OpenZeppelin创始人:2026年DeFi已无安全可言

OpenZeppelin创始人:2026年DeFi已无安全可言

N
News Editor 01
2026-07-22 10:00:13
OpenZeppelin创始人Manuel Aráoz公开警告所有DeFi都不安全,称AI代理已具备超人级漏洞发现能力。2026年前5月DeFi损失超8.4亿美元,攻击者优势碾压防御者。他本人已动员亲友撤离所有DeFi仓位。
DeFiAI安全智能合约漏洞OpenZeppelin黑客攻击

OpenZeppelin联合创始人Manuel Aráoz本周公开发出警告:所有DeFi目前都不安全,他本人已告知亲友清空所有DeFi头寸。Aráoz一手创办了审计过Aave、Compound、MakerDAO、Uniswap和Coinbase的顶级安全公司,这番话的分量不言而喻。

AI代理让攻击者获超人级优势

Aráoz在X平台上给出两条理由。第一,AI编码代理现已具备超人级的智能合约漏洞发现能力。第二,安全博弈极度不对称——攻击者只需找到一个漏洞,防守方却要堵住所有缺口。这种不对称一直存在,但AI彻底改变了规模。AI代理不知疲倦,能同时扫描数千份合约,发现人类审计员工作12小时后会遗漏的边界条件。专用AI安全代理在测试中能检出92%被利用DeFi合约的漏洞,覆盖9680万美元实际攻击金额——远超纯人力的检测率。

更危险的是,用来防御的工具也能被攻击者所用。Anthropic和OpenAI的早前研究显示,AI代理能以低成本执行端到端智能合约攻击,确认了进攻型AI能力远超防御方的部署速度。为保护DeFi而建的工具,正在被用来反噬DeFi。

2026年损失已破8.4亿美元

前沿AI代理如今能在72%的已知脆弱合约上执行完整攻击——Cecuro安全研究员的这个数字在两年前还难以想象。损失正在加速爬升:2026年前五个月DeFi黑客攻击已造成超8.4亿美元损失,其中4月单月即超过6亿美元。两起最大攻击分别为KelpDAO的2.92亿美元Drift Protocol的2.85亿美元漏洞。TRM Labs数据显示,2026年截至4月的全球加密黑客损失中,与朝鲜关联的攻击者占76%,高于2025年的64%和2020年的不到10%。这些不是业余黑客,而是资金充足、有AI辅助的专业团队。

DefiLlama累计追踪显示,过去十年加密黑客总损失已超170亿美元,涉及500余起攻击。TRM Labs 2026年加密犯罪报告确认,2025年黑客损失达28.7亿美元,其中Bybit单次入侵就达14.6亿美元。而按月度计算,2026年的节奏更糟。Aráoz关于不对称性的观点在这些数字中清晰可见:审计耗费时间与金钱,且只能覆盖现有代码,而非攻击者明日篡改的版本。研究人员认为,2024和2025年总计38亿美元的智能合约漏洞损失本可通过更优工具避免。

行业自救:审计即发布时代终结

Aráoz的警告不是呼吁放弃加密,而是结构性警报:威胁模型已变,AI将进攻优势转移到攻击者一侧,传统审计已跟不上。OpenZeppelin已推出Skills系统,为AI编码代理提供经审计的智能合约库权威知识,在开发阶段即阻断不安全模式——但这还不是完整答案。分析人士认为,DeFi的长期生存依赖三项变革:实时链上监控与自动暂停功能、规模化形式验证、以及能在几分钟而非几小时内响应攻击的治理系统。在这些成为标准之前,用户面对的是一个在架构上就不安全的市场。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。