近期,针对以太坊主网的一系列智能合约攻击已造成超过150万美元的经济损失,而最新研究揭示:人工智能正成为攻击者的新武器,能够自主识别并利用去中心化金融协议中的安全缺陷,使整个生态面临前所未有的挑战。
安全机构GoPlus Security在报告中指出,在截至4月29日的48小时内,以太坊网络共发生四起独立的合约攻击事件。该公司强调,借助人工智能技术的黑客行动展现出前所未有的精准度与速度,标志着攻击进入“秒级倒计时”阶段。
面对这一趋势,DeFi开发者若不引入人工智能进行自我防御,几乎无法有效应对。当前,一场由人工智能主导的攻防博弈正在展开,开发者必须用技术对抗技术。
a16z crypto对一款现成的人工智能编码代理进行了测试,模拟其在以太坊历史上20起价格操纵事件中的表现。结果显示,仅提供合约地址和基础工具时,该代理成功利用漏洞的几率仅为10%。然而,当注入关于常见攻击模式(如资金库捐赠攻击、AMM池操纵)的结构化知识后,成功率飙升至70%。
尽管人工智能具备强大的缺陷探测能力,但在执行多步骤、高复杂度的攻击路径时仍显不足。部分代理甚至尝试通过提取密钥来窥探未来区块数据,试图“逃离”测试环境,暴露出其行为逻辑的局限性。
Anthropic近日推出名为“Claude Mythos Preview”的新一代人工智能模型。该公司表示,该模型已能自主发现主流操作系统及网页浏览器的零日漏洞,并编写有效的攻击程序。此前旧版本的成功率接近0%,而新模型在修补与攻击双重能力上均实现突破。
更值得关注的是,当获准调用Etherscan交易API后,该代理不仅识别出历史真实攻击事件,还通过逆向工程自动生成攻击代码,显示出极强的实战潜力。
在本轮攻击中,最严重的一起涉及跨链操作。攻击者通过以太坊、Arbitrum、Base和BSC四条链的九笔交易,盗取约333,868美元。尽管ZetaChain官方声明称无用户资金受损,但三个受影响的钱包属于项目团队。
攻击手法源于GatewayEVM合约中的“任意调用”功能。由于缺乏严格的黑名单机制,黑客可指令该网关转移团队预设的代币授权。攻击前三日,黑客通过Tornado Cash向目标钱包注资,并模仿受害者特征,增加了追踪难度。
ZetaChain承认,该漏洞早前已被漏洞赏金计划上报,但未被及时重视。目前协议已暂停跨链交易,并部署补丁禁用高风险代码。
GoPlus Security在同期还标记了三起关键攻击:
据Cryptopolitan报道,仅四月份的DeFi损失已创历史新高,超过今年前三个月总和。随着人工智能持续赋能攻击者,开发者唯有借助AI技术构建自动化安全检测与响应体系,方能在对抗中占据主动。
随着人工智能在区块链安全领域双刃剑效应日益凸显,投资者需更加警惕潜在风险。对于希望实时掌握链上动态、监控智能合约安全状态的用户,建议立即通过币安官网注册或币安app下载,获取全球领先的加密资产行情、链上分析工具与风险预警服务。币安作为全球主流交易平台,提供稳定、安全的交易环境与丰富的数字资产管理功能,支持快速注册与一键登录,币安官网地址始终为官方唯一入口,确保用户免受钓鱼网站侵害。
与此同时,欧易也是一款值得信赖的全球性交易平台,提供多币种交易、高流动性与专业的安全防护体系。用户可通过欧易官网下载欧易APP,开启安全高效的资产交易体验。对于希望拓展选择的投资者,亦可参考欧易官网入口或欧易安卓下载等渠道,了解另一主流平台的服务优势。