人工智能正在进入一个全新的阶段。

近日,Anthropic发布了最新一代推理模型Claude Mythos 5。这是该公司迄今为止能力最强的模型之一,拥有更强大的推理、编程和漏洞分析能力。

但对于加密货币行业来说,这未必是一个好消息。

因为,AI越聪明,黑客也可能变得越危险。

今年以来,加密货币行业遭遇了近年来最严峻的安全危机。仅前四个月,DeFi领域因黑客攻击造成的损失就已超过7.5亿美元,部分统计甚至超过10亿美元,4月份成为历史上损失最严重的单月之一。

其中,两起事件最具代表性。4月初,Drift Protocol遭遇精心策划的社会工程攻击,黑客经过数月渗透获取关键权限,造成约2.85亿美元损失。安全机构认为,此次事件很可能与朝鲜黑客组织有关。

4月18日,Kelp DAO跨链桥验证机制被攻破,攻击者伪造跨链消息,盗走约2.92亿美元资产,成为2026年最大的DeFi黑客事件。事故发生后,多个协议紧急冻结相关资产,市场一度出现数十亿美元资金撤离。

进入6月,去中心化身份协议Humanity Protocol又因员工私钥泄露损失超过3200万美元,代币价格单日暴跌超过80%。

这些事件暴露出一个共同趋势:如今最大的风险已经不再是传统智能合约漏洞,而是跨链桥、验证节点、私钥管理以及社会工程攻击。人工智能的快速发展,又进一步提升了攻击者搜寻漏洞和实施欺骗的效率。

Anthropic显然意识到了这一点。他们专门推出了两个版本:公开版面向普通用户,而能力更强的专业版,则只向网络安全和关键基础设施领域的认证机构开放。

原因很简单。

Mythos 5已经具备发现并关联零日漏洞的能力。所谓零日漏洞,就是此前从未被公开发现的软件缺陷。过去,这类漏洞需要经验丰富的安全专家花费数周甚至数月时间寻找;而现在,AI可能只需要几分钟。

Anthropic为此设计了一套安全机制。当模型识别到用户正在尝试进行危险操作时,会自动切换到能力较弱的版本,以阻止攻击行为。

但Anthropic自己也承认,没有任何安全措施是绝对可靠的。

他们在官方博客中写道:

“像Mythos这样级别的能力,对许多攻击者都具有巨大的价值,因此我们预计他们会持续尝试绕过安全限制。”

换句话说,AI与黑客之间的竞赛,才刚刚开始。

AI最大的优势,不是聪明,而是速度

很多人担心,AI会创造出全新的攻击方式。

实际上,安全专家认为,更大的风险在于:AI并没有发明新的黑客技术,而是把旧有攻击方式提升到了机器速度。

过去,一个黑客可能需要数周时间:

阅读代码仓库;

对比软件历史版本;

查阅审计报告;

搜索错误配置;

编写钓鱼邮件。

而现在,这些工作AI可以同时进行,并且24小时不停。

硬件钱包厂商Ledger首席技术官Charles Guillemet表示:

“目前所有AI安全防护,都只是增加攻击者的成本,而无法真正阻止一个有决心的对手。”

这意味着,未来黑客最大的武器,很可能不是新的技术,而是更快的攻击速度。

加密货币,是最容易被AI攻击的领域之一

为什么加密行业尤其危险?

因为软件漏洞会直接转化成金钱损失。

数据显示,仅今年前五个月,DeFi协议因黑客攻击造成的损失已经超过8亿美元。

但有意思的是,最大的几次损失,并不是因为智能合约出现了复杂漏洞。

真正致命的,往往是人。

比如:

一个与朝鲜有关联的黑客组织,通过长达六个月的社会工程攻击,逐渐获取项目管理员权限,最终盗走约2.85亿美元资产。

另一家项目则因为单验证器配置缺陷,损失约2.92亿美元。

就在最近,去中心化身份协议Humanity Protocol又因为员工电脑中的私钥泄露,损失超过3000万美元。

这些案例有一个共同点:

不是代码先被攻破,而是人先犯了错误。

社会工程、私钥泄露、错误签名、权限管理混乱……

这些问题在过去就存在,而AI只是让攻击者更容易发现它们。

下一次大规模黑客事件,可能没有任何新意

这也是最值得警惕的地方。

像Claude Mythos 5这样的模型,完全不需要直接写出攻击程序。

它只需要:

阅读公开代码;

分析历史漏洞;

总结审计报告;

寻找权限漏洞;

甚至撰写更加逼真的钓鱼邮件。

攻击者依旧使用老办法。

但攻击效率,却提升了一个数量级。

DeFi收益协议Pendle对此却保持相对乐观。

他们表示,从Claude早期版本开始,团队就已经使用AI来审查代码、分析依赖关系并对智能合约进行压力测试。

开发团队认为,智能合约本身并不是最大的风险。

“真正的问题,始终是人。”

因为合约代码有限,优秀的审计团队早已能够覆盖绝大部分极端情况。

而开发者被骗签名、员工电脑被植入恶意程序、私钥管理混乱,这些问题却始终无法彻底解决。

写在最后

也许,下一次震惊市场的加密货币黑客事件,并不会使用什么前所未见的新技术。

它依然会是:

一个被污染的软件包,

一个轻信陌生链接的开发者,

或者一次看似普通,却被错误确认的签名。

不同的是,

过去黑客需要几个月准备,

未来,AI可能只需要几个小时。

而这,或许才是AI时代加密货币面临的真正挑战。