Anthropic’s Mythos Pushes DeFi Security Focus Beyond Smart Contracts

Anthropic’s Mythos Pushes DeFi Security Focus Beyond Smart Contracts

N
News Editor 01
2026-07-05 15:50:11
Anthropic’s Mythos is prompting the crypto industry to rethink security by shifting attention from smart contracts to infrastructure risks such as key management, bridges, oracle networks, and system integrations.

Anthropic推出的新型AI模型Mythos,正在让加密行业重新审视安全防线的重点。过去几年,去中心化金融(DeFi)安全建设主要围绕智能合约展开:代码审计、漏洞归类、攻击路径复盘几乎构成了行业安全治理的核心。但随着Mythos这类能够识别并串联系统弱点的模型出现,市场关注点正明显从链上代码本身,转向支撑协议运行的基础设施层。

风险管理公司Gauntlet安全负责人Paul Vijender指出,与AI驱动的威胁相比,他对传统智能合约漏洞的担忧反而没有那么强,真正更大的风险存在于人为环节与基础设施层。这包括密钥管理系统、签名服务、跨链桥、预言机网络,以及连接这些组件的加密通信层。相比智能合约,这些环节往往更不透明,也经常游离于传统审计范围之外。

AI让安全重心从“代码漏洞”转向“系统联动漏洞”

Mythos被视为新一代“对抗模拟”AI工具。它与传统漏洞扫描器不同,并非只寻找已知缺陷,而是尝试分析不同协议、服务和基础设施之间的互动方式,测试多个微小弱点能否被拼接成现实世界中的攻击链。这种能力对高度可组合的DeFi体系尤其敏感,因为协议之间共享流动性、依赖共同预言机,并通过复杂的集成关系彼此连接。

在这种结构下,一个原本看似边缘的小漏洞,可能被放大为跨协议传播的系统性风险。Gauntlet方面就强调,DeFi的可组合性一方面提升了资本效率和创新速度,另一方面也让单点脆弱性具备了生态级传染可能。没有AI辅助时,这类依赖关系往往很难完整追踪;而有了AI后,相关依赖不仅更容易被映射,也可能被更大规模地利用。

报道提到,模型的早期发现已指向一些“幕后系统”的安全弱点,例如保护密钥的技术以及系统间通信机制。这意味着,未来攻击面可能不再局限于合约逻辑错误,而是延伸至整个服务栈的协同失效。

基础设施风险正在被真实事件放大

基础设施层风险并非纯理论问题。本月,许多加密企业使用的Web基础设施提供商Vercel披露了一起安全事件,可能导致客户API密钥暴露,随后多家加密项目被迫轮换凭证并检查代码环境。Vercel将此次入侵追溯至一条受损的Google Workspace连接,而该连接又与员工使用的第三方AI工具Context.ai有关。

这一案例说明,即使链上合约本身经过严格审计,只要链下运营、接口管理、权限控制或第三方服务存在短板,整体安全仍可能被突破。对加密项目而言,安全边界早已不止在链上,链下基础设施、团队操作流程以及外部供应商同样构成关键暴露面。

类似逻辑也体现在跨链场景。报道以Hyperbridge攻击为例称,攻击者利用跨链消息验证机制中的缺陷,在以太坊上铸造出价值10亿美元的桥接Polkadot代币。此类事件显示,跨链桥和消息验证层一旦出现问题,损失可能迅速放大,并向多个生态传导。

行业分歧:AI是拐点,还是攻击工具的自然进化?

并非所有业内人士都认为Mythos代表绝对意义上的“转折点”。Aave Labs创始人Stani Kulechov认为,AI更像是DeFi既有对抗环境中的一次加速升级。Web3本就长期面对资金充足、动机强烈的攻击者,而AI只是让攻击和防御工具进一步进化。由于DeFi本身就在“机器速度”下运行,智能合约自动执行,清算机制和风控参数也无需人工介入,因此AI并未引入全新逻辑,而是强化了原本就要求高度警惕的环境。

不过,Aave也承认,AI正在暴露一些过去可能被人工审计团队降低优先级的旧漏洞。换句话说,AI并不一定创造全新风险,却能够以更高效率重新发现、重组和利用那些曾被忽视的问题。对于建立在信任和流动性之上的DeFi协议来说,这种能力足以改变安全治理方式。

防御模式正在转向“AI优先”与持续审计

在AI压缩攻击时间窗口的背景下,传统“上线前审计、上线后监控”的安全模型正在显得不够。Gauntlet认为,面对进攻型AI,防御体系也必须采取AI中心化思路,强调速度、持续适应和默认“可能发生突破”的架构设计。这意味着持续审计、实时模拟、异常行为快速响应,将比一次性的静态审计更加重要。

Aave已经在工作流中引入AI,用于模拟测试和代码审查,但其立场同样明确:AI是对人工审计的补充,而不是替代。Uniswap Labs创始人兼CEO Hayden Adams也表示,虽然尚未测试Mythos,但对这类工具提升协议安全性的潜力抱有兴趣。在他看来,AI能帮助开发者更充分地进行压力测试和系统加固,而长期来看,安全投入充足的项目与忽视安全的项目之间,差距只会越来越大。

市场影响:DeFi估值逻辑或进一步向“安全溢价”倾斜

从市场角度看,Mythos带来的最大影响,可能并不是某一种具体攻击手法,而是投资者和机构将重新评估DeFi项目的安全定价逻辑。未来,协议是否具备持续审计能力、是否覆盖链下基础设施、是否对跨链桥和预言机进行高频压力测试,可能成为决定市场信任度的重要指标。

对于交易平台、借贷协议和基础设施服务商来说,AI驱动的攻防升级也可能推高运营成本,包括更高频率的代码与权限审查、凭证轮换、第三方服务风险管理,以及对密钥和签名系统的额外投入。但从长期看,这种成本增加也可能促使行业形成更明确的“安全溢价”——那些能够证明自身基础设施稳健、具备持续对抗AI攻击能力的项目,更容易获得用户、流动性和机构资金青睐。

总体而言,Mythos折射出的变化是:加密安全的目标,已不再只是消灭漏洞,而是接受漏洞会被不断重新发现和重组的现实,并建立持续适应的防御体系。对于DeFi行业而言,这可能意味着安全竞争正式进入一个更系统化、也更依赖AI能力的新阶段。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.