Web3 安全公司 GoPlus Security 近日发出警告,智能合约漏洞攻击在近期显著增多,尤其是那些部署了多年、历史悠久的旧合约,正成为黑客的优先目标。更值得警惕的是,攻击者已经开始利用 AI 技术快速扫描并发现这些合约中的安全缺陷。
典型案例盘点:老合约损失惨重
GoPlus Security 列举了近期多起典型攻击事件:
- Token of Power(TOP)合约:部署于7年前,6月9日在以太坊上遭到攻击,损失约150万美元。
- WUSD.fi 合约:部署于3年前,5月25日被攻击,损失约20万美元。
- Aztec Network:因两年前部署的老合约,在6月14日及6月18日连续两次被攻击,总损失超过400万美元。
仅上述三起事件合计损失已超过570万美元,凸显出历史遗留合约面临的严峻安全挑战。
传统审计的短板与AI解决方案
GoPlus Security 指出,传统安全审计方式主要针对新部署合约,对已上线多年的老合约难以进行有效覆盖。这些老合约可能在上线时经过审计,但随着时间推移,新的攻击手法和漏洞类型不断涌现,原有的安全评估已不足以抵御当前威胁。攻击者借助AI可以批量审查链上合约代码,快速定位可被利用的薄弱点,从而大幅降低攻击门槛。
作为应对方案,GoPlus Security 推荐采用基于 AI 的“持续审计(Always-on Audit)”服务。这种模式能够对历史合约进行快速安全扫描,并在可靠性与成本之间取得平衡,帮助项目方及时发现并修复潜在风险。
市场影响与启示
此次警告再次提醒加密行业:老合约不是“免检产品”,即使经过审计,也需定期复查。对于长期运行的 DeFi 协议、代币合约和跨链桥,持续监控和主动防御正变得越来越重要。随着AI在攻防两端的普及,单纯依赖一次性审计的安全模式可能很快过时。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

