人工智能“助力”黑客攻擊舊加密合約,可獲利數百萬美元

GateNews

Gate News 消息,人工智能正加速加密貨幣黑客攻擊,使攻擊者能夠以更低成本、更高效率發現舊代碼漏洞並竊取數百萬美元。黑客利用 ChatGPT、Claude 等大型語言模型,每秒掃描數千行智能合約,針對開發者和審計人員遺漏的漏洞進行攻擊。

加密安全專家警告,老舊且維護不善的部署風險最大。Halborn 首席資訊安全官 Gabi Urrutia 指出,人工智能無需創造新漏洞即可大規模利用遺留合約漏洞,尤其是舊分叉、塵封部署和維護不足的金庫。攻擊者可以輕鬆從小額目標中獲利,同時低成本威脅整個DeFi生態。

過去,漏洞搜尋耗時昂貴,高價值合約才值得黑客投入,而現在人工智能使黑客能夠幾分鐘內探測數千個智能合約,極大改變了攻擊經濟模式。Anthropic 的研究顯示,其AI代理在405個歷史智能合約中成功利用63%的漏洞,總計可竊取約460萬美元。此外,AI在近期部署的合約中也發現了新漏洞,並以極低成本獲利。

安全研究人員觀察到多個合約同時遭受重複攻擊,模式與AI自動化攻擊高度一致。Truebit 近期遭遇的2600萬美元攻擊被懷疑是AI輔助案例,顯示舊合約和低維護代碼庫尤為脆弱。

防禦方面,DeFi開發者需改變傳統“一次審計”模式,投入資源持續使用AI模型篩查漏洞。Hacken 技術主管 Stephen Ajayi 表示,自動化AI對抗測試將成為標準做法,與現有滲透測試類似。Octane Security 已成功利用AI在以太坊生態系發現高危漏洞,但防禦仍需完善審計追蹤與日誌記錄。

專家認為,未來幾年是去中心化經濟建設最具挑戰的時期。Firepan 的 Gerrit Hall 指出,大多數DeFi協議難以長期安全存在,除非開發者能創造出在未來十年內不被利用的穩固合約結構。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

休士頓加密詐騙犯因$20M Meta-1 Coin詐騙被判23年

休士頓企業家羅伯特·鄧拉普(Robert Dunlap)因涉及$20 百萬美元的加密貨幣詐騙而被判處23年監禁;詐騙利用虛構資產與欺騙手法,影響超過1,000名受害者。他的案件反映出與加密相關的網路犯罪正在更廣泛地上升。

GateNews32分鐘前

慢霜警告:利用假冒「Harmony Voice」軟體進行的在線釣魚攻擊

慢霜(SlowMist)的安全團隊已警告,存在針對加密貨幣用戶的社交工程攻擊活動。詐騙者冒充專案合作夥伴,誘騙用戶下載被偽裝成翻譯工具的惡意應用程式。建議用戶核實軟體的真實性。

GateNews57分鐘前

Zonda 交易所 CEO:把失蹤創辦人歸咎於 $336M 百萬美元的比特幣損失

Zonda 執行長 Przemysław Kral 將交易所損失 4,500 BTC、價值 $336 百萬的存取權歸咎於創辦人 Sylwester Suszek 未能轉交私人金鑰。隨著破產指控升溫以及提領請求增加,Kral 坅稱 Zonda 仍具償付能力,並表示將在尋找 2022 年失蹤的 Suszek 同時提起法律行動。

GateNews1小時前

Grinex 交易所因錢包系統遭受 $15M 網路攻擊而全面停止所有交易

Grinex,一家吉爾吉斯斯坦加密貨幣交易所,遭遇網路攻擊後暫停交易,損失約為 $15 百萬。此次攻擊的先進性質顯示可能涉及有組織或是國家層級的參與。Grinex 已向主管機關通報事件,並正在評估損害情況。

GateNews1小時前

Tether 凍結與 Rhea Finance 漏洞利用相關的 329 萬美元 USDT

Tether 凍結了與 Rhea Finance 漏洞利用相關的 329 萬美元 USDT,確保使用者受到保護並維護生態系信任。透過區塊鏈追蹤,本次行動針對在攻擊者轉移資金以規避偵測後的可疑錢包進行處置。

GateNews2小時前

Circle 股價因 $280M Drift Protocol 駭客訴訟下跌

Circle Internet Group 的股票在一起集體訴訟指控其未能阻止在 Drift Protocol 事件中被盜 $230 百萬美元 USDC 之後下跌 1%。該訴訟質疑 Circle 能否阻止攻擊者的交易,並引發在違約情境下穩定幣發行方責任相關的問題。

GateNews2小時前
留言
0/400
暫無留言