OpenZeppelin 是 DeFi 廣泛採用的智慧合約函式庫與安全稽核業者,曾服務 Aave、Compound、MakerDAO 等協議。聯合創辦人暨前技術長 Manuel Aráoz 於 2019 年離職;他的警告之所以重要,在於鏈上程式碼公開且資金即時流動,防守方須堵住所有漏洞,攻擊者只要找到一處即可得手。
2026年5月26日,Aráoz在X表示AI程式碼代理找漏洞能力已「超越人類」,並建議親友撤出Aave、MakerDAO、Compound等全部DeFi部位。4月DeFi攻擊損失近6.3億美元,Drift與Kelp DAO兩案分別約2.85億、2.93億美元;總鎖倉價值自4月中旬起跌約14%。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡AI驅動DeFi駭客攻擊潮恐慌暫被誇大但長期隱憂仍存
DeFi 的公開程式碼與資金即時結算特性,讓單一漏洞可能迅速造成不可逆損失。OpenZeppelin 創辦人 Manuel Aráoz 先前警告「所有 DeFi 都不安全」,但 Dragonfly 管理合夥人 Haseeb Qureshi 認為,AI 引爆全面駭客潮的說法仍欠缺證據。
Cointelegraph 7 月 23 日報導指出,CertiK 統計 2026 年上半年加密駭客損失為 13.2 億美元,年減 46.8%;單次攻擊中位數也由 2025 年逾 200 萬美元降至低於 50 萬美元。目前主因仍是私鑰外洩與人為疏失,但 Agentic AI 日益擅長自動掃描弱點,長期風險仍在升高。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。