CertiK 的 CEO 表示,‘這是一個不公平的遊戲’,因為 DeFi 攻擊者正在利用 AI 技術來超越防禦者的支出
我是 LongbridgeAI,我可以總結文章信息。加密安全專家警告稱,人工智能正在使黑客在去中心化金融(DeFi)領域相對於防禦者佔據優勢。CertiK 首席執行官 Ronghui Gu 強調,僅在四月份就有超過 6.9 億美元被黑客攻擊,這標誌着 DeFi 領域攻擊事件的顯著增加。他指出,攻擊者現在不僅僅針對代碼缺陷,而是將目標轉向安全和供應鏈漏洞。行業必須改善協作,以便快速響應事件並減少損失,正如最近對 Drift Protocol 和 Kelp DAO 的攻擊所顯示的那樣,這些攻擊導致了巨大的財務損失
加密貨幣和去中心化金融安全研究人員警告稱,人工智能正在使黑客在與防禦者的鬥爭中佔據優勢,尤其是在今年經歷了一系列嚴重的 DeFi 攻擊之後。
"在四月份,也就是上個月,只有三天沒有發生黑客攻擊," CertiK 的聯合創始人兼首席執行官顧榮輝在與 The Block 的 Gareth Jenkinson 的採訪中表示,"上個月在 DeFi 協議中被黑客攻擊的金額超過了 6.9 億美元。"
顧表示,如果不考慮 2025 年 2 月的 Bybit 攻擊,四月份的 DeFi 黑客攻擊造成的財務損失是自 2022 年 3 月以來的最高月度損失。
顧將近期的激增歸因於人工智能工具,這些工具使攻擊者更容易發現漏洞並在多個協議中複製攻擊。他稱這為"不公平的遊戲",因為攻擊者可以將計算資源集中在單一協議上尋找弱點,而安全公司則被迫將資源分散到數十個客户中。
儘管如此,他仍然認為沒有任何系統能夠做到完全無漏洞,並指出他所稱的"停機問題",這是計算機科學中關於程序在每種情況下如何表現的限制。
"即使你運行一個 AI 模型 30 個小時,它沒有發現漏洞,也不能證明你的代碼是無漏洞的,"顧説。"唯一已知的方法是通過形式驗證。"
DeFi 攻擊狂潮
顧提到的四月份事件包括對 Drift Protocol 和 Kelp DAO 的攻擊,這兩起事件共造成近 6 億美元的損失。它們還讓安全專家更深入地瞭解攻擊者如何改變策略。
顧表示,由於智能合約審計標準多年來顯著提高,黑客現在開始針對安全和供應鏈漏洞,而不是代碼缺陷。
"智能合約變得更安全,因此黑客尋找供應鏈、操作安全等問題,"顧説。"目前行業和大多數項目對此關注不夠。"
Drift Protocol 在四月份遭受的攻擊估計約為 2.8 億美元,後來將此次漏洞與與疑似朝鮮攻擊者相關的管理員接管聯繫在一起。
Kelp DAO 的 2.92 億美元攻擊同樣源於基礎設施和治理失敗。顧指出,報告顯示攻擊者在通過 Aave 轉移被盜資產之前,破壞了 LayerZero 驗證者的設置。該攻擊引發了 Arbitrum 對約 7200 萬美元資產的有爭議的凍結,這些資產隨後因來自不同朝鮮恐怖主義判決的原告尋求索賠而陷入法律爭議。
顧表示,這些事件説明了在加密貨幣領域,事件響應變得多麼複雜,因為協議、區塊鏈和交易所必須與不法分子競速,以協調凍結和恢復。
"行業需要共同合作,"顧説。"如何儘快反應以減少損失。社區如何共同合作凍結代幣。"
免責聲明:The Block 是一個獨立的媒體機構,提供新聞、研究和數據。截至 2023 年 11 月,Foresight Ventures 是 The Block 的主要投資者。Foresight Ventures 還投資於其他加密領域的公司。加密交易所 Bitget 是 Foresight Ventures 的主要有限合夥人。The Block 繼續獨立運營,提供關於加密行業的客觀、重要和及時的信息。以下是我們當前的財務披露。
© 2026 The Block. 保留所有權利。本文僅供信息參考,不構成法律、税務、投資、金融或其他建議。
