加密新闻

15.08.2026
01:25

人为因素:为什么完美的代码无法让加密行业免于数十亿美元的损失

img-ea2f0de4b4a109c6-2367959335714294

2026年7月成为理解Web3真实威胁的标志性时刻。BonkDAO——Solana上模因币的管理结构——其代码运行得完美无缺,没有出现任何错误。然而,仍有约2000万美元离开了该组织的金库。这不是传统意义上的黑客攻击:从协议角度来看,投票过程是合法的。

我们正在观察一个令人担忧的趋势:针对治理机制的攻击正变得司空见惯,而攻击的主要载体越来越不是代码,而是人。具有讽刺意味的是,旧智能合约正成为AI的轻松猎物,而AI现在既是防御工具,也是攻击者的万能钥匙。

夺取去中心化:BonkDAO的教训

2026年7月6日,BonkDAO遭遇治理接管,约4.43万亿枚BONK代币被盗。攻击者没有破解代码——他利用了DAO的架构弱点和社区的冷漠。在名为“Bonk改进提案#76”的关于参与者奖励的常规提案伪装下,其中被植入了一个恶意资金转移功能。

为了达到法定人数,黑客在中心化交易所花费了约440万美元,购入了总发行量的1%。在低投票率的背景下,这足以控制近100%的投票权。六天后,交易自动执行。系统中没有执行延迟,法定人数门槛过低,团队也没有否决权。

这不是孤立事件。一年前,针对Compound协议DAO也发生了类似尝试,攻击者试图提取499,000枚COMP代币(约2410万美元)。那次攻击被击退了,但只是在提案通过后通过谈判才实现的。问题显而易见:低投票率和代币集中不是代码中的漏洞,而是Web3去中心化模型的根本性缺陷。Vitalik Buterin早在2026年初就警告过,以代币为导向的治理容易受到接管且效率低下。

审计如同虚设:90%被黑合约都经过审查

当DAO饱受“人为因素”之苦时,代码方面的情况则有所不同。根据Kerberus分析师的数据,2025年被黑的智能合约中有90%成功通过了审计。攻击者没有寻找复杂的零日漏洞,而是使用了早已为人熟知的方法:重入错误、访问控制问题、预言机操纵和业务逻辑错误。

跨链桥尤其脆弱。自2022年以来,它们损失了超过28亿美元——约占Web3所有被盗资金的40%。跨网络消息的复杂性创造了巨大的攻击面,其中一个组件的错误就足以致命。2026年的典型案例包括:Truebit因旧合约中的整数溢出被黑损失2640万美元;通过控制验证器私钥对IoTeX桥发起的攻击;以及年度最大漏洞利用——通过LayerZero的单一验证器从Kelp窃取2.92亿美元。

AI出击:提示词取代审计员

信息安全专家面临的新对手是人工智能。2025年12月,Anthropic宣布其AI模型发现了价值460万美元的新漏洞利用。在包含405个真实被黑合约的SCONE-bench基准测试中,神经网络成功攻击了其中207个,“提取”了5.501亿美元。Chainalysis分析师已经记录到针对不同合约的多次同步攻击尝试,这表明存在人类无法企及的自动化漏洞枚举。

密钥比合约更重要

然而,任何审计都无法阻止近年来最大的盗窃案。根据Chainalysis的数据,私钥被盗是约40%所有被盗资金的原因。2025年2月Bybit被黑损失14.6亿美元是最鲜明的例子:签名者在Safe界面中批准了被替换的交易。同样,2026年6月,Humanity Protocol因开发者受感染电脑上存储的密钥而损失3100万美元。

行业正在做出反应,将焦点从一次性审计转向动态监控。Forta Network和Hypernative等系统在交易被纳入区块之前监控内存池中的异常。这种方法有效性的证明是2025年9月的Venus Protocol事件,当时自动暂停在攻击前20分钟触发,挽救了资金。

Web3的架构旨在消除对人的信任,将控制权交给数学。但近年来的统计数据恰恰相反:如果开发者点击了钓鱼链接,如果社区在DAO被接管时沉睡,那么完美编写的代码也无能为力。区块链经济的主要系统性漏洞不在于算法,而在于线路两端仍然是人。

我的结论:我们正站在安全范式转变的门槛上。对“无懈可击代码”的押注已经失败。未来属于混合系统,其中数学执行保证与社会恢复机制以及主动行为监控相结合,而不仅仅是监控合约状态。