专家称AI缩短智能合约审计周期

阅读约 9 分钟 Tags:

  • 人工智能(AI)作为黑客的盟友,给去中心化金融(DeFi)协议带来了重大挑战。
  • 专家建议,面对不断演变的攻击方法,应进行持续的安全监控,而非一次性的审计。
  • 旧协议和已关闭协议的攻击复苏,暴露了过时基础设施的脆弱性。
  • 行业和监管机构需要共同努力,有效打击网络犯罪活动。

DeFi中的新兴威胁:人工智能缩短智能合约审计的生命周期

随着人工智能(AI)作为黑客的盟友崛起,去中心化金融(DeFi)协议面临重大挑战。专家指出,AI工具使黑客能够比以往更快速地识别代码漏洞。这一令人担忧的发展强调了对智能合约进行定期重新评估的必要性。

需要持续的安全监控

网络安全专家警告称,在项目启动前进行的一次性审计不足以在2026年预计的损失加剧的情况下保护用户资产。TRM Labs政策负责人Ari Redbord倡导行业向持续安全监控转变。他认为,攻击方法的演变速度超过了项目启动时进行的审计所能涵盖的速度。Redbord进一步指出,基于过时攻击情境的审计使协议易受当前威胁,因为恶意行为者不断调整其策略。

AI在利用旧漏洞中的作用

CertiK的数据表明,仅在2026年上半年,加密行业因黑客攻击损失了13.2亿美元。一个显著的趋势是黑客重返旧协议或已关闭协议。这类攻击可能是由先进的自动化工具推动的,这些工具能够在庞大的代码库中检测隐藏的漏洞。一个相关的例子是区块链Zcash,其中Shielded Labs的安全工程师Taylor Hornby使用Anthropic的Claude Opus 4.8审计代理发现了一个关键漏洞。这一缺陷在大约四年内未被发现,可能会在一个关键的私有池网络中静默地创造伪造资产。

旧项目面临攻击

黑客越来越多地攻击已停止运营的项目。例如,自2023年3月以来不活跃的Aztec Connect被盗210万美元;几天后,mySwap的智能合约被破解,尽管超过六个月没有接受新流动性,却被提取了30万美元。
另一方面,白帽黑客0xflorent成功收回了由于ICO项目Hong Coin在自动返回机制错误而锁定的超过170万美元的以太坊,这个错误可以追溯到2016年。
Redbord强调,重复审计只是解决方案的一部分:“协议可能会关闭,但仍然需要有人追查那些试图进行攻击的人,”他呼吁行业和监管者采取积极措施对抗网络犯罪团伙和洗钱计划。
AI增强的黑客技术威胁着全球DeFi生态系统的安全框架,促使各方紧急呼吁通过持续的警惕和利益相关者之间的合作努力,建立更强大的防御,以抵御这些新兴威胁。

Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟
Vitalik Buterin称递归STARK可降低以太坊私密、抗量子交易成本

Vitalik Buterin称,EIP-8288或可在不改…

阅读约 14 分钟
Bybit推出交易及账户管理AI助手

Bybit宣布推出应用内语音助手Bybit AI,符合条件用…

阅读约 8 分钟