加密货币行业正加速迈向一个由AI代理参与支付、交易与日常执行任务的未来。从预订航班到自动下单,再到链上支付,AI代理的应用场景不断扩张。然而,最新研究显示,支撑这一趋势的底层基础设施可能存在被严重低估的安全缺口,尤其是连接用户与大模型服务之间的LLM路由器,正成为潜在的高风险攻击点。
根据麦肯锡此前预测,到2030年,AI代理有望促成全球消费者商业活动中3万亿至5万亿美元的交易规模。Coinbase创始人Brian Armstrong也表示,“很快”互联网上发起交易的AI代理数量将超过人类。币安创始人赵长鹏则进一步预测,未来代理发起的支付次数可能达到人类的100万倍,而且将主要以加密货币形式完成。正因如此,任何AI支付链路中的基础设施漏洞,都可能被迅速放大为系统性风险。
LLM路由器为何成为关键攻击面
这项研究由来自加州大学圣塔芭芭拉分校、加州大学圣地亚哥分校,以及区块链安全公司Fuzzland、World Liberty Financial的研究人员联合完成。论文指出,所谓LLM路由器,是部署在用户与OpenAI、Anthropic等大模型之间的中间服务,用于转发请求、分配模型资源或整合工具调用。问题在于,这类中间层通常能够查看并修改所有经过的数据,其中可能包括登录信息、API密钥、钱包访问令牌,甚至私钥。
研究人员指出,很多用户误以为自己是在直接与知名AI模型交互,但事实上,请求往往会经过多个中间服务节点。这意味着,即便终端模型本身可信,链路中的任意一个路由器若被恶意控制,都可能成为窃取敏感信息或篡改命令的入口。研究团队强调,AI代理早已不只是聊天工具,而是在代表用户执行代码、管理基础设施,甚至直接处理金融操作。
研究成员Chaofan Shou在社交平台X上披露,问题已经不是理论层面。他表示,研究人员发现26个LLM路由器在秘密注入恶意工具调用并窃取凭证,其中一个案例导致客户一个价值50万美元的钱包被清空。更严重的是,团队还演示了如何“投毒”路由器生态,让流量被转发到攻击者控制的节点,并在数小时内直接接管约400台主机。
私钥明文暴露,钱包安全面临直接威胁
对于加密货币用户而言,最值得警惕的风险在于,许多AI代理系统在执行任务时,会将私钥、API凭证和钱包访问令牌以明文形式传递给中间层服务。研究人员在多个案例中发现,一些路由器会直接收集这些敏感信息。论文还提到,在一项测试中,一个以太坊钱包因私钥暴露而被成功转走资金。
研究人员指出,一旦私钥等凭证泄露,攻击者无需用户再次授权即可复制并重复使用这些凭证,而用户往往很难第一时间察觉。这种风险在AI代理场景下尤为突出,因为许多系统具有较高的自动化程度,能够在没有人工复核的情况下批准并执行操作。也就是说,只要一次指令被恶意替换,系统或资金就可能立即遭到破坏。
从单点漏洞到级联式扩散
论文还强调,LLM路由器的风险并不仅限于单一节点失陷。研究团队演示称,通过对路由生态中的部分环节进行“投毒”,攻击者可以诱导服务转发流量,从而在极短时间内观察并潜在控制大量下游系统。研究人员总结称,只要链路中存在一个恶意路由器,就足以危及整个系统,这本质上是典型的“最弱一环”问题。
这一发现揭示出AI代理商业化前景与现实安全能力之间的明显错配。一方面,行业领袖不断提高AI代理在加密支付、自动交易和在线经济中的角色预期;另一方面,底层基础设施尚未建立足够强的机制,来确保请求和输出没有被中间环节篡改。对于依赖自动化执行的加密场景而言,这种缺口尤其危险。
市场影响:AI加密支付落地或面临安全重估
从市场层面看,这项研究可能促使行业重新评估AI代理与加密支付结合的推进节奏。短期内,相关基础设施提供商、钱包服务商以及链上自动化产品可能面临更高的安全审查压力。投资者和企业客户也可能更加关注数据流转路径、权限管理以及是否存在中间层明文传输问题。
中长期来看,这一事件或将推动AI代理生态向更严格的安全标准演进,例如减少私钥直接暴露、引入更细粒度的权限隔离、加强工具调用验证,以及对中间路由服务进行透明化审计。对于加密行业而言,AI代理仍被视为提升支付与交易效率的重要方向,但前提是基础设施必须先补上安全短板。否则,随着交易规模扩大,单点漏洞带来的损失可能被进一步放大,进而影响用户对AI驱动加密应用的信任与采用速度。
总体来看,这份研究为正在升温的“AI+加密支付”叙事泼下了一盆冷水。它并未否定AI代理的潜力,却清楚指出:在自动化金融时代,真正决定应用能否大规模落地的,不只是效率和想象空间,更是底层链路是否足够可信、安全与可验证。

