Anthropic新模型Mythos冲击DeFi安全观:风险正从合约转向基础设施

Anthropic新模型Mythos冲击DeFi安全观:风险正从合约转向基础设施

N
News Editor 01
2026-07-05 15:50:11
Anthropic推出的AI模型Mythos正在改变加密行业的安全思路。业内人士认为,真正高风险已不只在智能合约,而在密钥管理、签名服务、跨链桥和预言机等基础设施层。

Anthropic推出的新型AI模型Mythos,正在让加密行业重新审视安全防线的重点。过去几年,去中心化金融(DeFi)安全建设主要围绕智能合约展开:代码审计、漏洞归类、攻击路径复盘几乎构成了行业安全治理的核心。但随着Mythos这类能够识别并串联系统弱点的模型出现,市场关注点正明显从链上代码本身,转向支撑协议运行的基础设施层。

风险管理公司Gauntlet安全负责人Paul Vijender指出,与AI驱动的威胁相比,他对传统智能合约漏洞的担忧反而没有那么强,真正更大的风险存在于人为环节与基础设施层。这包括密钥管理系统、签名服务、跨链桥、预言机网络,以及连接这些组件的加密通信层。相比智能合约,这些环节往往更不透明,也经常游离于传统审计范围之外。

AI让安全重心从“代码漏洞”转向“系统联动漏洞”

Mythos被视为新一代“对抗模拟”AI工具。它与传统漏洞扫描器不同,并非只寻找已知缺陷,而是尝试分析不同协议、服务和基础设施之间的互动方式,测试多个微小弱点能否被拼接成现实世界中的攻击链。这种能力对高度可组合的DeFi体系尤其敏感,因为协议之间共享流动性、依赖共同预言机,并通过复杂的集成关系彼此连接。

在这种结构下,一个原本看似边缘的小漏洞,可能被放大为跨协议传播的系统性风险。Gauntlet方面就强调,DeFi的可组合性一方面提升了资本效率和创新速度,另一方面也让单点脆弱性具备了生态级传染可能。没有AI辅助时,这类依赖关系往往很难完整追踪;而有了AI后,相关依赖不仅更容易被映射,也可能被更大规模地利用。

报道提到,模型的早期发现已指向一些“幕后系统”的安全弱点,例如保护密钥的技术以及系统间通信机制。这意味着,未来攻击面可能不再局限于合约逻辑错误,而是延伸至整个服务栈的协同失效。

基础设施风险正在被真实事件放大

基础设施层风险并非纯理论问题。本月,许多加密企业使用的Web基础设施提供商Vercel披露了一起安全事件,可能导致客户API密钥暴露,随后多家加密项目被迫轮换凭证并检查代码环境。Vercel将此次入侵追溯至一条受损的Google Workspace连接,而该连接又与员工使用的第三方AI工具Context.ai有关。

这一案例说明,即使链上合约本身经过严格审计,只要链下运营、接口管理、权限控制或第三方服务存在短板,整体安全仍可能被突破。对加密项目而言,安全边界早已不止在链上,链下基础设施、团队操作流程以及外部供应商同样构成关键暴露面。

类似逻辑也体现在跨链场景。报道以Hyperbridge攻击为例称,攻击者利用跨链消息验证机制中的缺陷,在以太坊上铸造出价值10亿美元的桥接Polkadot代币。此类事件显示,跨链桥和消息验证层一旦出现问题,损失可能迅速放大,并向多个生态传导。

行业分歧:AI是拐点,还是攻击工具的自然进化?

并非所有业内人士都认为Mythos代表绝对意义上的“转折点”。Aave Labs创始人Stani Kulechov认为,AI更像是DeFi既有对抗环境中的一次加速升级。Web3本就长期面对资金充足、动机强烈的攻击者,而AI只是让攻击和防御工具进一步进化。由于DeFi本身就在“机器速度”下运行,智能合约自动执行,清算机制和风控参数也无需人工介入,因此AI并未引入全新逻辑,而是强化了原本就要求高度警惕的环境。

不过,Aave也承认,AI正在暴露一些过去可能被人工审计团队降低优先级的旧漏洞。换句话说,AI并不一定创造全新风险,却能够以更高效率重新发现、重组和利用那些曾被忽视的问题。对于建立在信任和流动性之上的DeFi协议来说,这种能力足以改变安全治理方式。

防御模式正在转向“AI优先”与持续审计

在AI压缩攻击时间窗口的背景下,传统“上线前审计、上线后监控”的安全模型正在显得不够。Gauntlet认为,面对进攻型AI,防御体系也必须采取AI中心化思路,强调速度、持续适应和默认“可能发生突破”的架构设计。这意味着持续审计、实时模拟、异常行为快速响应,将比一次性的静态审计更加重要。

Aave已经在工作流中引入AI,用于模拟测试和代码审查,但其立场同样明确:AI是对人工审计的补充,而不是替代。Uniswap Labs创始人兼CEO Hayden Adams也表示,虽然尚未测试Mythos,但对这类工具提升协议安全性的潜力抱有兴趣。在他看来,AI能帮助开发者更充分地进行压力测试和系统加固,而长期来看,安全投入充足的项目与忽视安全的项目之间,差距只会越来越大。

市场影响:DeFi估值逻辑或进一步向“安全溢价”倾斜

从市场角度看,Mythos带来的最大影响,可能并不是某一种具体攻击手法,而是投资者和机构将重新评估DeFi项目的安全定价逻辑。未来,协议是否具备持续审计能力、是否覆盖链下基础设施、是否对跨链桥和预言机进行高频压力测试,可能成为决定市场信任度的重要指标。

对于交易平台、借贷协议和基础设施服务商来说,AI驱动的攻防升级也可能推高运营成本,包括更高频率的代码与权限审查、凭证轮换、第三方服务风险管理,以及对密钥和签名系统的额外投入。但从长期看,这种成本增加也可能促使行业形成更明确的“安全溢价”——那些能够证明自身基础设施稳健、具备持续对抗AI攻击能力的项目,更容易获得用户、流动性和机构资金青睐。

总体而言,Mythos折射出的变化是:加密安全的目标,已不再只是消灭漏洞,而是接受漏洞会被不断重新发现和重组的现实,并建立持续适应的防御体系。对于DeFi行业而言,这可能意味着安全竞争正式进入一个更系统化、也更依赖AI能力的新阶段。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。