加密行业正站在网络威胁新时代的门槛上:自主人工智能代理正在从根本上改变攻击的经济性,使其更廉价、规模更大且更具杀伤力。这一主题成为近期怀俄明州区块链研讨会(Wyoming Blockchain Symposium)的核心议题,会上多位行业顶尖专家警告称,我们低估了我们自己所创造技术的阴暗面。
黑客攻击的经济学已被颠覆
过去,攻击者花费数小时破解余额较小的钱包往往无利可图。而如今,从最新的行业报告来看,情况已截然不同。人工智能代理能够同时扫描数千个钱包、密码和网络,在无需人工干预的情况下自动发现漏洞。这将点状攻击转变为流水线作业,每个目标仅仅是自主系统日志中的一行记录。
数据印证了这一令人担忧的趋势。仅在2026年上半年,就记录了207起黑客攻击事件——这是有观测记录以来的最高数字。总损失达到9.72亿美元,同时事件数量较2025年同期翻了一番。尤其值得注意的是,私钥和助记词被盗仅占事件的15%,却造成了76%的全部损失。这表明黑客攻击的是核心——资产管理,而非外围防护。
新的攻击向量:劫持代理本身
最令我担忧的不仅仅是自动化,而是一种新型攻击向量的出现——对代理本身的入侵。我们创建了被赋予信用卡、个人数据和加密货币钱包访问权限的系统,却未曾思考一个问题:如果代理被劫持会发生什么?如今,MetaMask已开放Agent Wallet的公共访问权限,允许人工智能在设定限额内自主管理资产。但一旦代理获得发起链上交易的能力,它就成为“提示注入”(prompt injection)攻击的理想目标——这种隐藏的恶意指令可能导致不可逆的资金损失。
尤其令人警惕的是隐私的错觉。即使在“封闭”的区块链中,交易元数据也能让算法重建用户之间的关联。人们会以为使用私有网络就能受到保护,但实际上他们留下的数字痕迹,人工智能系统能以惊人的轻松程度进行匹配。
责任归属问题
我们面临一个尚未解决的法律问题:谁将为代理的错误或恶意行为负责?在区块链中,交易无法撤销,因此自主“决策”造成的损害可能是致命的。在我们建立明确的责任框架和权限管理机制之前,对代理技术的信任仍将脆弱不堪。
我的专家评估:行业正走向不可逆转的临界点。我们同时武装了防御者和攻击者,但人工智能代理的部署速度远远领先于我们对风险的理解。在我们解决代理行为验证问题并建立可靠的“安全保险丝”之前,大规模自动化攻击将不仅是可能性,而是必然性。这不是“如果”的问题,而是“何时”的问题。