AI代理或重塑加密支付,但LLM路由器漏洞恐致钱包被盗

AI代理或重塑加密支付,但LLM路由器漏洞恐致钱包被盗

N
News Editor 01
2026-07-05 21:31:12
研究人员警告,连接用户与大模型的LLM路由器可能成为隐藏攻击面,不仅可窃取私钥和API凭证,还可能篡改指令并引发钱包资产损失,为AI代理大规模进入加密支付蒙上安全阴影。

随着加密行业加速押注AI代理,市场正憧憬一个由智能系统自动完成支付、交易、预订和执行任务的未来。然而,最新研究显示,支撑这一趋势的底层基础设施可能存在被严重低估的安全隐患,尤其是位于用户与大模型之间的LLM路由器,正在成为新的高风险攻击点。

据麦肯锡预测,到2030年,AI代理可能介导全球3万亿至5万亿美元的消费者商业活动。Coinbase创始人Brian Armstrong也表示,“很快”互联网上发起交易的AI代理数量将超过人类。Binance创始人赵长鹏则进一步预测,未来代理发起的支付次数可能达到人类的100万倍,而且大多将以加密货币形式完成。正是在这种乐观预期升温之际,安全研究给行业泼来一盆冷水。

研究指出隐藏中间层或成关键漏洞

这项论文由来自加州大学圣塔芭芭拉分校、加州大学圣地亚哥分校,以及区块链公司Fuzzland和World Liberty Financial的研究人员共同发布。研究团队指出,所谓的LLM路由器,是一种位于用户与OpenAI、Anthropic等模型服务之间的中间层服务,负责转发请求、分配模型调用路径,但也因此能够访问经过其中的全部数据,包括敏感指令、API密钥、钱包访问令牌,甚至私钥。

研究人员强调,许多用户以为自己是在直接与知名AI模型交互,实际上请求往往会经过一个或多个中间服务。这意味着,一旦路由器本身存在恶意行为或被攻击者控制,传输中的数据就可能被读取、修改,甚至被插入恶意工具调用。

论文作者之一Chaofan Shou在社交平台X上称,这一问题早已不只是理论风险。他表示,团队发现26个LLM路由器会秘密注入恶意工具调用并窃取凭证,其中一个案例导致客户的加密钱包被盗,损失达到50万美元。他还称,研究人员成功“投毒”部分路由器生态,使流量被转发到其可观测节点,并在数小时内直接接管了大约400台主机

私钥明文暴露,钱包安全面临直接威胁

对于加密用户而言,问题尤其严峻。研究称,在AI代理执行链上操作、自动调用交易接口或管理钱包的场景中,私钥、API凭证和钱包访问令牌常常会以明文形式经过这些系统。团队在多个案例中发现,某些路由器会直接收集这些敏感信息。论文还提到,在一次测试中,一个以太坊钱包因私钥暴露而被迅速清空。

研究人员指出,一旦私钥等凭证泄露,攻击者无需再次接触用户账户,就可以复制并重复利用这些信息,而用户甚至可能毫无察觉。相比传统网络钓鱼或恶意链接攻击,这类问题更隐蔽,因为风险并非来自用户主动点击可疑内容,而是嵌入在看似正常的AI调用流程中。

更危险的是,AI代理系统往往具备一定的自主执行能力,能够在没有人工复核的情况下批准和执行操作。如果攻击者通过路由器将一个原本无害的请求替换成恶意指令,那么资金转移、权限修改或系统入侵都可能在瞬间发生。这种“自动化+高权限”的组合,使得攻击后果被进一步放大。

单点失守或引发级联风险

研究团队还展示了攻击如何快速扩散。他们通过“投毒”路由器生态中的部分组件,诱导服务错误转发流量,从而在短时间内观察并潜在控制数百个下游系统。研究人员据此指出,整个链路中只要存在一个恶意路由器,就足以危及整个系统安全,这本质上是一个典型的“最弱环节”问题。

这也揭示出AI代理商业化进程中的结构性矛盾:一方面,行业领袖正在积极描绘AI代理主导支付与加密交易的未来;另一方面,底层基础设施却尚未建立足够强的可验证机制,难以确保请求未被篡改、输出未被污染、凭证未被窃取。换言之,AI代理越接近真实资金流转场景,这一隐患的破坏力就越大。

市场影响:AI支付叙事升温,安全审计需求同步走高

从市场角度看,这项研究可能对“AI+Crypto支付”叙事产生短期扰动。过去一年,围绕AI代理、链上自动执行、智能支付助手等概念的项目持续升温,投资者普遍关注其在提升支付效率、降低人工操作门槛方面的潜力。但此次发现提醒市场,若中间件和调用链缺乏透明度,AI代理不仅无法提升用户体验,反而可能成为资产安全的新薄弱点。

短期内,市场对AI代理相关产品的评估标准可能发生变化,单纯强调功能性的项目,或将面临更严格的安全审视。相对而言,能够提供端到端加密、最小权限设计、凭证隔离、可验证执行日志和第三方审计能力的平台,可能更容易获得机构和高净值用户信任。

对交易所、钱包服务商以及链上基础设施提供商而言,这一研究也释放出明确信号:未来若要拥抱AI代理支付,安全不应仅停留在模型层和前端交互层,更要覆盖路由、插件、工具调用和权限管理等中间环节。否则,即便上层AI模型本身可信,整个系统依旧可能因为隐藏在背后的中介服务而失守。

总体来看,AI代理正在被视为加密支付下一阶段的重要增长引擎,但其真正落地的前提,是底层安全架构必须经得起真实资金场景的考验。在行业迈向自动化金融交互的过程中,谁能率先解决这类中间层信任问题,谁就更有机会在下一轮AI加密基础设施竞争中占据优势。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。