馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO Aave DeFi 安全

OpenZeppelin 聯創警告 DeFi 安全性:AI 威脅使智慧合約漏洞防不勝防

1 篇報導 · 首次偵測 2026-05-27 · 最後活動 2026-05-27

OpenZeppelin 是 DeFi 廣泛採用的智慧合約函式庫與安全稽核業者,曾服務 Aave、Compound、MakerDAO 等協議。聯合創辦人暨前技術長 Manuel Aráoz 於 2019 年離職;他的警告之所以重要,在於鏈上程式碼公開且資金即時流動,防守方須堵住所有漏洞,攻擊者只要找到一處即可得手。

2026年5月26日,Aráoz在X表示AI程式碼代理找漏洞能力已「超越人類」,並建議親友撤出Aave、MakerDAO、Compound等全部DeFi部位。4月DeFi攻擊損失近6.3億美元,Drift與Kelp DAO兩案分別約2.85億、2.93億美元;總鎖倉價值自4月中旬起跌約14%。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
AI驅動DeFi駭客攻擊潮恐慌暫被誇大但長期隱憂仍存2026-07-23 · 1 報導 · 相似 0.81

DeFi 的公開程式碼與資金即時結算特性,讓單一漏洞可能迅速造成不可逆損失。OpenZeppelin 創辦人 Manuel Aráoz 先前警告「所有 DeFi 都不安全」,但 Dragonfly 管理合夥人 Haseeb Qureshi 認為,AI 引爆全面駭客潮的說法仍欠缺證據。

Cointelegraph 7 月 23 日報導指出,CertiK 統計 2026 年上半年加密駭客損失為 13.2 億美元,年減 46.8%;單次攻擊中位數也由 2025 年逾 200 萬美元降至低於 50 萬美元。目前主因仍是私鑰外洩與人為疏失,但 Agentic AI 日益擅長自動掃描弱點,長期風險仍在升高。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)