AI Agents Could Power Crypto Payments, but LLM Router Flaws May Expose Wallets

AI Agents Could Power Crypto Payments, but LLM Router Flaws May Expose Wallets

N
News Editor 01
2026-07-05 21:31:12
Researchers warn that LLM routers, a hidden layer between users and AI models, can steal private keys, inject malicious commands, and drain crypto wallets, raising major security concerns for AI-driven crypto payments.

随着加密行业加速押注AI代理,市场正憧憬一个由智能系统自动完成支付、交易、预订和执行任务的未来。然而,最新研究显示,支撑这一趋势的底层基础设施可能存在被严重低估的安全隐患,尤其是位于用户与大模型之间的LLM路由器,正在成为新的高风险攻击点。

据麦肯锡预测,到2030年,AI代理可能介导全球3万亿至5万亿美元的消费者商业活动。Coinbase创始人Brian Armstrong也表示,“很快”互联网上发起交易的AI代理数量将超过人类。Binance创始人赵长鹏则进一步预测,未来代理发起的支付次数可能达到人类的100万倍,而且大多将以加密货币形式完成。正是在这种乐观预期升温之际,安全研究给行业泼来一盆冷水。

研究指出隐藏中间层或成关键漏洞

这项论文由来自加州大学圣塔芭芭拉分校、加州大学圣地亚哥分校,以及区块链公司Fuzzland和World Liberty Financial的研究人员共同发布。研究团队指出,所谓的LLM路由器,是一种位于用户与OpenAI、Anthropic等模型服务之间的中间层服务,负责转发请求、分配模型调用路径,但也因此能够访问经过其中的全部数据,包括敏感指令、API密钥、钱包访问令牌,甚至私钥。

研究人员强调,许多用户以为自己是在直接与知名AI模型交互,实际上请求往往会经过一个或多个中间服务。这意味着,一旦路由器本身存在恶意行为或被攻击者控制,传输中的数据就可能被读取、修改,甚至被插入恶意工具调用。

论文作者之一Chaofan Shou在社交平台X上称,这一问题早已不只是理论风险。他表示,团队发现26个LLM路由器会秘密注入恶意工具调用并窃取凭证,其中一个案例导致客户的加密钱包被盗,损失达到50万美元。他还称,研究人员成功“投毒”部分路由器生态,使流量被转发到其可观测节点,并在数小时内直接接管了大约400台主机

私钥明文暴露,钱包安全面临直接威胁

对于加密用户而言,问题尤其严峻。研究称,在AI代理执行链上操作、自动调用交易接口或管理钱包的场景中,私钥、API凭证和钱包访问令牌常常会以明文形式经过这些系统。团队在多个案例中发现,某些路由器会直接收集这些敏感信息。论文还提到,在一次测试中,一个以太坊钱包因私钥暴露而被迅速清空。

研究人员指出,一旦私钥等凭证泄露,攻击者无需再次接触用户账户,就可以复制并重复利用这些信息,而用户甚至可能毫无察觉。相比传统网络钓鱼或恶意链接攻击,这类问题更隐蔽,因为风险并非来自用户主动点击可疑内容,而是嵌入在看似正常的AI调用流程中。

更危险的是,AI代理系统往往具备一定的自主执行能力,能够在没有人工复核的情况下批准和执行操作。如果攻击者通过路由器将一个原本无害的请求替换成恶意指令,那么资金转移、权限修改或系统入侵都可能在瞬间发生。这种“自动化+高权限”的组合,使得攻击后果被进一步放大。

单点失守或引发级联风险

研究团队还展示了攻击如何快速扩散。他们通过“投毒”路由器生态中的部分组件,诱导服务错误转发流量,从而在短时间内观察并潜在控制数百个下游系统。研究人员据此指出,整个链路中只要存在一个恶意路由器,就足以危及整个系统安全,这本质上是一个典型的“最弱环节”问题。

这也揭示出AI代理商业化进程中的结构性矛盾:一方面,行业领袖正在积极描绘AI代理主导支付与加密交易的未来;另一方面,底层基础设施却尚未建立足够强的可验证机制,难以确保请求未被篡改、输出未被污染、凭证未被窃取。换言之,AI代理越接近真实资金流转场景,这一隐患的破坏力就越大。

市场影响:AI支付叙事升温,安全审计需求同步走高

从市场角度看,这项研究可能对“AI+Crypto支付”叙事产生短期扰动。过去一年,围绕AI代理、链上自动执行、智能支付助手等概念的项目持续升温,投资者普遍关注其在提升支付效率、降低人工操作门槛方面的潜力。但此次发现提醒市场,若中间件和调用链缺乏透明度,AI代理不仅无法提升用户体验,反而可能成为资产安全的新薄弱点。

短期内,市场对AI代理相关产品的评估标准可能发生变化,单纯强调功能性的项目,或将面临更严格的安全审视。相对而言,能够提供端到端加密、最小权限设计、凭证隔离、可验证执行日志和第三方审计能力的平台,可能更容易获得机构和高净值用户信任。

对交易所、钱包服务商以及链上基础设施提供商而言,这一研究也释放出明确信号:未来若要拥抱AI代理支付,安全不应仅停留在模型层和前端交互层,更要覆盖路由、插件、工具调用和权限管理等中间环节。否则,即便上层AI模型本身可信,整个系统依旧可能因为隐藏在背后的中介服务而失守。

总体来看,AI代理正在被视为加密支付下一阶段的重要增长引擎,但其真正落地的前提,是底层安全架构必须经得起真实资金场景的考验。在行业迈向自动化金融交互的过程中,谁能率先解决这类中间层信任问题,谁就更有机会在下一轮AI加密基础设施竞争中占据优势。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.