自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AI如何助力与损害加密货币安全

2026-07-23 22:00:00
收藏

本月初,攻击者从 DeFi 协议 Summer.fi 中盗取了 600 万美元,而一个 AI 系统当场抓了个现行。安全公司 Blockaid 的检测系统在资金仍在转移时便标记了此次漏洞利用,帮助该协议暂停了其金库并控制了损失。

这次成功拦截只是更大故事中的一个片段:AI 既已成为加密货币最新的安全卫士,也已成为其最新的窃贼。就在几周前,这一点得到了充分体现。

5 月 29 日,独立安全研究员 Taylor Hornby 将 Anthropic 的 Claude Opus 4.8 对准了 Zcash 的代码库。不到一天时间,他就在 Orchard 屏蔽池中发现了一个漏洞,而人类专家审核员在过去四年里都未能发现。

Zcash(ZEC)创始人 Zooko Wilcox 在披露中明确了其严重性:“Taylor 在 Opus 4.8 的帮助下编写了一个完整的漏洞利用程序,当他在本地回归测试环境中测试时,该程序生成了无限且无法检测的伪造 ZEC。”

Zcash 因 AI 审计暴跌 60% 的原因

Zcash 的工程师在数天内紧急推送了一个软分叉,并于 6 月 3 日激活了 NU6.2 硬分叉。随后在 6 月 4 日进行了公开披露,ZEC 价格从约 630 美元跌至日内低点约 250 美元,跌幅约 60%,24 小时内清算金额超过 1.16 亿美元。截至目前,没有证据表明有任何资产被盗或任何伪造的 ZEC 被铸造。

一位善意研究人员使用一款商用 AI 模型,对一个主要代币价格的打击力度,甚至超过了大多数实际漏洞利用。

换句话说,拯救了 Zcash 的同一类模型,原本也可能将其摧毁。结果取决于谁先进行了审计。

AI 能以 API 成本提供更便宜的审计

人工主导的智能合约审计在 2026 年成本从简单代币的 5000 美元到复杂协议的 25 万美元甚至更高,并且需要数周时间。同一指南指出,纯 AI 扫描的成本低至每行代码 0.02 美元。Coinbase 开发了一款内部 AI 审计工具 Frosty,该交易所称其在漏洞检测方面优于其他测试过的工具。

Hornby 对 Zcash 的发现仅需一名研究人员、一个定制框架和一个模型。目前尚不清楚他为了揭示攻击向量花费了多少代币。

以太坊(ETH)联合创始人 Vitalik Buterin 认为,最终局面有利于防御者,通过 AI 辅助形式化验证,即使用机器检查的数学证明来展示代码按预期运行。“许多人声称,借助 AI 辅助的漏洞发现,安全代码(从而无需信任的任何东西)将变得不可能。我持更乐观的看法,AI 辅助形式化验证是主要原因之一。”他在 5 月写道。

AI 可能导致更多攻击,且成本更低

安全公司 SlowMist 统计,2026 年上半年发生了 182 起加密货币攻击,同比增长 50%,尽管总损失从 23.7 亿美元降至 9.56 亿美元。其研究人员发现,攻击者“在攻击过程中广泛使用了 AI 工具,如 ChatGPT 和 Cursor,以辅助代码生成、编写通信内容并优化社会工程话术。”

由于 AI 降低了犯罪的准入门槛,更多人能够实施犯罪。AI 代理本身也成为了目标。5 月,一名攻击者将摩尔斯电码指令嵌入发送给 Grok 聊天机器人的消息中,该机器人转发了转账指令,交易代理 BankrBot 解析并执行了该指令,转移了 17.5 万美元的真实链上资产。

CertiK 首席执行官 Ronghui Gu 称这是一场“不对称的安全战争”。受利润驱动的攻击者可以将巨大算力集中在一个目标上,而保护该目标的防御者则需将注意力分散到数百个客户身上。

Anthropic 的 Mythos 大语言模型使局面复杂化

Anthropic 受限制的 Mythos 模型展示了 AI 安全这把双刃剑的锋利程度。该公司表示,Mythos 类模型能够发现并利用软件漏洞,并独立运行部分自主网络操作,因此仅授予经过审查的防御者访问权限。

通过 Project Glasswing 项目(由高达 1 亿美元的使用额度支持),Anthropic 报告称,包括微软、谷歌、摩根大通和思科在内的防御者,截至 5 月底已发现超过 10,000 个高或严重级别的漏洞。幸运的是,Zcash 获得了防御者待遇。在 Orchard 修复后,Wilcox 宣布对该协议进行的 Mythos 审计“未发现任何更严重的漏洞。”

不幸的是,一次干净的审计只能维持到更强大的模型出现为止。SingularityNET 首席执行官 Ben Goertzel 预计 Zcash 模式将重演,警告称类似的缺陷在其他加密货币以及传统银行软件中仍未被发现,并将在“未来数周至数月内”浮出水面。

Swan Bitcoin 首席技术官 Yan Pritzker 提供了一个关于危险所在的有用判断,他指出 AI 不会改变比特币的加密算法或其节点网络执行的共识规则。交易所、托管人和用户可以说是更脆弱的目标,AI 规模化的钓鱼攻击可以针对围绕链的人类和中心化软件。

AI 对你的投资组合意味着什么

漏洞披露现在能在数小时内推动价格变动,ZEC 持有人在无人利用的漏洞面前经历了 60% 的回撤。如果你持有小市值代币,那么漏洞披露和完全崩溃的风险值得与 Rug Pull 和脱钩风险一并考虑。

将“AI 审计”视为起点而非安全证书。当 Coinbase 在早期实验中对 20 个代币合约测试 ChatGPT 时,该模型错误地将五个高风险资产评为低风险,未达到 Coinbase 资产审查流程的标准。AI 交易代理也应被视为热钱包,因为它们本质上就是——只是额外增加了一层风险。它们是持有你私钥并依据指令(有时来自开放互联网)行动的软件。

Zcash 事件展示了 AI 在犯罪分子之前发现漏洞,而 SlowMist 的数据则显示犯罪分子正在大规模采用相同工具。这两大趋势都可能从此加速。运行前沿模型审计的协议与跳过审计的协议之间的差距,迟早会体现在价格上。

展开阅读全文
更多新闻