Research Warns LLM Routers Could Expose Wallets as AI Agents Power Crypto Payments

Research Warns LLM Routers Could Expose Wallets as AI Agents Power Crypto Payments

N
News Editor 01
2026-07-05 21:31:12
New research warns that LLM routers, the infrastructure between users and AI models, may steal private keys, API credentials, and alter commands, posing major risks to crypto wallets as AI agents take on more payments and transactions.

加密货币行业正加速迈向一个由AI代理参与支付、交易与日常执行任务的未来。从预订航班到自动下单,再到链上支付,AI代理的应用场景不断扩张。然而,最新研究显示,支撑这一趋势的底层基础设施可能存在被严重低估的安全缺口,尤其是连接用户与大模型服务之间的LLM路由器,正成为潜在的高风险攻击点。

根据麦肯锡此前预测,到2030年,AI代理有望促成全球消费者商业活动中3万亿至5万亿美元的交易规模。Coinbase创始人Brian Armstrong也表示,“很快”互联网上发起交易的AI代理数量将超过人类。币安创始人赵长鹏则进一步预测,未来代理发起的支付次数可能达到人类的100万倍,而且将主要以加密货币形式完成。正因如此,任何AI支付链路中的基础设施漏洞,都可能被迅速放大为系统性风险。

LLM路由器为何成为关键攻击面

这项研究由来自加州大学圣塔芭芭拉分校、加州大学圣地亚哥分校,以及区块链安全公司Fuzzland、World Liberty Financial的研究人员联合完成。论文指出,所谓LLM路由器,是部署在用户与OpenAI、Anthropic等大模型之间的中间服务,用于转发请求、分配模型资源或整合工具调用。问题在于,这类中间层通常能够查看并修改所有经过的数据,其中可能包括登录信息、API密钥、钱包访问令牌,甚至私钥。

研究人员指出,很多用户误以为自己是在直接与知名AI模型交互,但事实上,请求往往会经过多个中间服务节点。这意味着,即便终端模型本身可信,链路中的任意一个路由器若被恶意控制,都可能成为窃取敏感信息或篡改命令的入口。研究团队强调,AI代理早已不只是聊天工具,而是在代表用户执行代码、管理基础设施,甚至直接处理金融操作。

研究成员Chaofan Shou在社交平台X上披露,问题已经不是理论层面。他表示,研究人员发现26个LLM路由器在秘密注入恶意工具调用并窃取凭证,其中一个案例导致客户一个价值50万美元的钱包被清空。更严重的是,团队还演示了如何“投毒”路由器生态,让流量被转发到攻击者控制的节点,并在数小时内直接接管约400台主机

私钥明文暴露,钱包安全面临直接威胁

对于加密货币用户而言,最值得警惕的风险在于,许多AI代理系统在执行任务时,会将私钥、API凭证和钱包访问令牌以明文形式传递给中间层服务。研究人员在多个案例中发现,一些路由器会直接收集这些敏感信息。论文还提到,在一项测试中,一个以太坊钱包因私钥暴露而被成功转走资金。

研究人员指出,一旦私钥等凭证泄露,攻击者无需用户再次授权即可复制并重复使用这些凭证,而用户往往很难第一时间察觉。这种风险在AI代理场景下尤为突出,因为许多系统具有较高的自动化程度,能够在没有人工复核的情况下批准并执行操作。也就是说,只要一次指令被恶意替换,系统或资金就可能立即遭到破坏。

从单点漏洞到级联式扩散

论文还强调,LLM路由器的风险并不仅限于单一节点失陷。研究团队演示称,通过对路由生态中的部分环节进行“投毒”,攻击者可以诱导服务转发流量,从而在极短时间内观察并潜在控制大量下游系统。研究人员总结称,只要链路中存在一个恶意路由器,就足以危及整个系统,这本质上是典型的“最弱一环”问题。

这一发现揭示出AI代理商业化前景与现实安全能力之间的明显错配。一方面,行业领袖不断提高AI代理在加密支付、自动交易和在线经济中的角色预期;另一方面,底层基础设施尚未建立足够强的机制,来确保请求和输出没有被中间环节篡改。对于依赖自动化执行的加密场景而言,这种缺口尤其危险。

市场影响:AI加密支付落地或面临安全重估

从市场层面看,这项研究可能促使行业重新评估AI代理与加密支付结合的推进节奏。短期内,相关基础设施提供商、钱包服务商以及链上自动化产品可能面临更高的安全审查压力。投资者和企业客户也可能更加关注数据流转路径、权限管理以及是否存在中间层明文传输问题。

中长期来看,这一事件或将推动AI代理生态向更严格的安全标准演进,例如减少私钥直接暴露、引入更细粒度的权限隔离、加强工具调用验证,以及对中间路由服务进行透明化审计。对于加密行业而言,AI代理仍被视为提升支付与交易效率的重要方向,但前提是基础设施必须先补上安全短板。否则,随着交易规模扩大,单点漏洞带来的损失可能被进一步放大,进而影响用户对AI驱动加密应用的信任与采用速度。

总体来看,这份研究为正在升温的“AI+加密支付”叙事泼下了一盆冷水。它并未否定AI代理的潜力,却清楚指出:在自动化金融时代,真正决定应用能否大规模落地的,不只是效率和想象空间,更是底层链路是否足够可信、安全与可验证。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.