自主人工智能代理正在从根本上改变加密行业的网络威胁格局。正如怀俄明区块链研讨会上的讨论所示,这些系统能够大幅降低攻击成本并成倍扩大攻击规模,使攻击者能够同时扫描数千名潜在受害者的钱包、密码和网络。这已不再是假设性威胁,而是市场当下正在面对的现实。
Global Settlement Network首席执行官瑞安·柯克利对行业将代理仅仅视为利好而忽视其阴暗面表示担忧。“我们表现得好像代理总是好的。我认为这是一个致命错误,”他强调道。统计数据也印证了他的话:据TRM Labs数据,2026年上半年记录了创纪录的207起黑客攻击事件,总损失达9.72亿美元。事件数量较一年前的83起翻了一番,其中密钥和助记词窃取占所有损失的76%,尽管仅占攻击总数的15%。
攻击经济学正在改变
过去,攻击持有小额资产的普通用户在经济上并不划算。而现在,一个自主系统可以部署来针对大量目标,这使得即使是大型协议攻击,与大规模攻击活动的潜在损失相比也显得微不足道。Web3 Foundation副总裁比尔·拉本正确地指出:“摩擦对坏人来说也在减少。对好人、坏人和中立者都是如此。”
值得注意的是,防御者已经在使用同样的工具。7月,以太坊基金会利用AI代理在代码中寻找漏洞,尽管也承认由于误报需要人工复核。这证实了:技术是一把双刃剑。
新的风险向量
尤其令人担忧的是代理与金融工具的整合。MetaMask已开放Agent Wallet的访问权限,允许AI在设定限额内自主管理资产。然而,正如开发者所警告的,存在“提示注入”的危险:来自外部来源的隐藏恶意指令可能触发不可逆的链上交易。Midnight Foundation总裁法赫米·赛义德正确地指出,在无严格限制的情况下将信用卡和个人数据访问权交给代理,这一前景令人恐惧。
柯克利补充说,代理本身或其运行环境的失陷创造了一个新的攻击向量:“我们是否正在创建一个可以被劫持并清空整个钱包的系统?”
拉本还指出了虚假隐私的问题:即使在隐藏网络中,元数据也可能让算法重建用户之间的联系。“人们会认为自己受到保护,因为他们使用了隐私网络,”他警告道。
法律与实践困境
责任问题仍未解决:如果代理违反法律或将资金转错地方,谁来负责?在交易不可逆的区块链中,这一点至关重要。再加上普遍的不信任:正如拉本讽刺道,“我的LLM有时仍然会产生幻觉。我可不想把退休账户交给它们。”
我的看法:市场正进入一个阶段,AI代理的采用速度远远领先于我们对风险的理解。在我们讨论限额和政策的同时,攻击者已经在测试自动化方案。行业需要的不仅仅是技术解决方案,而是一种新的安全范式,其中每个代理都被视为潜在的故障点。否则,半年9.72亿美元的创纪录损失将只是小菜一碟。