
AI驱动攻击创纪录:四月加密资产损失突破6.34亿美元
在摩纳哥举行的WAIB峰会上,Immunefi首席执行官米切尔·阿马多尔指出,人工智能技术的快速演进正显著改变网络攻防格局,导致去中心化金融领域安全事件再度频发。
智能工具加速漏洞挖掘,威胁者获战术优势
阿马多尔分析称,Claude Opus 4.8与ChatGPT 5.5等先进语言模型的广泛应用,使攻击者能以前所未有的速度发现协议中的潜在缺陷。这些系统不仅可自动生成攻击代码,还能模拟多种入侵路径,大幅缩短从发现到实施的时间窗口。
他强调,当前行业正处于关键转折点,若安全团队无法同步部署同等级别的AI辅助检测与防护机制,防御体系将难以应对日益智能化的威胁。
据DefiLlama统计,2026年4月,各类加密平台累计遭受攻击损失达6.34亿美元,创下自2025年2月Bybit事件以来的月度新高,当时该事件造成约14亿美元损失。
安全韧性面临未来三至四年严峻考验
阿马多尔预测,接下来的三到四年将是加密生态系统验证其抗攻击能力的核心阶段。他呼吁开发者采用基于AI的自动化代码审查与漏洞预测系统,以构建更具弹性的底层架构。
若社区广泛采纳由人工智能支持的安全协作机制,这一适应期或可压缩至两年以内。数据显示,随着研究人员对AI防御工具掌握程度加深,部分威胁模式已出现回落迹象。
跨链协议漏洞引发重大资金外流
在Anthropic发布新模型Claude Mythos(Fable 5)的背景下,市场对攻击升级的担忧进一步升温。尽管该公司澄清,涉及安全任务的仍由配备多重防护的Claude Opus 4.8处理,但行业对风险的敏感度持续上升。
4月19日,一名黑客利用LayerZero基础设施中的设计缺陷,从Kelp DAO的跨链桥中盗取约11.65万枚再质押以太币,价值区间为2.9亿至2.93亿美元,成为当月最引人关注的事件之一。
单一验证器配置暴露系统性风险
DVN(去中心化验证器网络)作为保障跨链通信可信性的核心组件,其设计合理性直接影响整体安全性。过度依赖单一节点或特定路径可能形成致命单点故障。
LayerZero方面指出,Kelp DAO采用的1/1 DVN架构仅由一个验证器负责所有消息传递,这违反了其一贯推荐的最佳实践。此前已有明确警告提示此类配置存在严重安全隐患,此次事件再次凸显协议选择对安全结果的决定性影响。
