AI 紅利、社工圍獵與信任劫持,誰在暗處獵殺 Web3?
當 AI 正從根本上改變攻擊的經濟學,當攻擊者的目標從代碼轉向人...
撰文:ChandlerZ,Foresight News
2026 年上半年,加密領域已出現 344 起安全事件,累計損失約 13.2 億美元。
CertiK 7 月發布的 Hack3d 報告統計稱,排除掉去年 Bybit 的 14.6 億美元單筆損失後,上半年的安全事件也較 2025 年同比增長了 28%。
二季度的安全事件數量從去年的 145 起大幅攀升至 194 起,同比增長達 34%。單起事件的損失中位數也同比大幅增長 60.6%,達到了約 16.9 萬美元,這意味著即便是日常發生的中小型攻擊,其單次破壞力也在顯著放大。
按同口徑對比,2026 年上半年的 13.2 億美元損失實際上比去年同期高出約 28%
數據來源:CertiK
值得注意的是,真正造成重大資產損失的事件越來越集中在運營層面,攻擊者傾向於針對密鑰管理、身份憑證、供應鏈等運營環節發起攻擊。這類攻擊雖然在事件數量上並非最多,一旦突破關鍵權限,往往能夠直接影響項目核心資產,因此更容易造成重大資金損失。
2026 年 4 月 1 日,Solana 最大永續合約平台之一 Drift Protocol 在 12 分鐘內被轉走約 2.85 億美元。攻擊者用 6 個月時間偽裝成量化交易公司,建立信任最終誘導一名多簽簽名者預簽了隱藏授權。同月,跨鏈再質押協議 KelpDAO 損失約 2.92 億美元,攻擊者入侵了項目依賴的第三方驗證基礎設施,偽造了跨鏈消息。6 月,Humanity Protocol 因一封釣魚郵件損失 3600 萬美元。
上半年三起最大的安全事件,沒有一起是智能合約代碼本身的漏洞。
慢霧安全團隊在接受 Foresight News 獨家採訪時表示,截至 2026 年上半年,在其記錄的 182 起事件中,運營層面的失敗(密鑰洩露、社會工程、供應鏈攻擊)只占 53 起,占比 29.1%,造成的損失卻達 7.32 億美元,占總損失的 76.6%。
安全公司 TRM Labs 同樣發布報告指出,在上半年的安全事件中,基礎設施和運營方面的安全漏洞僅占事件總數的約 15%,造成損失卻占總損失的約 76%,遠遠超過了 100 多起規模較小的智能合約漏洞的影響。
2026 年上半年各類攻擊方式造成的月度損失金額
數據來源:TRM Labs
基於這一現狀,Foresight News 分別和慢霧安全團隊、CertiK 資深安全工程師 Yuannan Yang 做了深度對話,試圖搞清楚這些數字背後的驅動因素,以及加密安全領域出現的「新問題」。
在採訪中我們發現,實際上,這些數字背後有多股力量在同時起作用。一方面,AI 正在從根本上改變攻擊的經濟學,讓過去不值得嘗試的攻擊變得有利可圖。另一方面,攻擊者的目標正在從代碼轉向人,社會工程和密鑰管理失敗取代了智能合約漏洞,成為最大的損失來源。圍繞代碼審計建立的整套安全基礎設施,正面臨前所未有的挑戰。
AI 正在改寫攻擊經濟學
過去一年,多項獨立研究開始量化 AI 對智能合約攻擊的影響,結論指向同一個方向,攻擊的成本、速度和可及範圍都在發生數量級的變化。
Anthropic 發布的 SCONE 基準測試用 405 個真實被利用過的智能合約做測試,對知識庫截止日期後(2025 年 3 月之後)的合約漏洞利用成功率達到 55.8%,單次掃描成本約 1.22 美元,並模擬生成了 460 萬美元的攻擊價值。
甚至在模型從未見過的合約上,仍然發現了價值 460 萬美元的可利用漏洞。
在模擬測試中,利用被盜模擬資金獲得的收益大約每 1.3 個月翻一番
數據來源:Anthropic
倫敦大學學院 Arthur Gervais 教授和 Liyi Zhou 構建了一個可以將任何大語言模型變成端到端漏洞利用生成器的名為「A1」的 Agent 系統,在針對 36 個真實歷史漏洞(如訪問控制缺陷、邏輯與簽名驗證漏洞等)的測試中,A1 在驗證過程中共累計提取了約 933 萬美元的攻擊價值。其中單個漏洞最高成功提取高達 859 萬美元。
這一研究同時揭示了攻擊者與防禦者之間嚴重的經濟不對稱性,其論文指出,攻擊方僅需約 6000 美元即可實現收支平衡並盈利,而防禦方需要投入約 60000 美元才能實現盈利或收支平衡。這種高達 10:1 的巨大成本鴻溝,意味著,過去因為投入產出比不划算而被忽略的攻擊目標,現在變得有利可圖。
這些研究量化的趨勢,在鏈上已經有了直接的對應。Groth16 是很多零知識證明協議用來驗證交易合法性的底層密碼學算法。2026 年上半年,這個算法的一種設置漏洞首次在鏈上被利用。僅僅 5 天後,就出現了針對同類漏洞的更大規模攻擊。已經停運三年的 Aztec Connect 也在 5 天內被不同攻擊者利用了兩次。
密碼學層面的漏洞利用在技術複雜度上遠超常規的代碼邏輯錯誤,過去需要專業研究人員花數周理解和復現。5 天出現模仿者,說明攻擊知識的傳播速度正在被重新定義。UCL 的論文還發現,漏洞公開後立即利用的成功率高達 86% 到 89%,一周後驟降到 6% 到 21%。
攻擊窗口極其短暫,對於沒有實時監控能力的項目卻足夠致命。
攻擊模式升級,速度快,擴散廣
除了加速,AI 還在擴大可被攻擊的範圍。
CertiK 資深安全工程師 Yuannan Yang 表示,密碼學是基礎,客觀來講,就涉及的代碼行數和數學運算而言,這些針對密碼學方案實現的漏洞利用在技術上比常規的會計記賬漏洞更為複雜。
AI 可以處理反編譯代碼甚至底層字節碼,在缺乏高級語義信息的情況下推理出協議核心邏輯並找到漏洞。「在 AI 的輔助下,攻擊者在短短幾天內就能夠學會這些漏洞利用機制,找到了新的易受攻擊的合約,並應用了新攻擊技術。」
過去,沒有公開源代碼的合約對攻擊者來說幾乎是黑盒。Yuannan Yang 指出,針對這類合約的攻擊正在快速增長,2025 年上半年 186 起漏洞利用中有 19 起,下半年 176 起中有 17 起,2026 年上半年 257 起中有 37 起。
一批被遺棄仍然鎖著資金的合約因此被重新暴露,DxSale 的舊鎖倉合約中 1400 多個倉位被批量抽取,停止維護三年的 Truebit 合約同樣遭到攻擊。這些項目的團隊早已解散,合約不可升級,無人修復。
AI 到底在多大程度上參與了實際攻擊?Yuannan Yang 認為在速度(從漏洞發現到利用的時間窗口)和自動化程度上,很難量化 2026 年的攻擊跟前兩年的差異。
原因是在大多數事件中,特定漏洞是由攻擊者首先發現的,他們可能是唯一知道該時間窗口的人。但今年出現了前所未有的案例顯示攻擊者學習並應用新攻擊向量的速度非常快。
慢霧安全團隊同樣認為 AI 輔助攻擊已經較為普遍,其觀察到 AI 被廣泛應用於社會工程和攻擊準備階段,例如生成釣魚頁面、虛假網站、招聘材料、社工話術以及惡意代碼等,使攻擊內容更加逼真、個性化。部分公開攻擊樣本中,也可以明確看到 AI 工具參與生成內容的痕跡。此外,Deepfake 語音、視頻等技術也開始被應用於針對高價值目標的社會工程攻擊。
最典型的公開案例就是 Lazarus Group 相關組織 HexagonalRodent 發起的虛假招聘攻擊。攻擊者利用 ChatGPT、Cursor 等 AI 工具製作虛假企業官網、招聘材料和溝通內容,並生成部分代碼,以高薪招聘為誘餌,誘導 Web3 開發者安裝惡意程序或洩露敏感信息。
甚至於,當越來越多的項目開發者使用 AI Coding,針對這一模式的新攻擊模式也在浮出水面。5 月,Socket.dev 安全研究團隊披露了一起橫跨 npm、PyPI 和 Crates.io 三大生態的供應鏈投毒攻擊行動,命名為 TrapDoor。該行動涉及 34 個以上的惡意包,累計發布 384 個版本,目標群體覆蓋加密貨幣、DeFi、Solana、AI 及安全領域的開發者。
資料來源:Socket.dev
攻擊者透過在不同包生態中利用各自的原生執行機制(npm 的 postinstall 鉤子、PyPI 的 import 入口點、Crates.io 的 build.rs 編譯腳本),在安裝或編譯階段自動觸發惡意邏輯,竊取 SSH 密鑰、區塊鏈錢包配置、雲憑據和瀏覽器登錄狀態等高價值數據。
攻防的根本不對等在於,攻擊者只需要找到一個突破口,防守方卻必須覆蓋所有面。
兩端都在加速,攻擊端天然跑得更快。
最大的漏洞,始終是人
過去幾年,DeFi 建立了一套相對成熟的代碼安全產業。項目上線前會做智能合約審計、模糊測試、形式化驗證,運行後還有漏洞賞金和鏈上監控,資金大量投入在代碼會不會出錯上。儘管 AI 的廣泛應用為這一流程帶來諸多挑戰,但決定資金安全的,往往仍是幾個具體的人。
CertiK 數據顯示,2026 年上半年釣魚事件數量同比下降了 52.3%,看起來是好消息。但損失金額只下降了 10.8%,表明攻擊模式正向「少量、高價值目標」集中。
Yuannan Yang 解釋了原因,與傳統釣魚向海量用戶撒網不同,這類攻擊明確鎖定已被識別的高價值錢包,對目標進行事先背景偵察,量身定制攻擊方案。如果目標錢包裡有數億美元,花幾周時間專門針對一個人,從攻擊者的經濟學角度看極其划算。
最典型的案例就是 Solana 鏈上的永續合約交易平台 Drift Protocol 被盜案件。2025 年秋天,一群自稱來自量化交易公司的人成為 Drift 團隊的接觸者。他們投入超過 100 萬美元真金白銀在 Drift 上交易,參與社區討論,用 6 個月時間建立信任。2026 年 4 月 1 日,他們誘導多簽簽名者(控制合約資金的多個授權人之一)在一筆看似正常的交易中預簽了隱藏授權。
12 分鐘內,約 2.85 億美元用戶資產被轉走。
攻擊者利用被入侵的簽名者密鑰,動作極快
資料來源:PeckShield
事後調查將攻擊歸因於與朝鮮政府關聯的攻擊組織 UNC4736,該組織自 2018 年起持續針對加密貨幣和金融科技行業,透過供應鏈攻擊、社會工程學、惡意軟體投遞等方式竊取數字資產。其已知的大型攻擊事件包括 2023 年 3CX 供應鏈攻擊、2024 年 Radiant Capital 約 5000 萬美元被盜,以及本次 Drift 約 2.85 億美元被盜,根據可統計數據計算該組織共竊取資金約 3.35 億美元。
Drift 是社會工程的極端案例,但運營安全的漏洞有多種形態,上半年,密鑰管理和基礎設施層面的失敗密集出現。Kelp DAO 的攻擊者入侵了項目依賴的第三方 RPC 基礎設施,透過偽造跨鏈消息驗證轉走約 2.91 億美元;Resolv Labs 做了 18 次安全審計,最終因為 AWS 雲端密鑰管理服務被突破損失約 2685 萬美元;7 月中旬,Ostium 損失超過 2375 萬美元的安全事件也是源自於管理員賬戶私鑰洩露,黑客入侵了與協議價格系統相關的鏈下基礎設施。
社會工程、基礎設施入侵、雲端密鑰洩露、代碼倉庫暴露,攻擊面已經擴展到有人存在的每一個環節。
慢霧追蹤朝鮮相關攻擊組織多年,觀察到一個明確的戰術轉變,社工手法正從快速獲取權限演變為長期經營信任,攻擊周期更長、投入資源更多、隱蔽性更強。
作為防守方,加密行業至今沒有通用的運營安全標準,慢霧在採訪中提到,很多團隊仍然把安全等同於上線前做一次代碼審計,對密鑰管理、權限隔離、員工安全意識的投入嚴重不足。
一些成熟項目已經建立了比較完善的安全體系,現實是,大量中小項目連基本的多簽配置和密鑰輪換都沒有。
慢霧安全團隊把密鑰管理放在 DeFi 項目運營安全最低標準的第一位,關鍵資產和管理權限應採用多簽架構,建立規範的密鑰生成、存儲、備份和輪換機制。其認為,「運營安全本質上也是人的安全,上半年 Web3 安全最本質的變化,是攻擊的重心正在從找代碼漏洞轉向攻破人和流程」,當社會工程攻擊不斷升級,項目團隊需要持續開展安全培訓和攻防演練,提升成員對釣魚、AI 生成內容等新型攻擊手法的識別能力。
CertiK 已經將運營安全評估落地為獨立的 OpSec 審計服務,覆蓋密鑰管理架構、多簽配置和員工設備安全策略,同時提供授權的釣魚演練和應急響應演練。Yuannan Yang 表示,來自項方的相關需求在持續增加。
-- 價格
安全行業本身正在被重塑
當攻擊的主戰場從代碼轉向運營,圍繞代碼審計建立的整套安全基礎設施都面臨重估。
安全研究機構 SigIntZero 的分析顯示,89.2% 的被攻擊項目此前都做過審計。Hacken 的 Q1 報告也指出,上半年至少有 6 個審計通過的協議被成功攻擊,包括 Resolv Labs 做了 18 次審計,漏洞仍然出現在審計從未覆蓋的環節。
把一次性審計升級為持續安全運營,是兩家受訪機構共同指出的方向,關鍵權限最小化和多方簽名,鑄幣與提款設置鏈上限額,持續監控並自動暫停,每次代碼變更都重新審查。
但升級需要錢,很多項目在熊市中連生存都成了問題。2026 年 2 月,去中心化借貸協議 Zerolend 宣布關停,它處境可以用綜合性失血來概括,流動性持續下降,預言機停止支持,借貸利潤被壓縮,安全威脅又在同步上升。
Yuannan Yang 對此表示,「隨著收入和流動性下滑,審計、漏洞賞金、監控和應急響應等安全成本變得難以維持,項目選擇縮減開支、裸奔運營,甚至遷移鏈上部署,這本身就在無形中放大了安全風險,直到某次攻擊發生、無法彌補虧空時,項目才最終選擇關停。」
在熊市的催化下,安全行業兩極更加分化。機構級項目在攻擊加劇和合規壓力下安全投入反而增加,越來越傾向於把審計嵌入開發周期。中小型項目的處境完全不同,流動性不足、融資變難,安全往往成為被削減的預算之一,新項目審計需求也在放緩。
慢霧安全團隊稱,從他們的實際觀察來看,市場周期變化確實會影響安全服務需求,但這種影響更多體現在需求結構的調整。例如,在熊市階段,新項目審計需求會有所放緩。很多預算有限的初創團隊可能會縮減、推遲審計,甚至選擇更廉價的小型審計團隊,也有不少項目會利用熊市進行佈局。
此外,項方遭遇攻擊後的第一反應通常是快速確認攻擊狀態和影響範圍,包括判斷攻擊是否仍在持續、受影響系統或合約範圍以及資金損失情況,並根據情況採取緊急處置措施,例如限制風險操作、調整權限、保護剩餘資產,同時協調內部團隊和外部安全機構開展分析。
從實際情況來看,不同項目的應急準備程度存在較大差異。部分成熟項目會提前建立監控告警、應急流程和協作機制,但也有項目是在事件發生後才開始建立響應機制。
小結
釣魚、社工、密鑰洩露,加密安全領域的老問題,每一輪周期都在重演。和慢霧與 CertiK 分別聊完之後,能夠明顯感受到上半年真正改變的是攻擊的經濟學,攻擊者的成本收益結構,徹底變了。AI 把攻擊的成本和門檻同時壓低,當攻擊變便宜了,老問題會以更高的頻率、更大的規模重新出現。
密鑰存儲、雲端權限、員工安全意識、第三方依賴,需要保護的面遠遠超出了代碼,每一個環節都可能成為突破口。安全行業正在從代碼審計轉向全棧防護,這個轉型能跑多快,決定了下半年有多少老問題會以新的規模重演。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

網路安全事件:USB蠕蟲針對加密錢包,Apple 修補 Beats Studio Buds 漏洞

Maya Protocol遭攻擊損失約170萬美元

130萬個AZTEC代幣被困,DV Labs錯過Aztec退出截止日期

零知識證明的運作原理及其對隱私的重要性

阿茲特克橋接漏洞者轉移300 ETH至Tornado Cash

2026年的隱私幣:私密加密貨幣比較

以太坊初創公司 EthSystems 下注隱私是讓銀行進入公共區塊鏈的關鍵

Aztec 在 alpha 版本中升級至 V5,為去中心化的以太坊 L2 添加完整的私密執行環境

韓國交易所長尾怪象:上幣效應為何突出?

Wanchain Cardano橋接漏洞導致515M NIGHT損失約900萬美元

Vitalik 開發帶審核的匿名留言板演示版

不止於私鑰:從錢包、L2 到供應鏈,如何守護 Web3 的安全邊界?

研究人員警告 AI 縮短安全審計有效期
代幣 FOLD 拍賣在即,V 神支持的 The Interfold 是什麼

以太坊基金會報告:寫給政府與金融機構的以太坊基礎指南

PeckShield:2026 年 6 月加密行業發生 40 起重大黑客攻擊,損失約 7587 萬美元

GoPlus:AI 正被用於挖掘舊合約漏洞,建議項目採用持續 AI 審計服務

萬萬沒想到,AI x Crypto 最先落地的是安全審計

Uniswap 上線無代碼代幣拍賣工具,基於持續清算機制消除機器人搶拍優勢

Aztec 疑似再遭盜竊,Private Rollup Bridge 三筆可疑利用涉約 215 萬美元

Aztec Labs 已停用的 Aztec Payments 產品遭利用,約 200 萬美元被轉出

Aztec Network 遭攻擊損失逾 215 萬美元,根因系 ZK 證明與 L1 結算邊界不匹配

Aztec Labs 已啟動漏洞調查,警惕虛假所謂“支持”帳戶和私信

Aztec 基金會:遭攻擊的 Aztec Connect 已於三年前棄用,已對此無控制權

CertiK:Aztec Router 合約疑遭攻擊,約 219 萬美元資產異常流出

Aztec Labs 收購隱私身份工具 ZKPassport 背後開發公司 Obsidion

Aztec 賣出 5,020 枚 ETH,去年公募所得 19,388.4 枚 ETH 已全部售出

等不來了的 V5,Uniswap 陷入創新困境









