Mythos 推出后,以太坊生态还能活多久

marsbit发布于2026-04-09更新于2026-04-09

文章摘要

Mythos的出现对以太坊生态构成严峻安全挑战。以太坊链上锁仓达680亿美元,但大量合约代码老旧且不可修改,面临新型AI驱动的自动化攻击威胁。Mythos能快速识别跨合约语义漏洞,传统审计和治理机制难以应对。Lido控制28%质押ETH,集中风险显著。专家指出,攻击将优先针对资金量大、防御薄弱的合约,而社区响应速度可能无法跟上AI的攻击效率。以太坊的生存取决于社区对安全问题的重视和行动速度。

记录者 · 前言

Alan 讲完 Mythos,人群往外走。我去取外套的时候,听见走廊里有人用很平静的声音说了一句话——"你刚才讲的那些,放在以太坊上,意味着什么。"我停下来,找到声音的位置。是 Marcus,靠着墙,手里拿着一杯还没喝完的水。Alan 转过头,沉默了大概三秒。

我站在稍远的地方,把能听到的都记下来了。这是我见过的关于以太坊安全风险,最诚实的一次谈话。不是因为他们用了什么我没听过的词汇,是因为他们把已经发生的事情和正在发生的趋势,放在一起,说清楚了一件事:我们以为的那条安全边界,在 Mythos 面前,可能已经不在那里了。


第一件事:680 亿美元,代码全公开,永远不可修改

Marcus 没有马上回答 Alan 的问题。他从口袋里拿出手机,打开 DefiLlama,把屏幕递给 Alan。

$680亿,这是当天的以太坊链上锁仓数字。

第二件事:Mythos 会先打哪里——具体预判

Alan 说,他今天下午在走路回来的时候,脑子里一直在想一个问题:如果一个获得了 Mythos 能力的攻击者,今天面对以太坊,他的优先级排序是什么。

他说他想大声说出来,因为他觉得防守方应该先想清楚这个问题。

"攻击者的优先级很清楚:找那些钱多、代码老、没人守的合约。Mythos 把人工完成这个筛选需要的几个月,压缩成了几小时。”

第三件事:Lido 控制 28% 质押 ETH —— 这是另一种漏洞

"stETH 是以太坊 DeFi 的氧气。你不需要烧掉整座城,只需要在最关键的时刻,让氧气短暂消失两分钟。"

第四件事:审计过的,在 Mythos 面前等于没审计过

这类跨合约语义漏洞是历史上损失最大攻击的来源。审计通常是单合约范围的;Mythos 的分析是整个调用图范围的。

“审计是 2021 年拍的照片。合约在 2026 年的运行环境,和那张照片里的场景,已经不一样了。Mythos 在看的是今天的现实,不是那张照片。"

第五件事:治理是护城河,也是最慢的那条腿

Alan 问 Marcus:如果明天 Mythos 在 Aave 里发现一个会危及数十亿美元的严重漏洞,以太坊生态最快能在多久内有效响应?

Marcus 停了几秒:

"去中心化把响应决策分散给了所有人。在 AI 把攻击准备时间压缩到零的时候,'所有人一起决策'这件事,变成了最慢的那条腿。"

第六件事:那以太坊还能活多久

走廊里已经只剩他们两个人和我了。保洁推着车从远处过来。Marcus 先开口:

"以太坊能活多久,等于它的社区把这件事当成紧迫性来对待的速度。技术上的答案,Mythos 已经给了。人的答案,还没有。" 他们握了握手,朝不同方向走了。我站在走廊里,翻着手机上密密麻麻的笔记。 以太坊:680 亿美元,代码全公开,合约不可修改,28% 的质押 ETH 集中在一个协议,治理响应需要数天。 Mythos:分析一个合约的时间,可能比我翻完这页笔记还短。 我不知道第一次真正意义上的、AI 驱动的、以太坊规模级别的安全事件,会什么时候发生。我只知道 Alan 那句话是对的:区块链历史上,"应该早点做什么"这种对话,发生过太多次了,每次都是在事情发生之后。 希望这次不一样。

Palo Alto · 2026年4月

TVL 数据来源:DefiLlama 实时数据(2026年4月)

漏洞统计来源:OWASP Smart Contract Top 10 2026、coinlaw.io 2026 安全报告、arxiv 2504.05968

对话为现场笔记整理,Marcus L. 为化名

Alan Walker doesn't use question marks.

原文链接

相关问答

QMythos 对以太坊生态的主要威胁是什么?

AMythos 是一种AI驱动的安全分析工具,它能将原本需要数月的人工合约漏洞筛查压缩到几小时内完成,精准定位那些资金量大、代码陈旧且缺乏维护的智能合约,从而对以太坊上价值680亿美元的锁仓资产构成严重威胁。

Q为什么文章说'审计过的合约在Mythos面前等于没审计过'?

A因为传统审计通常是针对特定时间点的单合约检查,而Mythos能进行全调用图范围的实时分析,能发现跨合约的语义漏洞。审计就像'2021年拍的照片',无法反映2026年实际运行环境的变化。

QLido协议在以太坊生态中存在什么特殊风险?

ALido控制着28%的质押ETH,其发行的stETH是以太坊DeFi生态的'氧气'。攻击者不需要完全摧毁系统,只需在关键时刻让stETH相关功能短暂失效两分钟,就足以引发系统性风险。

Q以太坊治理机制在面对Mythos威胁时存在什么短板?

A去中心化治理的决策过程需要社区共识,通常需要数天时间。而在AI将攻击准备时间压缩到近乎零的情况下,这种'所有人一起决策'的机制成为了最慢的响应环节,无法应对突发安全威胁。

Q根据文章观点,以太坊生态存活的关键是什么?

A以太坊能否存活取决于社区将Mythos威胁视为紧迫问题的响应速度。技术上Mythos已经揭示了风险,但需要社区尽快采取行动。历史表明,区块链生态往往在安全事故发生后才采取应对措施,这次需要有所不同。

你可能也喜欢

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

卡尔达诺创始人查尔斯·霍斯金森在6月4日的直播中否认了关于他将离开生态系统的传言,称自己只是减少公开沟通,并非辞职。此前他在X平台发布的“休息一下”帖子引发了社区担忧。 霍斯金森在直播中表示,他决定远离社交媒体主要是因为X平台上的毒性环境已难以忍受。他分析了自己近期帖子的约130条回复,发现近三分之一充满敌意、辱骂或污言秽语,部分甚至显示出有组织的攻击迹象。他认为在这种环境下进行有意义的交流几乎不可能。 他强调自己并未离开卡尔达诺,仍致力于包括RealFi、比特币可编程化、Midnight等项目的研究与开发工作。但他明确表示,自己的热情并非推动ADA价格上涨以满足投机者,他从未将此视为自己的职责。 霍斯金森描述了“两个卡尔达诺”的现状:一方面,自2021年以来协议、工程基础、去中心化和研究栈取得了显著进步;另一方面,市场价格表现导致批评者称该项目失败。这种差距造成了“认知失调”,他认为社区需要解决这个问题。 他呼吁生态系统需要做出改变:放弃以X为主要讨论场所、重新思考建设者激励、调整部分管理文化,并制定一个新的路线图以凝聚共识。他特别批评了卡尔达诺基金会,称其治理结构是自己职业生涯中“最糟糕的错误”,社区缺乏对其董事会、优先事项和人员的有效问责机制。 霍斯金森表示将暂时远离公开视频、采访和社交媒体,继续专注于Midnight的工作。他计划进行反思和恢复,未来再提出关于卡尔达诺发展的建议,范围可能从渐进式改革到更彻底的变革。他强调自己的底线是必须得到尊重和尊严,只愿留在能确保这一点的沟通渠道中。

bitcoinist4小时前

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

bitcoinist4小时前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.7k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片