冒充身份和 AI 驱动的骗局,正在成为加密行业最突出的安全威胁之一。Chainalysis 数据显示,2025 年流入加密骗局的链上资金至少达到 140 亿美元,但其中并非全部与 AI 有关。
Fractl 创始人兼 CEO Rime Salmi 在采访中说:「很多人装成投资人,其实根本不是。他们是在找投资,或者干脆就是在骗。」她认为,技术正在把人与组织之间的边界抹平:「AI 是个热词,但我们已经分不清人还在哪。一家公司只有一个人,我们还能接受吗?还是说我们仍然只投那些扎实的大团队?」
AI 欺诈的经济账
Salmi 表示,AI 已经不再是一个单独的类别,而是嵌进了几乎所有环节,「所以它本身已经不是一个独立话题」。
Chainalysis 统计显示,与 AI 供应商存在链上关联的骗局,平均每起操作规模约为 320 万美元;没有这类关联的骗局,平均规模约为 71.9 万美元。该公司没有把这种相关性直接表述为因果关系。
在 Salmi 看来,当前仍然具备防御价值的,是别人难以复制的数据壁垒。她说,如果一家创业公司掌握扎实的专有数据,外部竞争者很难仅靠「氛围编程」将其挤出市场,因为高质量、足够深入的数据积累往往需要数年时间。
在 Chainalysis 圈定的这部分案例中,深度伪造、换脸软件和大语言模型正被用于大规模制造虚假身份。AlongID 联合创始人兼 CEO Erika Maslauskaite 说:「以现在的 AI,你几乎可以伪造一切。真的是一切。」她将问题归结为,市场需要重新回答什么是真的、什么是假的。
黑客手法从代码转向控制权
AI 骗局的增加,并不意味着传统黑客手段已经过时。攻击者不一定非要攻破智能合约本身,只要控制了有权操作合约的人,同样可以造成损失。
币安首席安全官 Jimmy Su 表示:「代码已经不一定是 Web3 最弱的一环。随着智能合约安全提升,攻击者把注意力转向了协议周围的人、凭证和治理系统。我们亲身经历过这一点:币安安全团队曾协助阻止针对 BrainTrust 的 120 万美元治理攻击。今天保护一个协议,不只是保护代码,还要保护谁能控制它、控制权如何行使,以及背后的基础设施和人。」
币安研究院数据显示,仅 2026 年 4 月,访问控制失效就约占 DeFi 漏洞损失 6.21 亿美元中的三分之二。Para 创始人兼 CEO Nitya Subramanian 在 On The Margin 播客中说:「钱包本质上是链上一切授权和控制流的一层。每条链、每个 DeFi 原语、每一次链上操作,都得经过钱包。我觉得很多人到现在还没真正理解这一点。」
链上透明不等于归因完成
区块链透明度仍被视为加密行业最强的取证优势之一,但真正完成归因,仍需要交易记录之外的上下文信息。
BitOK 创始人兼 CEO Dmitry Machikhin 在采访中指出,混币仍然是追踪体系中的缺口。「即便是 Chainalysis,对混币也没有百分之百的方案。」他说,查封通知也不总能真正落地执行:「有过一个案例,以色列政府在官方文件里查封了某些钱包。按理说,任何交易所、任何接触加密的主体都该把这些钱包拦住。但并没有发生。」
Machikhin 直言:「我们并没有抓住任何人。我们只是在展示资金路径。」他把非法交易量描述为「不到全部交易的 0.1%」,但也补充说,这个比例低估了问题,因为「哪怕 0.1% 也已经很大,而且还在随市场增长。」在他看来,法币在恐怖主义融资上其实更高效,但在暗网转移资金时,加密仍然是第一优先路径。
Chainalysis 2026 年报告显示,英国执法部门在 2025 年追回逾 6.1 万枚比特币,并拿下与 Prince Group 相关的 150 亿美元罚没。
下一站目标,可能不是人
Concordium 首席增长官 Varun Kabra 在 On The Margin 播客中说,下一阶段已经开始出现,AI 代理正开始替用户执行交易。「它们付钱、注册服务,现在很可能已经在处理你的金融交易。」
他认为,真正的缺口出现在接收端。交易对手方,例如航空公司或票务平台,无法核验发起交易的一侧是否对应一个可追责的真实个人,这会给欺诈留下空间:机器人可以伪装成人,代理也能在没有问责机制的情况下运作。
Kabra 判断,代理流量在未来 6 到 12 个月内可能超过真人交易,并表示「人与代理之间的问责,是我认为这个世界最需要解决的大问题。」Subramanian 也从用户侧描述了类似变化:「代理本质上就是把购买外包出去。任何外包过采购的人都知道,这会带来取舍。」
Concordium 在 7 月表示,截至 2026 年 7 月 14 日,其 Agent Registry 已记录 1131 个代理,链上交易超过 15663 笔。这个注册表为代理提供与已验证真人所有者绑定的链上身份。Kabra 强调,这种绑定并不等于暴露个人身份:「我一直认为隐私和匿名是两回事。」他描述的机制是「选择性披露,有零知识证明,没有人知道那是你。」
XDC Network 联合创始人 Atul Khekade 在采访中说,目前基础设施仍不完整:「AI 现在还没有交易层。」他还表示,AI 平台缺少一套可以用于真实交易、执行动作的货币化合规层,而交易对手方也不太可能在短时间内补齐这类能力,「指望他们一夜之间把这套基础设施做出来,不现实。」
防御体系也在自动化
Chainalysis 表示,其 Alterya 平台可帮助银行和加密企业在资金离场前识别已知骗局地址。Machikhin 对 AI 在防御侧的作用表述得很直接:「没有 AI 我们活不下去,对吧?」他说,自己的追踪流程也依赖同类工具,借助可视化的 AI 产品标出区块路径后,团队才能继续跟踪资金流向。
Maslauskaite 将当前缺口称为「互联网上缺失的信任层」。在她看来,数字身份属性散落在各处,个人并不能真正控制这些信息。加密系统可以验证交易本身,却无法验证授权动作发生之前,发起人是否基于虚假身份完成了冒充。对于代理问题,她与 Kabra 的判断相近:每个代理背后,都需要核验究竟是谁在行动。
基础设施仍落后于需求
Khekade 表示,市场需求已经跑在基础设施前面,增长速度「几乎在以光速增长」。在这种环境下,作恶者甚至不一定需要利用代码漏洞。Maslauskaite 也认为,规则制定的速度赶不上技术推进的速度:「技术发展的速度,远快于我们所知的监管。」

