AI驅動DeFi駭客攻擊潮恐慌暫被誇大但長期隱憂仍存
DeFi 的公開程式碼與資金即時結算特性,讓單一漏洞可能迅速造成不可逆損失。OpenZeppelin 創辦人 Manuel Aráoz 先前警告「所有 DeFi 都不安全」,但 Dragonfly 管理合夥人 Haseeb Qureshi 認為,AI 引爆全面駭客潮的說法仍欠缺證據。
Cointelegraph 7 月 23 日報導指出,CertiK 統計 2026 年上半年加密駭客損失為 13.2 億美元,年減 46.8%;單次攻擊中位數也由 2025 年逾 200 萬美元降至低於 50 萬美元。目前主因仍是私鑰外洩與人為疏失,但 Agentic AI 日益擅長自動掃描弱點,長期風險仍在升高。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡OpenZeppelin 聯創警告 DeFi 安全性:AI 威脅使智慧合約漏洞防不勝防
OpenZeppelin 是 DeFi 廣泛採用的智慧合約函式庫與安全稽核業者,曾服務 Aave、Compound、MakerDAO 等協議。聯合創辦人暨前技術長 Manuel Aráoz 於 2019 年離職;他的警告之所以重要,在於鏈上程式碼公開且資金即時流動,防守方須堵住所有漏洞,攻擊者只要找到一處即可得手。
2026年5月26日,Aráoz在X表示AI程式碼代理找漏洞能力已「超越人類」,並建議親友撤出Aave、MakerDAO、Compound等全部DeFi部位。4月DeFi攻擊損失近6.3億美元,Drift與Kelp DAO兩案分別約2.85億、2.93億美元;總鎖倉價值自4月中旬起跌約14%。
a16z Crypto 報告:AI 代理結合結構化知識後複現 DeFi 漏洞成功率升至 70%
去中心化金融(DeFi)協議常因預言機設計、流動性不足或價格操縱而遭利用。a16z Crypto 研究聚焦 AI 代理能否自動重現這類漏洞,結果顯示攻擊能力高度取決於是否取得歷史攻擊路徑、漏洞模式等結構化知識,對協議安全防護具有直接警示意義。
a16z Crypto 報告指出,未搭配結構化知識時,AI 代理複現 DeFi 價格操縱漏洞的成功率僅 10%;加入歷史案例與攻擊模式後,成功率升至 70%,增加 60 個百分點、達原先 7 倍。現有事件資料未揭露報告發布日期、測試樣本數及涉及金額,相關數字仍待完整研究說明驗證。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。