AI驱动下老合约成重灾区:智能合约攻击频发,GoPlus Security建议持续审计

AI驱动下老合约成重灾区:智能合约攻击频发,GoPlus Security建议持续审计

N
News Editor
2026-06-26 08:01:23
Web3安全公司GoPlus Security指出,近期智能合约漏洞攻击大幅增加,尤其是部署多年的历史老合约成为攻击者重点目标。攻击者正借助AI技术快速发现并利用这些漏洞。典型事件包括Token of Power(TOP)合约损失150万美元、WUSD.fi合约损失20万美元、以及Aztec Network两次攻击总损失超400万美元。传统审计方式难以覆盖历史遗留代码,基于AI的持续审计服务被认为是当前最有效的平衡方案。
智能合约安全老合约攻击AI漏洞检测GoPlus SecurityToken of PowerWUSD.fiAztec Network持续审计

Web3 安全公司 GoPlus Security 近日发出警告,智能合约漏洞攻击在近期显著增多,尤其是那些部署了多年、历史悠久的旧合约,正成为黑客的优先目标。更值得警惕的是,攻击者已经开始利用 AI 技术快速扫描并发现这些合约中的安全缺陷。

典型案例盘点:老合约损失惨重

GoPlus Security 列举了近期多起典型攻击事件:

  • Token of Power(TOP)合约:部署于7年前,6月9日在以太坊上遭到攻击,损失约150万美元。
  • WUSD.fi 合约:部署于3年前,5月25日被攻击,损失约20万美元。
  • Aztec Network:因两年前部署的老合约,在6月14日及6月18日连续两次被攻击,总损失超过400万美元。

仅上述三起事件合计损失已超过570万美元,凸显出历史遗留合约面临的严峻安全挑战。

传统审计的短板与AI解决方案

GoPlus Security 指出,传统安全审计方式主要针对新部署合约,对已上线多年的老合约难以进行有效覆盖。这些老合约可能在上线时经过审计,但随着时间推移,新的攻击手法和漏洞类型不断涌现,原有的安全评估已不足以抵御当前威胁。攻击者借助AI可以批量审查链上合约代码,快速定位可被利用的薄弱点,从而大幅降低攻击门槛。

作为应对方案,GoPlus Security 推荐采用基于 AI 的“持续审计(Always-on Audit)”服务。这种模式能够对历史合约进行快速安全扫描,并在可靠性与成本之间取得平衡,帮助项目方及时发现并修复潜在风险。

市场影响与启示

此次警告再次提醒加密行业:老合约不是“免检产品”,即使经过审计,也需定期复查。对于长期运行的 DeFi 协议、代币合约和跨链桥,持续监控和主动防御正变得越来越重要。随着AI在攻防两端的普及,单纯依赖一次性审计的安全模式可能很快过时。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。