Vitalik 警示:AI 管钱时代,谁在掌控你的数字命运?
核心要点
Vitalik 在新加坡 OKX NOW 大会指出,AI 代理将重塑链上交互。从 ENS 脚本实验到 Bybit 被盗教训,隐私、权限与硬件安全成为核心挑战。
据 Woofun AI 消息, 于 2026 年 10 月 6 日在新加坡 NOW 大会发表演讲,直指 AI 代理接管链上资产管理的潜在失控风险。随着自动化脚本逐渐替代手动操作,用户虽获得极致便利,却面临权限边界模糊、界面欺骗及硬件信任崩塌的多重威胁,数字主权正经历前所未有的重构。
交互范式的转移正在悄然发生,从繁琐的手动操作转向由 AI 脚本驱动的自动化流程。Vitalik 分享了一个极具象征意义的实验:他利用本地 AI 编写脚本,仅用五分钟便完成了 信息更新,全程无需打开传统网页界面或面对复杂的钱包弹窗。
这一案例揭示了 AI 在理解意图、生成步骤及准备交易方面的强大能力,使得用户无需研究教程即可执行复杂操作。然而,这种便利性背后隐藏着深层的结构变化。过去,钱包和应用的竞争焦点在于界面友好度与按钮可见性;未来,服务必须确保能被用户的 AI 助手准确识别、可靠调用,并清晰定义其限制与结果。当操作过程被隐藏,用户难以直观感知每一步的风险,原本清晰的授权范围变得模糊。人的指令往往带有模糊性,如"手续费便宜一点"或"稳妥方案",这些在人际交流中可能产生误会的表述,若直接交由 AI 执行,缺乏明确的条件翻译机制,极易导致非预期后果。界面简化了,但意图的精确性却成了新的瓶颈,操作透明度的缺失使得用户难以判断 AI 究竟在替谁行事。
Woofun AI 整理数据显示,安全警示方面,界面欺骗与授权边界的错位构成了致命威胁,2025 年 2 月 被盗案便是惨痛教训。当时,Bybit 损失约 14.6 亿美元,调查显示 前端资源被植入恶意代码,导致签名交易内容被篡改。用户看到的操作信息与实际签署内容出现严重背离,即便认真完成确认流程,仍被界面误导。
这一事件表明,链上系统仅依据有效签名执行交易,无法判断用户真实意图。在 AI 介入后,这种风险被放大:AI 可能读取被篡改的网页指令,将资金转入错误地址。因此,"AI 能否执行转账"与"允许其动用多少资产"必须分离考量。每次任务的额度、收款对象、授权时间及需本人确认的步骤,都应在执行前设定明确边界。由于链上转账缺乏即时"撤销"按钮,事后解释无法挽回损失。真正有效的助手需在资金流出前,清晰展示金额、去向及权限,让用户基于可检查的细节建立信任。
同时,AI 虽能辅助防守方发现漏洞,但工具能力的增强不能替代人类对使用边界的严格规定。
隐私困境则体现在数据画像与零知识证明之间的平衡难题。让 AI 提供精准建议,往往意味着用户需交出工作材料、消费记录、合同内容等敏感信息,累积形成完整个人画像。Vitalik 强调隐私的重要性,指出 AI 从数据中挖掘关联信息的能力日益增强,过去看似无害的记录未来可能泄露更多秘密。零知识证明提供了一种减少披露的方案,例如仅证明年龄达标而无需提供完整出生日期,实现"可编程数据"按条件验证。
然而,技术并非万能,零知识证明无法恢复已上传给 AI 的完整合同保密性。减少不必要数据交付与保护必要处理数据需分别解决,助手的贴心程度应与其索取信息的量级相匹配。更现实的担忧在于,用户往往不知资料后续流经哪些服务,一次分析任务可能涉及模型、工具及外部接口,每个环节的数据使用、保存期限及访问权限都需清晰交代,不能以"更好服务"为由模糊处理。

评论
暂无评论