一线审计大神预警:所有DeFi都不安全,快撤!

marsbit发布于2026-05-28更新于2026-05-28

文章摘要

OpenZeppelin创始人Manuel Aráoz近日发出警告,称“所有DeFi都已不安全”,并建议亲友从Aave、MakerDAO等蓝筹协议中撤出资金。作为行业核心安全建设者,他的观点源于对AI技术威胁的担忧。AI代理能够指数级提升漏洞发现和攻击脚本生成能力,使过去需数周发现的漏洞可能在几分钟内被利用,加剧了攻防不对称性。 近期DeFi安全事故频发,印证了这一风险。四月,Drift Protocol和Kelp DAO分别损失2.8亿和2.92亿美元;五月,THORChain、Verus、Echo Protocol等多个协议接连遭袭,损失从数百万到数千万美元不等。安全事件已覆盖链上代码与链下管理环节。 AI正成为黑客的“核武器”,不仅能秒级扫描漏洞、自动生成攻击合约,还可能用于社工攻击和监控开发活动。与此同时,防御方受限于缓慢的治理流程和审计周期,难以跟上攻击节奏。Anthropic公司甚至因新一代模型Mythos强大的网络安全能力而不敢公开发布,以防被恶意利用。 目前,DeFi的风险收益比已严重失衡。多数协议真实收益率回落至个位数,但用户却面临本金完全损失的风险。在AI加持的黑客攻击常态化背景下,若无法承受100%本金损失的潜在代价,撤资落袋为安或许是更为理智的选择。

原创 | Odaily 星球日报(@OdailyChina)

作者|Azuma(@azuma_eth)

“我认为所有 DeFi 都已不安全。”

OpenZeppelin 创始人 Manuel Aráoz 昨日在 X 上留下的这句断言,像一个深水炸弹,再次冲击了本就如死水一潭的 DeFi 市场。

Manuel 甚至表示,自己已开始建议亲友从各大 DeFi 协议之内撤出资金,包括像 Aave、MakerDAO 和 Compound 这样的曾被视作低风险的蓝筹协议。

这并不是来自某个外行的危言耸听。恰恰相反,Manuel 本人就是 DeFi 安全体系最核心的建设者之一,OpenZeppelin 则是行业最主流的安全审计公司之一,其合约库、安全标准与审计框架,几乎渗透了整个 DeFi 世界。

导致 Manuel 态度彻底转向的原因,在于 AI。Manuel 悲观认为,AI Coding Agent 在识别与榨取智能合约漏洞的能力正呈现指数级增强。

这意味着,过去需要顶级白帽团队数周才能发现的问题,现在可能被 AI 在几分钟内扫描出来;过去黑客需要长期研究协议逻辑,现在可以直接由 AI 自动化分析攻击路径;过去 DeFi 的“公开透明”是优势,现在反而变成了攻击者最好的训练语料库。

Manuel 还提到了一个更致命的问题,智能合约安全本质上是一个极度不对称的游戏 —— 防守方必须修复所有漏洞,而攻击方只需要找到一个,便足以窃取资金。在 AI 开始指数级强化攻击效率之后,这种不对称正在迅速失衡。

冰冷的现实:DeFi 已是黑客提款机

回看过去几个月的 DeFi 安全事故,你会发现 Manuel 的担忧并非夸张。

四月几乎是 DeFi 历史上最糟糕的一个月。

  • 4 月 1 日愚人节当天,Drift Protocol 便因管理者权限劫持和多签执行漏洞失窃 2.8 亿美元(详见《愚人节笑话?Drift Protocol被盗超2.8亿美元,或成Solana生态第二大DeFi劫案》)。
  • 随后在 4 月 19 日,Kelp DAO 因桥接协议被攻破而失窃 2.92 亿美元(详见《DeFi再次被盗2.92亿美元,这下连Aave都不安全了?》),黑客后续借路 Aave 等借贷协议出逃,致使整个 DeFi 都陷入了坏账及其连带影响的阴影。

而进入五月之后,事故不仅没有减少,反而进一步扩散。

  • 5 月 15 日,THORChain 遭遇攻击,新加入的节点运营商利用 GG20 阈值签名方案(TSS)漏洞,重构金库私钥,直接执行出站交易,造成了超 1000 万美元的损失。
  • 5 月 18 日,Verus 的桥接协议遭受攻击,攻击者伪造跨链导入 payload,绕过验证从以太坊储备中提取资产,窃走约 1158 万美元。
  • 5 月 19 日,Monad 上的 Echo Protocol 因私钥泄漏遭攻击,攻击者铸造了 1000 枚 eBTC(价值 7670 万美元),并通过此前已测试过的攻击路径经由 Curvance 提取资金。
  • 5 月 24 日,MiCA 监管体系下的合规稳定币发行方 StablR 遭遇攻击,黑客通过增发 EURR 和 USDR 获利超 280 万美元,并致使 EURR 与 USDR 发生脱锚。
  • 5 月 25 日,SquidRouter 模块遭遇攻击,86 个 Gnosis Safe 钱包因此被盗约 300 万美元资产。
  • 5 月 27 日,StakeDAO 部署者私钥在 Arbitrum 上遭泄露,攻击者铸造了约 5.45 万亿枚 vsdCRV,并部分兑换为 43.7 枚 ETH 出逃。

高频发生的安全事件已敲响了警钟,从链上代码到链下管理,DeFi 似乎正在全线失守。

AI 已成为黑客的核武器

为什么 DeFi 攻防在今年夏天突现加速奔溃之势?除了传统的黑客技术演进外,AI 大模型能力的突飞猛进,正在成为打破平衡的终极砝码。

在过去,寻找一个复杂的智能合约漏洞(尤其是涉及跨链、多层嵌套、或极其隐蔽的重入逻辑)需要顶尖黑客数周甚至数月的代码梳理。然而,随着具备超长上下文、强逻辑推理、以及具备自主工具调用能力的 AI 代理(Agents)的成熟,这一切发生了质变。

  • 秒级扫描与全网“零日漏洞”挖掘: 攻击者只需将开源代码库喂给新一代 AI 推理模型,AI 就能在几秒钟内像资深安全专家一样,推演数百种极端交互场景,精准找出人类审计师在疲惫时漏掉的边界条件。
  • 自动化攻击脚本生成: AI 不仅能发现漏洞,更能够自动编写、测试并部署用于榨取资金的“黑客智能合约”。
  • 链下 DevOps 与社工的完美编排: AI 可以伪装成完美的开发者进行钓鱼,或者全天候监控 DeFi 团队的 GitHub 提交记录。一旦团队上传了包含敏感信息或未经验证的修复代码,AI 将在数秒内发起攻击——速度远快于人类安全员的响应时间。

在这场 AI 加持下安全攻防中的战争中,黑客凭借 AI 拥有了近乎无限的子弹和秒级的攻击速度,而 DeFi 却受限于慢节奏的治理投票、多签确认和滞后的安全审计,很难给予对应的防御回应。

上个月,Claude 背后的 AI 开发公司 Anthropic 正式公布了新一代模型 Mythos(详见《Anthropic搓出了史上最强AI模型,但不敢发布......》)。这是人类历史上第一个总参数突破十万亿量级的模型(与之相对,当前市面上的主流模型参数量都在数千亿到一万亿级别),训练成本达到了惊人的 100 亿美元。

然而,由于 Mythos 在网络安全方面的特化能力(Anthropic 曾披露,该公司在短短几周时间内使用 Mythos 便识别出了数千个零日漏洞),以至于 Anthropic 甚至不敢直接公开发布该模型,以防被黑客群体恶意利用,而是计划先通过一个“玻璃之翼”计划让头部大厂试用排查,提前修补潜在漏洞。

现阶段的 DeFi 安全形势依然如此严峻,很难想象 Mythos 公开发布之后,业界的安全布防将会遭遇什么样的新威胁。

最大问题:风险收益比早已失衡

对于普通的 DeFi 参与者、流动性提供者(LP)以及巨鲸而言,现在最重要的问题,是坐下来算一笔账。

长期以来,用户之所以选择将资金存入 DeFi,追求的是高出传统金融数倍的年化收益率。在牛市或流动性挖矿疯狂的时期,10%、20% 甚至更高的收益足以覆盖人们对“潜在技术风险”的心理预期。

但在今天,这个底层逻辑早已被动摇甚至颠覆,DeFi 的风险收益比已然失衡。收益端,随着市场进入存量博弈,安全垫增厚,大多数主流、相对靠谱的 DeFi 协议的真实收益率已经回落到个位数区间;风险一端,用户的本金则暴露在一个随时可能被 AI 攻破、被闪电贷瞬间清空的黑箱中,一旦协议遭遇黑客攻击,代币归零、资金池被抽干往往发生在几分钟之内,且没有任何法律、保险或中央银行能够承保。

用本金丢失 100% 的风险,去博取差不多 5% 的年化收益,显然不是一笔划算的买卖。

Manuel 的话或许有些绝对,但它撕开了 DeFi 最后的遮羞布。在黑客已将 AI 作为常规武器,业界安全事件不断爆发的现实面前,如果你没有做好为了一定收益而损失 100% 本金的心理预期,那么“尽快撤资、落袋为安”,或许是当前市场周期下最理智、最符合风控原则的选择。

相关问答

QOpenZeppelin创始人Manuel Aráoz对DeFi安全持怎样的悲观观点?

AManuel Aráoz认为所有DeFi都已不安全。他甚至开始建议亲友从Aave、MakerDAO和Compound等曾被视作低风险的蓝筹协议中撤出资金。

Q根据文章,Manuel Aráoz认为导致DeFi安全形势恶化的主要原因是什么?

A他认为主要原因是AI(特别是AI Coding Agent)识别与利用智能合约漏洞的能力正呈现指数级增强。AI能快速发现漏洞并自动化攻击,而DeFi的公开透明特性反而成了攻击者的训练语料库,使攻防极度失衡。

Q文章列举了2026年5月发生了哪几起DeFi安全事件?

A2026年5月发生的安全事件包括:5月15日THORChain因TSS漏洞损失超1000万美元;5月18日Verus桥接协议被攻击,损失约1158万美元;5月19日Monad上的Echo Protocol私钥泄漏,损失价值7670万美元的eBTC;5月24日StablR遭攻击致稳定币脱锚,损失超280万美元;5月25日SquidRouter模块攻击致86个钱包损失约300万美元;5月27日StakeDAO部署者私钥泄露,被铸造大量代币。

QAI技术是如何被黑客利用,从而加剧DeFi安全危机的?

AAI被黑客利用的方式包括:秒级扫描与挖掘“零日漏洞”;自动化生成、测试并部署攻击脚本;以及完美编排链下DevOps与社工攻击(如伪装开发者钓鱼、监控GitHub提交记录)。这使得攻击效率远超人类安全员的响应速度,打破了安全攻防的平衡。

Q文章指出当前DeFi的风险收益比存在怎样的问题?

A文章指出,当前DeFi的风险收益比已然失衡。收益端,多数主流DeFi协议的真实年化收益率已回落至个位数;而风险端,用户本金暴露在随时可能被AI攻破、几分钟内清空的黑箱中,存在100%本金损失的风险。用极高的风险去博取较低的收益,已不再是一笔划算的买卖。

你可能也喜欢

AI中转站引发知乎热议:便宜Token背后,用户真正担心什么?

知乎上关于“AI中转站与便宜Token”的讨论引发广泛关注,焦点从单纯的工具选择转向了深层的成本与信任问题。 用户首要担忧的是模型真实性。AI中转站被类比为“AI版黄牛”,技术门槛不高,但上游来源常不透明,存在“模型掉包”风险。由于大模型输出具有随机性,普通用户难以辨别自己是否真的在使用所付费的旗舰模型,这本质上是一种信息不对称交易。 其次,便宜Token的性价比需要理性看待。其“低价感”常源于与官方API按量价的对比,若与官方订阅套餐、国产模型或免费额度相比,未必总是最优。讨论强调用户应先明确自身需求——是偶尔使用还是高频调用,再选择合适渠道。 便宜Token的来源复杂,既可能有批量采购、缓存优化等合法路径,也可能涉及订阅拆分、地区价差套利甚至更灰色的渠道。这种混合供给导致服务稳定性和余额风险难以评估。真正的成本计算需涵盖模型真实性、服务稳定性和数据安全。 数据安全成为核心关切,尤其在AI编程、Agent和企业应用场景中。经过中转站的prompt、代码、业务文档和密钥可能面临泄露风险。对于企业,这还涉及商业秘密、数据合规与供应商审查等治理问题。 讨论形成的普遍共识是:AI中转站可用于低敏感、可替代的任务(如公开资料总结、简单测试),但不建议作为默认入口,尤其不能用于处理敏感数据或接入生产环境。实用建议包括:避免大额充值、分散风险、定期测试模型、做好数据脱敏。 这场讨论揭示,当AI能力按Token计价时,用户为节省调用费用,可能潜在地牺牲了信任与安全。随着AI更深度融入工作流,明晰请求路径、模型来源与数据流向变得至关重要。

marsbit20分钟前

AI中转站引发知乎热议:便宜Token背后,用户真正担心什么?

marsbit20分钟前

封了自家元宝,微信AI亲自下场

微信AI智能体即将以原生形态嵌入微信,预计最快本月启动合规审批。其交互入口拟定为微信主界面右滑,定位不止是聊天机器人,更能通过调用小程序完成挂号、点餐等实际任务,实现从“信息输出”到“服务执行”的闭环。 这一战略转向源于内部竞争与外部压力。腾讯此前推出的独立AI应用“元宝”增长乏力,月活远落后于字节的“豆包”和阿里的“千问”。更关键的是,元宝在今年春节的营销活动因“诱导分享”被微信自身封杀,暴露出腾讯对AI落地路径的内部犹疑。此事件促使共识形成:腾讯的AI能力应植根于微信生态,而非另起炉灶。 微信的核心优势在于其独一无二的生态:14亿月活用户、成熟的微信支付体系以及覆盖数百万商户的标准化小程序接口。这使得微信AI智能体能高效、精准地调用服务,无需像竞品那样模拟屏幕操作。腾讯总裁刘炽平指出,微信平台是承载AI智能体的“理想助手”。 然而,挑战依然存在:混元大模型的性能需持续追赶;海量用户带来的算力成本高昂;AI智能体“一步直达”服务可能压缩小程序开发者的流量与广告收益,需重新设计激励机制。此外,阿里、字节等巨头也在构建自己的AI服务闭环,意图控制用户需求的入口。 本质上,微信推出AI智能体是一场防御性升级,旨在将用户对服务的需求尽可能留在微信体系内完成,从而巩固其作为核心入口的地位。这并非简单的产品迭代,而是在存量竞争时代,对人与服务连接方式的重新定义。

marsbit1小时前

封了自家元宝,微信AI亲自下场

marsbit1小时前

华尔街新操作:日元空头仍在加码,但日股靠的不是Carry Trade平仓

2026年6月初,美元兑日元汇率重返160关口附近,日经225指数则突破68000点创历史新高。市场出现对“套利交易(carry trade)崩盘”的担忧,但数据揭示了更复杂的情况。 首先,投机资金并未撤离日元空头,反而在加码。CFTC持仓数据显示,截至5月26日当周,日元期货净空头头寸增至约11.5万张合约,接近历史高位。这意味着若日本央行转向鹰派或美国经济走弱,可能引发类似2024年8月的被动平仓风险。 其次,日本财务省在4月底至5月底实施了规模创纪录的外汇干预(约11.7万亿日元),但仍未能阻止日元汇率跌破160。这显示单边干预效果有限。 关键点在于,推动日股上涨的动力并非来自套利交易平仓后的资金回流。外资正连续数周大幅净买入日股,2026年内累计净买入额已达去年同期的近16倍。资金集中流向AI与半导体相关股票(如软银、Socionext),是追逐全球AI产业趋势的主动投资行为,与2024年因套利交易瓦解引发的被动抛售有本质不同。 此外,日股在日本央行加息周期中依然走强,表明当前外资行情对利率敏感度较低。但若未来日本央行进一步加息(例如至1.0%)叠加美元转弱,可能导致套利交易成本骤升,届时股市与汇市的关系可能重新紧密联动。 综上,当前市场并存三个事实:日元空头仓位拥挤、干预未能守住关键汇率、日股受AI主题外资驱动创新高。它们并不矛盾,共同构成了市场的复杂图景。

marsbit1小时前

华尔街新操作:日元空头仍在加码,但日股靠的不是Carry Trade平仓

marsbit1小时前

交易

现货
合约
活动图片