AI 红利、社工围猎与信任劫持,谁在暗处猎杀 Web3?
当 AI 正从根本上改变攻击的经济学,当攻击者的目标从代码转向人...
撰文:ChandlerZ,Foresight News
2026 年上半年,加密领域已出现 344 起安全事件,累计损失约 13.2 亿美元。
CertiK 7 月发布的 Hack3d 报告统计称,排除掉去年 Bybit 的 14.6 亿美元单笔损失后,上半年的安全事件也较 2025 年也同比增长了 28%。
二季度的安全事件数量从去年的 145 起大幅攀升至 194 起,同比增长达 34% 。单起事件的损失中位数也同比大幅增长 60.6%,达到了约 16.9 万美元,这意味着即便是日常发生的中小型攻击,其单次破坏力也在显著放大。
按同口径对比,2026 年上半年的 13.2 亿美元损失实际上比去年同期高出约 28%
数据来源:CertiK
值得注意的是,真正造成重大资产损失的事件越来越集中在运营层面,攻击者倾向于针对密钥管理、身份凭证、供应链等运营环节发起攻击。这类攻击虽然在事件数量上并非最多,一旦突破关键权限,往往能够直接影响项目核心资产,因此更容易造成重大资金损失。
2026 年 4 月 1 日,Solana 最大永续合约平台之一 Drift Protocol 在 12 分钟内被转走约 2.85 亿美元。攻击者用 6 个月时间伪装成量化交易公司,建立信任最终诱导一名多签签名者预签了隐藏授权。同月,跨链再质押协议 KelpDAO 损失约 2.92 亿美元,攻击者入侵了项目依赖的第三方验证基础设施,伪造了跨链消息。6 月,Humanity Protocol 因一封钓鱼邮件损失 3600 万美元。
上半年三起最大的安全事件,没有一起是智能合约代码本身的漏洞。
慢雾安全团队在接受 Foresight News 独家采访时表示,截至 2026 年上半年,在其记录的 182 起事件中,运营层面的失败(密钥泄露、社会工程、供应链攻击)只占 53 起,占比 29.1%,造成的损失却达 7.32 亿美元,占总损失的 76.6%。
安全公司 TRM Labs 同样发布报告指出,在上半年的安全事件中,基础设施和运营方面的安全漏洞仅占事件总数的约 15%,造成损失却占总损失的约 76%,远远超过了 100 多起规模较小的智能合约漏洞的影响。
2026 年上半年各类攻击方式造成的月度损失金额
数据来源:TRM Labs
基于这一现状,Foresight News 分别和慢雾安全团队、CertiK 资深安全工程师 Yuannan Yang 做了深度对话,试图搞清楚这些数字背后的驱动因素,以及加密安全领域出现的「新问题」。
在采访中我们发现,实际上,这些数字背后有多股力量在同时起作用。一方面,AI 正在从根本上改变攻击的经济学,让过去不值得尝试的攻击变得有利可图。另一方面,攻击者的目标正在从代码转向人,社会工程和密钥管理失败取代了智能合约漏洞,成为最大的损失来源。围绕代码审计建立的整套安全基础设施,正面临前所未有的挑战。
AI 正在改写攻击经济学
过去一年,多项独立研究开始量化 AI 对智能合约攻击的影响,结论指向同一个方向,攻击的成本、速度和可及范围都在发生数量级的变化。
Anthropic 发布的 SCONE 基准测试用 405 个真实被利用过的智能合约做测试,对知识库截止日期后(2025 年 3 月之后)的合约漏洞利用成功率达到 55.8%,单次扫描成本约 1.22 美元,并模拟生成了 460 万美元的攻击价值。
甚至在模型从未见过的合约上,仍然发现了价值 460 万美元的可利用漏洞。
在模拟测试中,利用被盗模拟资金获得的收益大约每 1.3 个月翻一番
数据来源:Anthropic
伦敦大学学院 Arthur Gervais 教授和 Liyi Zhou 构建了一个可以将任何大语言模型变成端到端漏洞利用生成器的名为「A1」的 Agent 系统,在针对 36 个真实历史漏洞(如访问控制缺陷、逻辑与签名验证漏洞等)的测试中,A1 在验证过程中共累计提取了约 933 万美元的攻击价值。其中单个漏洞最高成功提取高达 859 万美元。
这一研究同时揭示了攻击者与防御者之间严重的经济不对称性,其论文指出,攻击方仅需约 6000 美元即可实现收支平衡并盈利,而防御方需要投入约 60000 美元才能实现盈利或收支平衡。这种高达 10:1 的巨大成本鸿沟,意味着,过去因为投入产出比不划算而被忽略的攻击目标,现在变得有利可图。
这些研究量化的趋势,在链上已经有了直接的对应。Groth16 是很多零知识证明协议用来验证交易合法性的底层密码学算法。2026 年上半年,这个算法的一种设置漏洞首次在链上被利用。仅仅 5 天后,就出现了针对同类漏洞的更大规模攻击。已经停运三年的 Aztec Connect 也在 5 天内被不同攻击者利用了两次。
密码学层面的漏洞利用在技术复杂度上远超常规的代码逻辑错误,过去需要专业研究人员花数周理解和复现。5 天出现模仿者,说明攻击知识的传播速度正在被重新定义。UCL 的论文还发现,漏洞公开后立即利用的成功率高达 86% 到 89%,一周后骤降到 6% 到 21%。
攻击窗口极其短暂,对于没有实时监控能力的项目却足够致命。
攻击模式升级,速度快,扩散广
除了加速,AI 还在扩大可被攻击的范围。
CertiK 资深安全工程师 Yuannan Yang 表示,密码学是基础,客观来讲,就涉及的代码行数和数学运算而言,这些针对密码学方案实现的漏洞利用在技术上比常规的会计记账漏洞更为复杂。
AI 可以处理反编译代码甚至底层字节码,在缺乏高级语义信息的情况下推理出协议核心逻辑并找到漏洞。「在 AI 的辅助下,攻击者在短短几天内就能够学会这些漏洞利用机制,找到了新的易受攻击的合约,并应用了新攻击技术。」
过去,没有公开源代码的合约对攻击者来说几乎是黑盒。Yuannan Yang 指出,针对这类合约的攻击正在快速增长,2025 年上半年 186 起漏洞利用中有 19 起,下半年 176 起中有 17 起,2026 年上半年 257 起中有 37 起。
一批被遗弃仍然锁着资金的合约因此被重新暴露,DxSale 的旧锁仓合约中 1400 多个仓位被批量抽取,停止维护三年的 Truebit 合约同样遭到攻击。这些项目的团队早已解散,合约不可升级,无人修复。
AI 到底在多大程度上参与了实际攻击?Yuannan Yang 认为在速度(从漏洞发现到利用的时间窗口)和自动化程度上,很难量化 2026 年的攻击跟前两年的差异。
原因是在大多数事件中,特定漏洞是由攻击者首先发现的,他们可能是唯一知道该时间窗口的人。 但今年出现了前所未有的案例显示攻击者学习并应用新攻击向量的速度非常快。
慢雾安全团队同样认为 AI 辅助攻击已经较为普遍,其观察到 AI 被广泛应用于社会工程和攻击准备阶段,例如生成钓鱼页面、虚假网站、招聘材料、社工话术以及恶意代码等,使攻击内容更加逼真、个性化。部分公开攻击样本中,也可以明确看到 AI 工具参与生成内容的痕迹。此外,Deepfake 语音、视频等技术也开始被应用于针对高价值目标的社会工程攻击。
最典型的公开案例就是 Lazarus Group 关联组织 HexagonalRodent 发起的虚假招聘攻击。攻击者利用 ChatGPT、Cursor 等 AI 工具制作虚假企业官网、招聘材料和沟通内容,并生成部分代码,以高薪招聘为诱饵,诱导 Web3 开发者安装恶意程序或泄露敏感信息。
甚至于,当越来越多的项目开发者使用 AI Coding,针对这一模式的新攻击模式也在浮出水面。5 月,Socket.dev 安全研究团队披露了一起横跨 npm、PyPI 和 Crates.io 三大生态的供应链投毒攻击行动,命名为 TrapDoor。该行动涉及 34 个以上的恶意包,累计发布 384 个版本,目标群体覆盖加密货币、DeFi、Solana、AI 及安全领域的开发者。
数据来源:Socket.dev
攻击者通过在不同包生态中利用各自的原生执行机制(npm 的 postinstall 钩子、PyPI 的 import 入口点、Crates.io 的 build.rs 编译脚本),在安装或编译阶段自动触发恶意逻辑,窃取 SSH 密钥、区块链钱包配置、云凭据和浏览器登录态等高价值数据。
攻防的根本不对等在于,攻击者只需要找到一个突破口,防守方却必须覆盖所有面。
两端都在加速,攻击端天然跑得更快。
最大的漏洞,始终是人
过去几年,DeFi 建立了一套相对成熟的代码安全产业。项目上线前会做智能合约审计、模糊测试、形式化验证,运行后还有漏洞赏金和链上监控,资金大量投入在代码会不会出错上。尽管 AI 的广泛应用为这一流程带来诸多挑战,但决定资金安全的,往往仍是几个具体的人。
CertiK 数据显示,2026 年上半年钓鱼事件数量同比下降了 52.3%,看起来是好消息。但损失金额只下降了 10.8%,表明攻击模式正向「少量、高价值目标」集中。
Yuannan Yang 解释了原因,与传统钓鱼向海量用户撒网不同,这类攻击明确锁定已经被识别的高价值钱包,对目标进行事先背景侦察,量身定制攻击方案。如果目标钱包里有数亿美元,花几周时间专门针对一个人,从攻击者的经济学角度看极其划算。
最典型的案例就是 Solana 链上的永续合约交易平台 Drift Protocol 被盗案件。2025 年秋天,一群自称来自量化交易公司的人开始接触 Drift 团队。他们投入超过 100 万美元真金白银在 Drift 上交易,参与社区讨论,用 6 个月时间建立信任。2026 年 4 月 1 日,他们诱导多签签名者(控制合约资金的多个授权人之一)在一笔看似正常的交易中预签了隐藏授权。
12 分钟内,约 2.85 亿美元用户资产被转走。
攻击者利用被入侵的签名者密钥,动作极快
数据来源:PeckShield
事后调查将攻击归因于与朝鲜政府关联的攻击组织 UNC4736,该组织自 2018 年起持续针对加密货币和金融科技行业,通过供应链攻击、社会工程学、恶意软件投递等方式窃取数字资产。其已知的大型攻击事件包括 2023 年 3CX 供应链攻击、2024 年 Radiant Capital 约 5000 万美元被盗,以及本次 Drift 约 2.85 亿美元被盗,根据可统计数据计算该组织共盗取资金约 3.35 亿美元。
Drift 是社会工程的极端案例,但运营安全的漏洞有多种形态,上半年,密钥管理和基础设施层面的失败密集出现。Kelp DAO 的攻击者入侵了项目依赖的第三方 RPC 基础设施,通过伪造跨链消息验证转走约 2.91 亿美元;Resolv Labs 做了 18 次安全审计,最终因为 AWS 云端密钥管理服务被突破损失约 2685 万美元;7 月中旬,Ostium 损失超过 2375 万美元的安全事件也是源自于管理员账户私钥泄露,黑客入侵了与协议价格系统相关的链下基础设施。
社会工程、基础设施入侵、云端密钥泄露、代码仓库暴露,攻击面已经扩展到有人存在的每一个环节。
慢雾追踪朝鲜相关攻击组织多年,观察到一个明确的战术转变,社工手法正从快速获取权限演变为长期经营信任,攻击周期更长、投入资源更多、隐蔽性更强。
作为防守方,加密行业至今没有通用的运营安全标准,慢雾在采访中提到,很多团队仍然把安全等同于上线前做一次代码审计,对密钥管理、权限隔离、员工安全意识的投入严重不足。
一些成熟项目已经建立了比较完善的安全体系,现实是,大量中小项目连基本的多签配置和密钥轮换都没有。
慢雾安全团队把密钥管理放在 DeFi 项目运营安全最低标准的第一位,关键资产和管理权限应采用多签架构,建立规范的密钥生成、存储、备份和轮换机制。其认为,「运营安全本质上也是人的安全,上半年 Web3 安全最本质的变化,是攻击的重心正在从找代码漏洞转向攻破人和流程」,当社会工程攻击不断升级,项目团队需要持续开展安全培训和攻防演练,提升成员对钓鱼、AI 生成内容等新型攻击手法的识别能力。
CertiK 已经将运营安全评估落地为独立的 OpSec 审计服务,覆盖密钥管理架构、多签配置和员工设备安全策略,同时提供授权的钓鱼演练和应急响应演练。Yuannan Yang 表示,来自项目方的相关需求在持续增加。
安全行业本身正在被重塑
当攻击的主战场从代码转向运营,围绕代码审计建立的整套安全基础设施都面临重估。
安全研究机构 SigIntZero 的分析显示,89.2% 的被攻击项目此前都做过审计。Hacken 的 Q1 报告也指出,上半年至少有 6 个审计通过的协议被成功攻击,包括 Resolv Labs 做了 18 次审计,漏洞仍然出现在审计从未覆盖的环节。
把一次性审计升级为持续安全运营,是两家受访机构共同指出的方向,关键权限最小化和多方签名,铸币与提款设置链上限额,持续监控并自动暂停,每次代码变更都重新审查。
但升级需要钱,很多项目在熊市中连生存都成了问题。2026 年 2 月,去中心化借贷协议 Zerolend 宣布关停,它处境可以用综合性失血来概括,流动性持续下降,预言机停止支持,借贷利润被压缩,安全威胁又在同步上升。
Yuannan Yang 对此表示,「随着收入和流动性下滑,审计、漏洞赏金、监控和应急响应等安全成本变得难以维持,项目选择缩减开支、裸奔运营,甚至迁移链上部署,这本身就在无形中放大了安全风险,直到某次攻击发生、无法弥补亏空时,项目才最终选择关停。」
在熊市的催化下,安全行业两极更加分化。机构级项目在攻击加剧和合规压力下安全投入反而增加,越来越倾向于把审计嵌入开发周期。中小型项目的处境完全不同,流动性不足、融资变难,安全往往成为被削减的预算之一,新项目审计需求也在放缓。
慢雾安全团队称,从他们的实际观察来看,市场周期变化确实会影响安全服务需求,但这种影响更多体现在需求结构的调整。例如,在熊市阶段,新项目审计需求会有所放缓。很多预算有限的初创团队可能会缩减、推迟审计,甚至选择更廉价的小型审计团队,也有不少项目会利用熊市进行布局。
此外,项目方遭遇攻击后的第一反应通常是快速确认攻击状态和影响范围,包括判断攻击是否仍在持续、受影响系统或合约范围以及资金损失情况,并根据情况采取紧急处置措施,例如限制风险操作、调整权限、保护剩余资产,同时协调内部团队和外部安全机构开展分析。
从实际情况来看,不同项目的应急准备程度存在较大差异。部分成熟项目会提前建立监控告警、应急流程和协作机制,但也有项目是在事件发生后才开始建立响应机制。
小结
钓鱼、社工、密钥泄露,加密安全领域的老问题,每一轮周期都在重演。和慢雾与 CertiK 分别聊完之后,能够明显感受到上半年真正改变的是攻击的经济学,攻击者的成本收益结构,彻底变了。AI 把攻击的成本和门槛同时压低,当攻击变便宜了,老问题会以更高的频率、更大的规模重新出现。
密钥存储、云端权限、员工安全意识、第三方依赖,需要保护的面远远超出了代码,每一个环节都可能成为突破口。安全行业正在从代码审计转向全栈防护,这个转型能跑多快,决定了下半年有多少老问题会以新的规模重演.
免责声明:本内容仅用于一般品牌传播与信息说明之目的,不构成任何金融、投资、法律或税务建议。文中提及的活动、奖励、线上活动或相关信息,不应被视为对购买、出售、交易任何加密资产,或使用任何服务的推荐、招揽或邀请。加密资产具有高波动性,并存在价值损失风险。WEEX 服务及线上活动的可用性可能因地区而异,并受当地适用法律法规及用户资格要求限制。部分活动可能不适用于某些司法辖区。您有责任确保访问及使用 WEEX 服务符合当地适用法律法规。在参与任何涉及加密资产的活动前,请充分评估相关风险。
猜你喜欢

中国完成首笔数字人民币对新加坡的支付

Flow Traders测试Lombard的比特币支持的稳定币信用

欧盟的新制裁严重复杂化俄罗斯人获取加密货币的途径

加密熊市下,重新审视创始人与市场的匹配度

加密货币、人工智能与奴役:联合国揭示价值1140亿美元的犯罪帝国

CLARITY法案通过前景降温,特朗普加密利益冲突成最大阻碍

赫斯特·佩尔斯警告加密资产保管库和链上贷款机构——暗示证券法适用与监管加强

日元经历四十年来最严重的贬值

美国证券交易委员会定于九月举行24小时股票交易讨论

Boundless进军AI推理市场 目标降低成本50%

比特币面临压力:美国国债成为其新对手

Block发布对抗Slack和GitHub的开源AI聊天工具“Buzz”

新晋菲尔兹奖得主王虹,也曾跨界做AI?

2007 年以来未见!美债市场正在拉响警报

米上场企业Zhibao将以新股发行对价接受370亿日元相当的比特币

NHN KCP与Avalanche公布稳定币支付…2秒审批·1小时结算验证

美五大科技巨头AI隐性债务飙升至1.65万亿美元,四年增长8倍引发市场担忧

币安创始人赵长鹏回顾:BitMEX 2014年开创加密货币100倍永续合约 向Arthur Hayes致敬
![[采访] "当技术变得无形时,才是真正的成熟"](/public-static/33_70806c0ee0.png?format=avif)
[采访] "当技术变得无形时,才是真正的成熟"

1310亿美元加密货币保险库的繁荣将考验SEC更友好的加密态度的极限

美元重返上涨轨道,市场关注全球紧张局势

创建带有私人“暗池”的比特币交易所原型

比特币:牛市面临新的经济现实

布宜诺斯艾利斯的三个乡村角落,充电逃离之旅

RWA代币化,从实验走向实际应用…下一个挑战是基础设施建设

阿尔卑斯巧克力国家节:美食、传统与免费表演在科尔多瓦山脉

ARCA:如果在截止日期后支付单一税,会发生什么

当 ETH 深入资产负债表:Staking 的下一阶段历史定位,何去何从?

2026 上半年加密风投解读:种子已死,控股当立












