
AI引发的“黑客末日”并未如期降临
Dragonfly管理合伙人Haseeb Qureshi指出,关于人工智能将导致大规模去中心化金融(DeFi)系统崩溃的预测并未成为现实。尽管攻击事件数量攀升至历史峰值,但单次攻击的中位规模已从2025年的超200万美元降至不足50万美元。
攻击重心转向低价值协议与废弃系统
Qureshi分析认为,当前恶意行为者正利用人工智能工具聚焦于中小型协议及已停止维护的软件项目,而主流DeFi平台通过强化代码审查与自动化检测机制,显著提升了对新型威胁的抵御能力。
剔除极端事件后,年度损失趋势仍呈下行
在排除2025年2月Bybit遭袭以及2026年4月Drift Protocol和KelpDAO被攻等异常月份影响后,2026年各月平均受攻击金额仍低于前一年同期水平,反映出整体风险控制措施正在见效。
安全专家观点分化:从全面不安全到局部防御
此番论述直接回应了OpenZeppelin创始人Manuel Aráoz的警示——他警告称“所有DeFi均存在安全隐患”,并强调AI编码代理可高效识别智能合约漏洞,加剧潜在威胁。然而,行业实际表现显示,防御体系正逐步适应新挑战。
更广义数据揭示复杂风险格局
涵盖中心化平台、钱包入侵与网络钓鱼在内的综合数据显示,2026年4月加密资产损失飙升至约6.44亿美元,创下自2025年2月以来逾一年新高,当时Bybit事件造成14.6亿美元损失。
朝鲜黑客主导多数重大损失
尽管上半年总损失同比下降46.8%至13.2亿美元,区块链安全公司CertiK提醒,这一下降部分源于2025年巨额事件的基数效应。2026年第二季度,超过七成损失源自针对KelpDAO与Drift Protocol的攻击,其背后为朝鲜国家支持的黑客组织。
长期威胁持续积累:朝鲜累计盗取超60亿美元
TRM Labs最新评估显示,自2017年起,朝鲜黑客已通过各类攻击手段窃取价值超过60亿美元的加密资产,表明其在数字金融领域具备持续且高度组织化的渗透能力。
