四月份发生了一系列备受瞩目的加密货币黑客攻击事件,许多人怀疑这些攻击是使用复杂的AI工具来识别智能合约漏洞而策划的,这引发了人们对每个DeFi协议突然面临风险的担忧。
五月份,区块链安全平台OpenZeppelin的创始人曼努埃尔·阿拉奥兹在四月份因漏洞利用造成6.3亿美元的加密货币损失后,宣称"所有DeFi都不安全"。
然而,尽管整个行业都在为DeFi协议像多米诺骨牌一样被自主AI攻陷的场景做准备,但攻击流似乎减弱了。
这导致Dragonfly管理合伙人哈西布·库雷希最近宣称,对DeFi"黑客末日"的担忧是一场"虚惊"。他指出,即使算上四月的大型黑客攻击,迄今为止今年"每月被黑金额的比率"较低,而且"每年被黑金额的中位数也在下降"。
那么谁是对的呢?对AI驱动的黑客攻击泛滥的担忧是完全被夸大了,还是这只是暴风雨前的平静?
Hacken的首席进攻性安全工程师斯蒂芬·阿贾伊告诉杂志:"我认为,如果'黑客末日'的说法暗示AI已经取代密钥泄露、基础设施薄弱和人为错误成为Web3损失的主要原因,那么这种说法就被夸大了。"
但他补充说,这并不意味着这些担忧完全不合时宜。
阿贾伊澄清道:"我不会把'尚未成为主导'与'不会到来'混淆。我的观点是,我们仍处于早期阶段:炒作超前于事件数据,但能力曲线正在迅速赶上。"
AI正在改变攻击方式,即使并非其直接原因
根据CertiK的H1报告,2026年上半年,Web3协议在344起安全事件中损失了超过13亿美元。
无法确定其中有多少事件涉及AI识别或辅助的漏洞利用。CertiK的高级区块链调查员娜塔莉·纽森解释说:"要证明是否使用了AI来发现漏洞可能很困难。"
相关文章:AI驱动的黑客攻击可能扼杀DeFi——除非项目立即行动
纽森表示,与其寻找直接归因,她更关注攻击者行为变化等间接证据。她指出,被利用的旧智能合约和未经验证的合约大幅增加。
CertiK的报告发现,2026年上半年有73起代码漏洞事件在被利用前已部署至少一年。纽森说:"2025年全年这个数字是45起。"这表明AI正在帮助攻击者分析比以往实际可行的大得多的代码量。
AI似乎并没有发明全新的攻击类别,而是使得现有攻击更便宜、更快、更容易规模化。

上半年每月加密货币漏洞利用金额和事件数量的变化。来源:CertiK
纽森说:"AI系统可以帮助分析代码库,识别与已知漏洞相关的模式,标记可疑逻辑,总结复杂代码,并确定需要深入审查的优先领域。"
她说:"攻击者或防御者可以在给定时间内检查更多的合约。"这意味着旧的代码库现在可能面临风险。
真正的危险在于规模
区块链数据平台Chainalysis也认为,AI的最大影响在于其作为活动的倍增器,从而将熟悉的加密货币犯罪形式工业化。
Chainalysis英国公共部门主管苏利·哈尼夫告诉杂志:"我们2026年的加密货币犯罪报告发现,AI驱动的加密货币诈骗比传统诈骗利润高出4.5倍,每次操作提取320万美元,而传统诈骗为71.9万美元。"
"AI使诈骗者能够同时触及和操纵更多的受害者。"
危险不仅来自智能合约漏洞利用。Chainalysis发现,2025年冒充诈骗同比增长超过1,400%,犯罪分子使用了在Telegram市场上容易获得的AI生成的深度伪造和换脸软件。
他说:"我们看到AI增强了现有的套路。'诈骗即服务'生态系统现在提供模块化、现成的服务,而AI使每个模块更有效。"
相关文章:AI模型导致加密货币安全'漏洞大爆发':Immunefi CEO
Chainalysis最近发现,从未公开验证智能合约源代码的协议被窃取了3,670万美元。哈尼夫警告说,攻击者正在使用大语言模型来逆向工程原始字节码,并大规模识别漏洞。

数据:来自未验证合约的3,670万美元。来源:Chainalysis
纽森说:"AI可能对人类努力历来是瓶颈的领域产生最大影响。我们观察到AI被用来冒充客服人员、视频通话、影响者[...]最大的风险在于,攻击者不再需要技术专长或强大的语言技能。"
那么,数十亿美元的黑客攻击从何而来?
从数据来看,2026年最大的加密货币损失可能是在没有使用AI的情况下实施的。
CertiK的报告发现,钱包泄露仍然是上半年最具破坏性的攻击途径,仅33起事件就造成了超过4.44亿美元的损失。
Hacken的2026年第二季度Web3安全报告发现,第二季度被盗的所有价值中,约88%是由于密钥、签名者和运营基础设施泄露,而非智能合约漏洞,这主要是由两起与朝鲜相关的针对Drift Protocol和KelpDAO的攻击所驱动。

在被盗的763,971,791美元中,88.3%可追溯到密钥、签名者和基础设施泄露。来源:Hacken
阿贾伊指出,AI并没有取代传统的攻击方法,而是通过识别易受攻击的员工、生成令人信服的钓鱼活动、分析公共代码和加速漏洞开发来放大这些方法。然而,被泄露的治理、糟糕的操作安全性和薄弱的基础设施仍然决定着攻击是否成功。
他说:"AI是一个新的放大器,但旧的安全漏洞仍然决定了爆炸的规模。"
AI改变了战场,但没有改变根本
当然,AI也可以用作善的力量,安全行业也在防御性地部署它。哈尼夫表示,调查人员正在从被动反应转向主动预防,"现在已有工具可以在受害者损失资金之前阻止诈骗。"
纽森说:"最终,AI可能会增强攻击者和防御者的能力,优势平衡取决于哪一方能够更有效地整合和应用该技术。"
杂志文章:战略成为互联网泡沫崩溃的象征:历史会重演吗?








