Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
AI代理利用區塊鏈智能合約漏洞,獲利460萬美元,凸顯防禦需求迫切

AI代理利用區塊鏈智能合約漏洞,獲利460萬美元,凸顯防禦需求迫切

DeFi PlanetDeFi Planet2025/12/02 19:05
顯示原文
作者:DeFi Planet

快速摘要:

  • 最新研究顯示,AI代理可以自主識別並利用區塊鏈智能合約中的漏洞
  • 這些AI代理還發現了新部署合約中的新型零日漏洞,證明現實世界中自主利用漏洞是可行的。
  • 這一進展凸顯了AI驅動的網絡威脅迅速升級,以及迫切需要利用AI工具主動防禦的策略。

AI模型利用區塊鏈智能合約漏洞

最新研究提出了SCONE-bench,這是一個涵蓋2020年至2025年間被利用的405個真實世界智能合約的基準集,用於評估AI代理發現和利用漏洞的能力。

領先的AI模型,包括Claude Opus 4.5、Claude Sonnet 4.5以及GPT-5,在其知識截止日期2025年3月之後被利用的合約上,產生了價值460萬美元的漏洞利用。這展現了AI在區塊鏈生態系統中日益增長的網絡攻擊潛力。

除了回顧性分析外,對2,849個新部署的合約進行測試,發現了兩個新型零日漏洞,並通過模擬獲利3,694美元。這證實了AI能夠自主發現並利用先前未知的漏洞,凸顯了先進AI代理帶來的網絡風險正在擴大。

經濟影響與技術洞察

AI代理利用區塊鏈智能合約漏洞,獲利460萬美元,凸顯防禦需求迫切 image 0 Source:   Anthropic

該基準集以直接的貨幣價值而非傳統成功率來量化AI網絡能力,重點關注漏洞利用的經濟影響,這對安全相關方來說是一項關鍵指標。

例如,一個AI模型從單一漏洞中模擬竊取了350萬美元資金,遠超其他發現同一缺陷但利用價值較低的模型。過去一年中,漏洞利用收益大約每1.3個月翻倍一次,這得益於AI在工具使用、長期規劃和錯誤恢復方面的提升。有趣的是,代碼複雜度等複雜性指標與漏洞利用的獲利能力並無相關性;反而是易受攻擊合約中的資產規模決定了財務影響。運行AI掃描合約的成本也大幅下降,平均每個合約僅需1.22美元。這些動態大大縮短了開發者在漏洞被利用前識別並修補漏洞的時間窗口。

AI在網絡防禦中的雙重用途

雖然AI代理展現出強大的自主攻擊能力,但同樣的技術也有望用於防禦,包括自動漏洞修補和合約加固。鑒於AI驅動漏洞利用潛力的指數級增長,區塊鏈領域亟需及早採用AI驅動的防禦系統。這一轉變將有助於降低無限制AI代理對從智能合約到傳統代碼庫等軟體資產帶來的風險。開源的SCONE-bench資源使開發者和安全團隊能夠主動針對新興AI威脅對智能合約進行壓力測試,這與更廣泛的努力保持同步,以跟上迅速演變的AI驅動網絡犯罪。

同時,由Telegram聯合創始人在The Open Network($TON)上構建的機密計算網絡Cocoon,挑戰Amazon和Microsoft等中心化科技巨頭,主張數字自由並防止AI控制。它提供隱私保護的AI服務,確保用戶數據在計算過程中保持機密。這一切通過一個市場實現,GPU持有者可用原生$TON代幣出租算力。

 

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

借短還長,英日央行領銜拋棄長債,轉向高頻滾動的「利率賭博」

若預期落空,政府將面臨頻繁展期帶來的成本失控和財政可持續性風險。

ForesightNews2025/12/03 17:02
借短還長,英日央行領銜拋棄長債,轉向高頻滾動的「利率賭博」

Babylon 與 Aave Labs 合作,將在 Aave V4 借貸服務上引入原生 Bitcoin 支持。

領先的比特幣基礎設施協議Babylon,通過其團隊Babylon Labs,今日宣佈與Aave Labs達成戰略合作。雙方將共同在Aave Labs開發的下一代借貸框架Aave V4上,構建一個由原生比特幣支持的Spoke。此架構採用Hub-and-Spoke模型,旨在支持針對特定用例量身打造的市場。

BlockBeats2025/12/03 16:33
Babylon 與 Aave Labs 合作,將在 Aave V4 借貸服務上引入原生 Bitcoin 支持。

8家頂級投行怎麼看2026?Gemini替你讀完並劃上了重點

2026年將不會是一個適合被動投資的年份,而是屬於那些善於解讀市場訊號的投資者的一年。

BlockBeats2025/12/03 16:25
8家頂級投行怎麼看2026?Gemini替你讀完並劃上了重點

估值飆升至110億,Kalshi如何在監管圍堵中逆勢狂飆?

Kalshi 一方面在多個州遭到起訴並被監管機構定性為博彩,另一方面其交易量急劇上升,估值飆升至110億美元,揭示了預測市場在美國法律灰色地帶高速成長的結構性矛盾。

BlockBeats2025/12/03 16:25
估值飆升至110億,Kalshi如何在監管圍堵中逆�勢狂飆?
© 2025 Bitget