

2026年四月接连发生的多起高调加密资产攻击事件,引发业界广泛质疑:这些攻击是否借助先进的人工智能工具精准识别智能合约缺陷而策划?这一担忧迅速蔓延,导致部分投资者担心整个去中心化金融生态正面临系统性崩塌风险。
面对此前“所有DeFi都不安全”的断言,来自区块链安全机构OpenZeppelin的创始人Manuel Aráoz在经历6.3亿美元损失后发出警告。然而,随着五月份攻击活动趋于平缓,Dragonfly资本合伙人Haseeb Qureshi公开表示,所谓“黑客末日”实为“误判”。数据显示,即便计入重大事件,今年每月受攻击金额占比持续走低,年度中位数损失亦呈下行趋势。
尽管整体威胁未达预期,但安全专家仍强调警惕。Hacken首席攻击安全工程师Stephen Ajayi指出,“黑客末日”论调虽有夸大成分,但不能因此忽视其潜在演进路径。当前阶段,AI尚未成为主导性攻击手段,但已在提升攻击者的分析能力与行动速度——尤其体现在对老旧、未经验证合约的大规模扫描与漏洞挖掘上。
CertiK发布的2026年上半年报告揭示,共有344起安全事件造成超13亿美元损失。其中73起涉及部署超过一年的代码漏洞,远高于2025年全年45例水平。高级调查员Natalie Newson解释,这表明AI正帮助攻击者突破以往人力分析的极限,实现更广范围的代码审查与模式匹配。
Chainalysis的研究进一步证实,AI正使传统网络犯罪实现“工业化生产”。其2026年犯罪报告指出,采用AI辅助的诈骗案件平均单次获利达320万美元,是传统方式的4.5倍。同时,冒充类攻击同比激增逾1400%,犯罪分子利用可公开获取的深度伪造与面部交换技术,在社交平台实施精准诱骗。
数据显示,有高达3670万美元的资金从源代码未公开验证的协议中被盗。链上分析机构指出,攻击者正通过大型语言模型逆向解析原始字节码,大规模识别可利用的逻辑缺陷。此类行为不再依赖高深技术背景,普通用户也能通过“诈骗即服务”平台快速部署攻击模块。
综合数据表明,2026年上半年最严重的损失并非源于智能合约漏洞,而是由私钥泄露、签名者失控及运营基础设施失效所致。据Hacken第二季度报告,88.3%的被盗资金源自上述三类问题,其中两次针对Drift Protocol和KelpDAO的攻击被确认与朝鲜关联方有关。
Ajayi强调,AI并未替代传统攻击路径,而是强化了钓鱼、社会工程与漏洞开发的效率。真正决定后果严重性的,仍是治理机制薄弱、操作流程不严等根本性缺陷。“AI如同一个增强工具,但爆炸力取决于基础结构的稳定性。”
值得欣慰的是,人工智能同样被用于安全防护。Chainalysis英国负责人Sully Hanif表示,执法与调查团队已从被动响应转向主动拦截,部分系统可在受害者转账前识别并阻断欺诈行为。未来胜负将取决于哪一方能更高效整合技术资源。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.