AI 正在让加密货币的安全问题变得更糟,Ledger 首席技术官警告

CoinDesk
SOL-0.25%
DRIFT-1.37%
RESOLV4.75%

加密平台——以及投资者——长期以来都遭受过黑客攻击和漏洞利用的侵害。如今,人工智能(AI)让这种威胁变得更糟。

这是加密钱包提供商 Ledger 的首席技术官 Charles Guillemet 的看法。他表示,随着 AI 工具让攻击系统变得更快、更便宜,网络安全的经济性正在崩塌。

“发现漏洞并加以利用变得真的、真的非常容易,”Guillemet 在接受 CoinDesk 的采访时说。“成本正在降到零。”

他的言论之际,针对加密资产的劫掠又重新登上了头条。就在本周,基于 Solana 的去中心化金融(DeFi)协议 Drift 遭到利用,攻击者洗走了价值 2.85 亿美元的数字资产。这是迄今为止一项最严重的漏洞利用之一。就在一周前,针对收益协议 Resolv 的一次攻击导致 2500 万美元的损失。

总的来说,根据 DefiLlama 的数据,过去一年间,加密攻击中被盗或损失的资产总额超过 14 亿美元。

从不对称到军备竞赛

安全领域长期依赖一种不对称:攻破一个系统应当比潜在回报更困难、更昂贵。

但 AI 正在侵蚀这种优势。过去需要熟练研究人员花费数月才能完成的任务,例如逆向工程软件或串联漏洞利用,如今只要配合合适的提示词,就能在几秒内完成。

对于加密领域而言,代码往往控制着大量资金池,这种转变会提高风险敞口。

“你们需要做到完美,”Guillemet 警告了正在开发区块链协议的团队。

问题还会被 AI 生成的代码进一步放大。随着越来越多的开发者依赖 AI 工具,漏洞可能会扩散得更快。

“没有一个‘一键把它做安全’的按钮,”他说。“我们将会产出大量在设计上就不安全的代码。”

提高安全门槛

对加密协议而言,这意味着要从根本层面重新思考安全。

Guillemet 指出,形式化验证——使用数学证明来验证代码——比传统审计更强,因为传统审计可能会漏掉漏洞。

他还提到,硬件层面的安全是另一层保障。比如硬件钱包可以把私钥与联网系统隔离,减少暴露面。

“当你拥有一台不暴露在互联网上的专用设备时,它在设计上就更安全,”他说。

随着恶意软件变得更先进,这种思路也愈发具有现实意义。Guillemet 描述了这样的攻击:扫描被攻陷的手机,寻找钱包种子短语,从而让黑客在无需用户交互的情况下就能转走资金。

对普通加密用户而言,Guillemet 的信息很直白:要假设系统能够出故障,而且必然会出故障。

“你不能信任你所使用的大多数系统,”Guillemet 说。

这可能会促使更多用户转向冷存储、更强的运营安全,并将敏感数据离线保存。即便如此,风险也会超出软件范围,包括针对加密持有者的物理攻击。

Guillemet 预计接下来会出现分化。像钱包和协议这样的关键系统将会在安全方面投入大量资金,并进行适配。但更广泛的软件生态系统中的很大一部分可能难以跟上。

“要把所有东西都黑掉,其实真的更容易,”他说。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Ripple 揭示 $285M Drift 泄露事件,并在 4 月披露新型社会工程模式

根据 Ripple,4 月 Drift 协议遭受 2.85 亿美元的入侵,揭示出一种新的模式:通过长周期的社会工程攻击取代传统的智能合约漏洞。

GateNews23 分钟前

ZachXBT:Tokenlon 促成了 $45M Lazarus Group 的资金

2026 年 5 月 4 日,链上调查员 ZachXBT 发布了一份详细报告,指控去中心化交易所聚合器 Tokenlon 促成与拉撒路集团相关的非法资金流转;拉撒路集团是与多起重大加密货币劫案有关的朝鲜黑客组织。根据 ZachXBT 的

Crypto Frontier52 分钟前

纽约联邦法院冻结 $71M ETH,Arbitrum DAO 持有该资产用于受害者赔偿

纽约联邦法院已发布禁令,禁止 Arbitrum DAO 转移约 7100 万美元的 ETH;据 MegaETH 负责人 PaperImperium 披露的法院文件,该笔资金在 KelpDAO 黑客事件中被冻结。原告寻求动用这些资金以执行未偿还的判决,ag

GateNews1小时前

Aftermath Finance 为上周事件中遭受攻击的用户开设索赔页面

根据 Sui 在 X 上的官方声明,此前事后金融(Aftermath Finance)已为上周遭受攻击的受影响用户开设了一个索赔页面,所有退款都已处理完毕。当用户重新连接到 aftermath.finance 时,系统将提示他们从 Aftermath Perps 提取余额。受影响用户可以联系 th

GateNews3小时前

Ripple 与加密行业共享朝鲜黑客情报,因攻击手法转向社交工程

据 BlockBeats 报道,5 月 5 日,Ripple 宣布它正通过 Crypto ISAC 与加密行业共享其关于朝鲜黑客的内部威胁情报。此举回应了攻击方法的根本性转变:不再利用智能合约代码漏洞,而是威胁行为者

GateNews3小时前

Tydro 由于预言机问题在 5 月 5 日暂停所有市场;用户资金安全

据 BlockBeats,Tydro(Ink 生态中的借贷协议)在 5 月 5 日因第三方预言机问题的报告而暂停了所有市场。团队确认用户资金仍然安全,并正在积极调查相关情况。

GateNews3小时前
评论
0/400
暂无评论