AI黑客潮虚惊一场?行业数据揭示真相

AI驱动的黑客威胁被夸大?真实数据揭示风险本质

2026年4月接连发生的重大加密资产被盗事件,引发市场对人工智能辅助攻击泛滥的广泛担忧。部分分析人士甚至预言,所有去中心化金融协议将面临系统性崩溃风险。

攻击频率下降,‘末日论’显失实

尽管初期冲击强烈,但后续数据显示,今年每月遭受攻击的金额占比呈下降趋势,且单次攻击规模中位数亦持续走低。对此,Dragonfly投资合伙人Haseeb Qureshi表示,所谓‘黑客末日’更多是情绪反应,而非现实演进。

AI非主因,而是放大器

据CertiK发布的2026年上半年报告,尽管有超过13亿美元在344起安全事件中流失,但尚无确凿证据表明多数攻击直接依赖AI识别漏洞。高级调查员Natalie Newson强调,真正值得关注的是间接信号:大量已部署超一年的旧版合约遭利用,数量从2025年的45起跃升至73起,反映出攻击者正借助自动化工具高效扫描代码库。

规模化才是核心威胁

Chainalysis研究发现,采用AI辅助的诈骗活动平均获利达320万美元,远高于传统模式的71.9万美元,且其成功率显著提升。攻击者通过深度伪造和面部替换技术,在社交媒体平台大规模实施冒充诈骗,2025年相关案件同比激增逾1400%。

源码未验证协议成重灾区

数据显示,有3670万美元资金从未经公开验证的智能合约项目中被窃取。调查人员指出,攻击者正使用大型语言模型逆向解析原始字节码,实现对潜在漏洞的大规模批量筛查。

密钥泄露仍为最大损失源头

CertiK报告明确指出,钱包私钥、签名者权限及运营基础设施泄露仍是上半年最致命的攻击方式,仅33起事件就造成超4.44亿美元损失。Hacken的第二季度报告显示,88.3%的被盗金额源于此类非代码类漏洞,尤其与朝鲜关联的两次攻击——针对Drift Protocol与KelpDAO——贡献了绝大部分损失。

技术变革不等于安全范式转移

尽管AI提升了攻击效率,但安全专家Stephen Ajayi强调,它并未取代传统路径,而是在钓鱼诱导、员工甄别、漏洞挖掘等环节提供增强支持。真正的关键仍在于治理缺陷、操作疏漏与基础设施薄弱。

防御端正迎头追赶

随着攻击手段升级,安全领域也在积极部署防御型AI。Chainalysis透露,已有工具可实现事前拦截,帮助执法机构在用户实际受骗前干预诈骗流程。专家认为,未来胜负取决于哪一方更能高效整合技术资源,实现动态响应能力。