AI 助紂爲虐:DeFi 半年遭黑客竊取 3670 萬美元
核心要點
Chainalysis 數據顯示,AI 賦能攻擊致 DeFi 半年損失 3670 萬美元,Truebit 單案佔比超 70%,代碼透明度成生存關鍵。
區塊鏈分析機構 Chainalysis 最新發布的報告揭示了去中心化金融領域令人擔憂的安全態勢:在過去六個月內,針對未經驗證智能合約的攻擊導致行業累計損失至少 3670 萬美元。這一數據不僅反映了資金流失的規模,更標誌着一場由技術變革驅動的攻防戰正在升級。午方 AI 梳理發現,當前攻擊者呈現出明顯的策略轉向,他們不再隨機撒網,而是專門鎖定源代碼未公開的協議,利用那些潛伏已久的已知漏洞進行精準打擊。
在這波攻擊潮中,Truebit 遭受的襲擊尤爲慘烈,成爲損失的核心來源。Truebit 原本是一款用於驗證以太坊網絡計算任務的協議,然而攻擊者利用了一個自 2021 年便存在於其智能合約中的漏洞,成功竊取了 2620 萬美元。這一單次事件的損失金額驚人地佔據了這六個月間所有報告損失總額的 70% 以上,凸顯了單一漏洞被利用後的巨大破壞力。除 Truebit 外,Trusted Volumes、Aperture Finance 和 Ekubo 等協議也確認受到波及,儘管這些項目的具體損失金額尚未完全披露,但整體風險敞口已顯著擴大。
攻擊效率的顯著提升,深層原因在於反編譯工具與人工智能技術的協同進化。午方 AI 注意到,過去需要安全專家耗費數天時間進行手動代碼分析的智能合約,如今藉助基於人工智能的工具即可實現大規模自動化掃描與漏洞挖掘。這種技術降維打擊極大地降低了惡意行爲者的入侵門檻,使得那些審計流程不嚴格或代碼未經過驗證的協議成爲了極易被攻破的軟肋。未經驗證的智能合約在 Etherscan 等主流區塊鏈瀏覽器上無法直接查看源代碼,這種隱蔽性曾被視爲微小的安全瑕疵,但報告指出,它如今已演變爲攻擊者眼中的主要目標。
黑客們通過反編譯工具對字節碼進行逆向工程,能夠迅速剝離代碼僞裝並定位其中的邏輯弱點。Chainalysis 的數據清晰地表明,智能合約代碼的透明度已不再是可選項,而是關乎平臺生死存亡的強制性安全要求。在去中心化金融行業面臨日益嚴格的監管與安全審查背景下,這種由 AI 推動的針對未經驗證代碼的複雜攻擊浪潮,正在重塑行業的安全標準。對於用戶而言,確認所使用協議是否採用經過審計且開源的智能合約已成爲首要任務;對於開發者來說,在部署任何協議前進行全面的安全審計和代碼驗證已刻不容緩。
更嚴峻的挑戰在於,攻擊者已率先將人工智能納入武器庫,這意味着防禦方必須採取對等的技術手段。安全團隊必須部署同樣先進的 AI 工具來進行實時威脅檢測與深度漏洞評估,否則將在技術代差中處於被動。Chainalysis 的報告描繪了一幅清晰的圖景:去中心化金融正面臨一場前所未有的技術博弈。午方 AI 分析認爲,在短短六個月內損失 3670 萬美元且大部分源於單一事件的現實,足以證明透明度、嚴格審計及主動安全行動已不再是錦上添花的選項,而是 DeFi 平臺生存與發展的絕對基石。
評論
暫無評論