自主人工智能代理正在从根本上改变针对加密货币领域的网络攻击经济模式,而在我看来,这是当前周期中最被低估的威胁之一。怀俄明区块链研讨会的与会者得出了一个令人担忧的结论:自动化使攻击者能够同时扫描数千名潜在受害者的钱包、密码和网络,将每次攻击的成本降至最低。

Global Settlement Network首席执行官瑞安·柯克利正确地指出了我们认知中的一个根本缺陷:行业固执地将代理仅仅视为有益之物。“我们表现得好像代理总是好的。我认为,在当今几乎所有与这类系统相关的事情上,这都是一个致命错误,”他强调道。而这并非偏执:TRM Labs在2026年上半年的统计数据显示,共发生207起黑客攻击事件——这是任何六个月期间的最高纪录,总损失达9.72亿美元。

我看到的關鍵转变是从定点攻击转向大规模行动。过去,针对投资组合较小的个人的攻击在经济上并不划算。而现在,一个自主系统可以同时对大量目标发起攻击。事件数量与2025年上半年的83起相比翻了一番,其中密钥和助记词窃取仅占事件的15%,却造成了76%的损失——这证实了攻击者正击中基础设施的核心。

信任:新的风险货币

Web3基金会的比尔·拉邦准确地指出,降低合法用户的“摩擦”也自动降低了攻击者的门槛。我们已经看到防御者利用代理来寻找漏洞,正如以太坊基金会在7月所做的那样,但同样的工具也在对我们不利。同时,正如该基金会的经验所示,人工智能的很大一部分结果是误报,这给本已复杂的环境增添了混乱。

尤其令人担忧的是代理与金融工具的直接集成。Midnight基金会主席法赫米·赛义德说得对:在缺乏明确限制的情况下,将信用卡、个人数据和账户的访问权限交给代理,是灾难的配方。柯克利则提出了一个更深层次的问题:我们是否正在创造一种新的攻击向量,即劫持代理本身就能清空整个钱包?而这已是现实:MetaMask已开放Agent Wallet的公开访问,用户可设定限额,但“提示注入”的风险仍然至关重要。

元数据与法律真空

拉邦还提醒人们注意虚假的隐私感:即使在私有网络中,元数据泄露也能让算法重建用户之间的联系。这是一颗被低估的定时炸弹。而自主行为的法律责任则完全是未知领域。如果代理将资金转给了错误的收款人或违反了法律,谁来负责?在区块链上,交易无法撤销。

我的结论是:我们正走向一个不可逆转的临界点,人工智能代理的采用速度远远超过我们对后果的理解。当行业还在争论那些“有时仍会产生幻觉”的大语言模型的可靠性时,攻击者已经在利用这种不确定性。安全责任不应落在用户身上,而应落在协议上,协议必须在基础架构层面内置针对自动化威胁的防护。