在怀俄明州区块链研讨会上,与会者指出,人工智能代理可能大幅降低攻击加密货币持有者的成本并扩大攻击规模。他们认为,自动化将使不法分子能够同时搜寻大量潜在受害者的钱包、密码和网络中的漏洞。
全球结算网络联合创始人兼首席执行官瑞安·柯克利认为,业界过于频繁地将自主代理仅视为有用的工具,而低估了攻击者利用它们的可能性。
“我们的行为就好像代理永远是好的。我认为,这在当今与这类系统相关的几乎所有事情中都是一种致命的错误,”他表示。
根据TRM Labs的数据,仅在2026年上半年,加密行业就遭遇了207起黑客攻击——这是该公司统计中任何半年期内的最高数字。总损失达9.72亿美元。
柯克利表示,以前不法分子在时间和资源上攻击一个持有相对较小加密资产组合的个人在经济上并不划算。人工智能代理改变了这种经济模式:一个自主系统可能被用来同时攻击大量目标。
这位专家认为,在此种情况下,即使是当前对加密协议的大型攻击,与大规模自动化攻击活动造成的总损失相比,也可能显得微不足道。
TRM的数据显示,攻击已经在变得更加普遍。1月至6月的攻击数量是2025年同期83起的两倍。其中,基础设施和运营泄露——包括私钥和种子短语盗窃——仅占事件的约15%,却导致了约76%的总损失。
更简单,更快速
Web3基金会技术运营副总裁比尔·拉邦同意,自主系统的优势同时也简化了不法分子的活动。
“这意味着,对于坏人来说,摩擦也减少了。对好人、坏人和中立者都是如此,”他指出。
人工智能代理的主要优势在于能够自主执行一系列操作:搜索信息、调用外部服务、处理代码以及使用可用工具,而无需人类持续参与。
同样的特性使得它们可以被用于自动化地寻找目标和漏洞。
防御方已经在利用这类系统的实际能力。7月,以太坊基金会部署了人工智能代理来分析区块链的关键组件。这些系统检查代码、寻找潜在漏洞并准备概念验证材料。
然而,基金会同时强调了人工审核结果的必要性:代理发现的大部分候选对象最终被证明是误报、重复项或超出研究范围的问题。
给予代理多少权限
讨论参与者单独讨论了将自主系统直接连接到用户金融工具的风险。
“赋予一个代理所有这些权力——访问我的信用卡数据、安全信息、社会安全号码、所有个人数据以及各种账户——的想法,在没有明确限制的情况下,令人恐惧,”午夜基金会主席法赫米·赛义德表示。
柯克利认为权限管理是一个可解决的问题。他称代理本身或其运行环境被入侵是更严重的威胁。
“我们是否正在创造一个新的攻击载体,使得代理可以被劫持并清空整个钱包?”他提出了这个问题。
随着允许人工智能自主管理资产的加密钱包和服务的出现,类似的问题变得日益突出。8月6日,MetaMask向公众开放了Agent Wallet的访问权限。用户可以为代理设定支出限额、允许的网络、地址和协议,之后系统将在设定的范围内自主执行操作。
MetaMask还警告了“提示词注入”的风险。如果代理在分析来自外部来源的数据的同时,能够发起金融操作,那么隐蔽的恶意指令有可能导致不可逆转的链上交易。
为了降低风险,该钱包将模型的决策过程与策略验证和交易签名步骤分离开来。
其他风险
拉邦指出了另一个潜在问题——对隐私的错误感觉。即使区块链或应用程序隐藏了交易内容,相关的元数据也可能使算法能够关联分散的信息片段,并重建用户之间的联系。
“这确实让我担心:元数据泄露。人们会因为使用了隐私网络而认为自己受到了保护,”Web3基金会的代表说。
除了安全性之外,小组成员还将信任缺失列为人工智能代理普及的主要障碍之一。拉邦提醒说,现代语言模型仍然可能产生错误信息。
“我的大型语言模型有时仍然会产生幻觉。我不会想把我的退休账户交给它们管理,”他指出。
Silvermine Capital Advisors的创始人理查德·肖顿认为,代理技术的发展速度超过了用户和公司理解其应用后果的速度。他表示,任务在于将技术可能性转化为人们愿意将业务或日常生活部分控制权交付的系统。
谁将为代理的错误负责
另一个未解决的问题涉及自主行为的法律责任。柯克利提出了疑问:如果代理自主违法、将资金转给了错误的接收方或执行了无法撤销的操作,谁应该负责?
“如果你的代理做了违法的事,或者花掉了它本不该花的钱,如何追回?谁来做最终决定?问题在于最终责任落在谁身上,”他说。
这个问题在区块链中尤为突出,因为在大多数情况下,已执行的交易无法简单地撤销。
人工智能的五种幼稚病
此前,Anthropic在多代理人工智能中发现了信任、说谎和串谋的问题。
值得一提的是,ForkLog编辑部在八月份解析了科里·多克托罗所描述的“反向半人马”概念,并探究了这种自动化对谁有利。





