AI 单笔骗局 320 万美元,加密防线从代码转向人心

核心要点

2025年链上骗局资金达140亿美元,AI驱动单笔规模飙升至320万美元。随着攻击转向治理与身份,行业面临代理交易归因难题,合规与防御自动化成为新焦点。

据 Woofun AI 消息,Chainalysis 数据显示,2025 年流入加密骗局的链上资金至少达 140 亿美元,其中 AI 驱动的骗局正重塑威胁格局,将单笔欺诈规模推高至传统手法的四倍。

这一现象表明,加密领域的安全主战场已不再局限于智能合约的代码审计,而是迅速向身份伪造、社会工程学及治理漏洞等'人心'层面转移。尽管并非所有案件均直接由 AI 引发,但技术边界的模糊使得冒充身份与自动化欺诈成为当前最大的安全挑战之一,迫使行业重新审视从代码到人的全链路防御体系。

在欺诈经济账与技术边界方面,Fractl 创始人兼 CEO Rime Salmi 指出,AI 已不再是一个独立的技术话题,而是嵌入了一切商业与交互场景中,导致人们难以分辨真实团队与虚假实体。

Woofun AI 整理数据显示,与 AI 供应商有链上关联的骗局,平均每起操作规模约 320 万美元;而没有这类关联的骗局约为 71.9 万美元,尽管 Chainalysis 未将此表述为因果关系,但数据对比揭示了 AI 支持下的高额欺诈潜力。AlongID 首席执行官兼联合创始人 Erika Maslauskaite 强调,深度伪造、换脸软件和大语言模型被用于大规模制造虚假身份,使得'伪造一切'成为可能。她认为,真正的防线在于那些难以通过'氛围编程'复制的高质量、深度数据积累,因为这类数据需要数年才能构建,从而构成了对抗 AI 欺诈的核心壁垒。

攻击向量正从代码漏洞向治理与访问控制失效转移。币安首席安全官 Jimmy Su 表示,随着智能合约安全性的提升,攻击者将注意力转向协议周围的人、凭证和治理系统,币安安全团队曾协助阻止针对 BrainTrust 的 120 万美元治理攻击,这证明保护协议不仅关乎代码,更关乎控制权的行使与基础设施安全。仅 2026 年 4 月,访问控制失效就约占 DeFi 漏洞损失 6.21 亿美元中的三分之二。Para 创始人兼 CEO Nitya SubramanianOn The Margin 播客中指出,钱包作为链上授权和控制流的一层,贯穿每条链、每个 DeFi 原语及每一次链上操作,许多用户尚未真正理解其在访问控制中的核心地位,这使得针对钱包凭证的攻击成为新的主要风险点。

归因困境与执法现状凸显了混币缺口与暗网流向问题。BitOK 创始人兼 CEO Dmitry Machikhin 指出,即便是 Chainalysis,对混币也没有百分之百的方案,且查封通知往往难以落到实处,例如以色列政府查封某些钱包后,交易所并未有效拦截。他将非法交易量定为'不到全部交易的 0.1%',但强调这一比例随市场增长而扩大,且在恐怖主义融资方面,尽管法币更高效,加密仍是暗网转钱的第一优先路径。Chainalysis 2026 年报告显示,英国执法部门 2025 年追回逾 6.1 万枚比特币,并拿下与 Prince Group 相关的 150 亿美元罚没,这表明尽管归因困难,执法机构仍在通过大规模行动取得进展,但资金路径的追踪仍远非完美。

未来挑战聚焦于 AI 代理交易、身份绑定与自动化防御。Concordium 首席增长官 Varun Kabra 预测,再过 6 到 12 个月,代理流量就可能超过真人交易,导致接收端无法核验交易背后是否为可追责的真人。Concordium 的 Agent Registry 截至 2026 年 7 月 14 日,已有 1131 个代理,链上交易超过 15663 笔,通过零知识证明实现选择性披露,以绑定已验证真人所有者。XDC Network 联合创始人 Atul Khekade 指出,AI 目前缺乏交易层与货币化合规层,对手方基础设施也难以一夜建成。Chainalysis 的 Alterya 平台帮助企业在资金离场前识别骗局地址,而 Maslauskaite 将缺口称为'互联网上缺失的信任层',强调每个代理背后都必须核验行动者身份,以应对技术远超监管速度的现实。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅