加密安全范式正在发生深刻变革。Anthropic推出的新一代AI模型Mythos,原本旨在模拟对手行为并跨系统识别漏洞,如今正推动整个加密行业重新审视安全防护的重点。长期以来,DeFi领域主要关注智能合约代码审计和已知漏洞库的更新,但Mythos通过分析系统间交互,揭示了隐藏在基础设施层的更大风险——包括密钥管理系统、签名服务、跨链桥、预言机网络及其连接的密码学层。这些组件往往被传统审计所忽略,却可能成为攻击者的突破口。
基础设施成为新焦点
“最大的风险在于基础设施,”风险管理公司Gauntlet的安全主管Paul Vijender表示,“当考虑AI驱动的威胁时,我更担忧的是AI辅助攻击针对人类层和基础设施层。”本月,Web基础设施提供商Vercel(被多家加密企业使用)披露一起安全事件,可能泄露客户API密钥,原因是员工使用的第三方AI工具Context.ai导致Google Workspace账户被攻破。这起事件直接印证了Mythos所关注的方向——AI不仅可能被用于攻击代码,更可能渗透支撑整个生态系统的基础设施。
Coinbase和Binance据报已联系Anthropic测试Mythos,银行如JP Morgan也开始将AI驱动的网络风险视为系统性威胁,并采用类似工具进行压力测试。这一趋势促使加密项目开始重新分配安全预算,从纯粹的智能合约审计转向对后端系统、密钥保护技术和跨系统通信的全面审查。
Aave集结行业力量启动3亿美元恢复计划
在DeFi领域,危机往往暴露碎片化治理的缺陷,但这次却展现了罕见的协调能力。针对Kelp DAO漏洞导致的rsETH市场异常及Aave借贷头寸风险,行业自发形成了名为“DeFi United”的恢复倡议。截至周一,该计划已获得约3.01亿美元的承诺资金,其中大部分仍需治理投票批准。
Aave本身是核心贡献者:一项治理提案计划由DAO分配高达25万ETH用于恢复,创始人Stani Kulechov个人承诺捐赠5000 ETH。生态系统其他成员也迅速响应,包括Aave核心贡献者Emilio Frangella(500 ETH)、BGD Labs(250 ETH)等。Consensys及其创始人Joseph Lubin同意提供最多3万ETH的财务支持,此前Kulechov在事件发生后立即联系了Consensys等各方协调反应。
“各方共同优先任务是支持用户并恢复正常的市场条件,”Aave Labs发言人表示,“许多参与者与DeFi深度绑定——无论是通过基础设施、资本还是用户渠道——因此他们有直接利益确保市场按预期运行。”这一事件凸显了DeFi生态在系统风险下的韧性,但也警示了单一漏洞可能引发的连锁反应。
Alchemy CEO:加密货币是为AI代理而生的基础设施
现代金融体系围绕人类限制构建——地理、睡眠周期、纸质文件和实体身份。但Alchemy联合创始人兼CEO Nikil Viswanathan认为,随着AI代理日益成为经济主体,这种以人为中心的设计正成为瓶颈。“可以说,加密货币是为AI代理而打造的,而不是为人,”他指出,AI代理不睡觉、没有物理地址、不需要银行网点,但需要全球实时、可编程的支付基础设施。传统支付系统依赖中介、国界和时差,而加密货币提供了无摩擦、全天候、小额交易的金融层。“加密货币是代理所需的全球货币基础设施。”这一观点正在获得更多认同,特别是在AI代理自动执行链上交易的场景中。
比特币分叉提案引争议:中本聪代币去向成为焦点
Paul Sztorc提出的eCash比特币分叉计划引发激烈讨论。该分叉将在区块高度964,000处复制比特币账本,并授予持有者等量eCash。争议点在于如何处理中本聪约110万BTC的对应代币:Sztorc计划将60万eCash分配给那些地址,其余50万eCash用于向投资者融资。Sztorc强调“我们并没有移动中本聪的BTC”,但批评者认为,出售对分叉版本中本聪代币的索取权,实质上是对比特币核心准则的侵犯——即中本聪的未动用余额证明了规则对所有人平等适用。
行业动态:传统金融加速上链,香港警告虚假稳定币
BlackRock支持的Securitize与Computershare合作,将7万亿美元的美股市场部分代币化,发行“发行商赞助代币”(ISTs),允许投资者通过数字钱包持有股票。MoonPay以约1亿美元全股票交易收购以色列加密安全初创公司Sodot,并推出面向大型金融机构的MoonPay Institutional部门。香港金管局警告,已有假冒代币利用当地稳定币监管框架进行欺诈,呼吁公众依靠官方许可渠道。以色列资本市场局首次批准与谢克尔挂钩的稳定币BILS,由Bits of Gold发行,合作方包括Solana和Fireblocks。这表明各国正加速监管合规的稳定币落地,但同时也面临虚假产品和主权货币替代的挑战。

