对人工智能驱动的黑客流行病的担忧是否完全被夸大了,或者这只是暴风雨前的平静?

4 月份发生的一波备受瞩目的加密货币黑客攻击,许多人怀疑是使用复杂的人工智能工具来识别智能合约漏洞而精心策划的,这导致人们担心每个 DeFi 协议都会突然面临风险。今年 5 月,区块链安全平台 OpenZeppelin 的创始人 Manuel Aráoz 宣布“所有 DeFi 都不安全”,因为 4 月份的漏洞造成了 6.3 亿美元的加密损失。

但尽管业界已经做好了应对 DeFi 协议像多米诺骨牌般倒向代理人工智能的情景的准备,但攻击的势头似乎有所减弱。这导致 Dragonfly 管理合伙人 Haseeb Qureshi 最近宣布,对 DeFi“黑客末日”的担忧是“虚惊一场”。他指出,即使包括 4 月份的大型黑客攻击,今年迄今为止“每月被黑客攻击的金额也有所下降”,而且“每年的黑客规模中值也在下降”。那么谁是对的呢?对人工智能驱动的黑客流行病的担忧是否完全被夸大了,或者这只是暴风雨前的平静?

Hacken 的首席攻击安全工程师 Stephen Ajayi 告诉杂志:“如果‘黑客末日’的说法表明人工智能已经取代了密钥泄露、基础设施薄弱和人为错误,成为 Web3 损失的主要原因,我认为‘黑客末日’的说法就言过其实了。”但他补充说,这并不意味着担忧完全是错误的。

“我不会将‘尚未占据主导地位’与‘不会到来’混为一谈。我的观点是,我们仍处于早期阶段:炒作领先于事件数据,但能力曲线正在迅速赶上,”阿贾伊澄清道。

人工智能正在改变攻击,即使攻击不是由它引起的

根据 CertiK 的上半年报告,2026 年上半年,Web3 协议在 344 起安全事件中损失了超过 13 亿美元。

无法确定其中有多少事件涉及人工智能识别或辅助攻击。 CertiK 的高级区块链研究员 Natalie Newson 解释说,“证明人工智能是否被用来发现漏洞可能很困难。”

纽森表示,她并没有寻找直接归因,而是关注攻击者行为变化等间接证据。她指出,旧的智能合约和未经验证的合约被利用的情况大幅增加。

CertiK的报告发现,2026年上半年发生的73起代码漏洞事件在被利用之前已经部署了至少一年。 “到 2025 年,这个数字为 45,”Newson 说。这表明人工智能正在帮助攻击者分析比以前实际数量大得多的代码。

人工智能似乎并没有发明全新的攻击类别,而是让现有的攻击类别变得更便宜、更快、更容易扩展。

上半年加密货币利用数量和事件数量的每月变化。资料来源:CertiK

“人工智能系统可以帮助分析代码库,识别与已知漏洞相关的模式,标记可疑逻辑,总结复杂代码,并优先考虑需要更深入审查的领域,”纽森说。

“攻击者或防御者可以在给定的时间内检查更多的合同,”她说,这意味着旧的代码库现在可能面临风险。

真正的危险是规模

区块链数据平台 Chainaanalysis 还认为人工智能的最大影响是活动乘数,从而使熟悉的加密犯罪形式工业化。

Chainalysis 英国公共部门负责人 Sully Hanif 告诉杂志,“我们的 2026 年加密货币犯罪报告发现,人工智能支持的加密货币诈骗的利润是传统诈骗的 4.5 倍,每次操作获利 320 万美元,而每次操作的获利为 719,000 美元。”

危险不仅仅来自于智能合约的漏洞。 Chainaanalysis 发现,到 2025 年,冒充诈骗同比增长超过 1,400%,犯罪分子使用人工智能生成的深度伪造品和 Telegram 市场上随处可见的换脸软件。

“我们已经看到人工智能增强了现有的剧本,”他说。 “欺诈即服务生态系统现在提供模块化、交钥匙服务,人工智能使每个模块更加有效。”

Chainaanalysis 最近发现,智能合约源代码从未公开验证的协议被盗了 3670 万美元。哈尼夫警告说,攻击者正在使用大型语言模型对原始字节码进行逆向工程并大规模识别漏洞。

数据:3670 万美元来自未经验证的合同。资料来源:Chainaanalysis

纽森说:“人工智能很可能在人类努力一直是瓶颈的地方产生最大的影响。” “我们观察到人工智能被用来冒充支持人员、视频通话、影响者……最大的风险是攻击者不再需要技术专业知识或强大的语言技能。”

那么价值数十亿美元的黑客攻击从何而来?

从数据来看,2026 年最大的加密货币损失可能是在不使用人工智能的情况下发生的。

CertiK 的报告发现,钱包泄露仍然是今年上半年最具破坏性的攻击媒介,仅 33 起事件就造成了超过 4.44 亿美元的损失。

Hacken 的 2026 年第二季度 Web3 安全报告发现,第二季度大约 88% 的被盗价值是由于密钥、签名者和运营基础设施受损,而不是智能合约错误,这主要是由针对 Drift Protocol 和 KelpDAO 的两次与朝鲜有关的攻击造成的。

在被盗的 763,971,791 美元中,88.3% 是由于密钥、签名者和基础设施被盗而导致的。资料来源:哈肯

Ajayi 认为,人工智能并没有取代传统的攻击方法,而是通过识别易受攻击的员工、生成令人信服的网络钓鱼活动、分析公共代码和加速漏洞开发来放大传统的攻击方法。然而,治理受损、运营安全性差和基础设施薄弱仍然决定攻击是否成功。

“人工智能是一个新的放大器,但旧的安全故障仍然决定了爆炸的规模,”他说。

人工智能改变战场,但改变不了根本

当然,人工智能也可以被用作正义的力量,安全行业也在防御性地部署它。哈尼夫表示,调查人员正在从被动反应转向预防性,“现在有工具可以在受害者损失金钱之前阻止诈骗。”

纽森说:“最终,人工智能可能会增强攻击者和防御者的能力,优势的平衡取决于哪一方能够最有效地集成和运用该技术。”