重要 AI 骗局单笔 320 万美元,加密安全主战场从「代码」转向「骗术」
BiRun 消息,撰文:Boaz Sobrado 编译:AididiaoJP,Foresight News 冒充身份和 AI 驱动的骗局,正成为加密领域最大的安全威胁之一。Chainalysis 数据显示,2025 年流入加密骗局的链上资金至少达 140 亿美元。当然,并非全部都与 AI 有关。Fractl 创始人兼 CEO Rime Salmi 在采访中说:「很多人装成投资人,其实根本不是。他们是在找投资,或者干脆就是在骗。」她认为技术本身正在把边界抹掉:「AI 是个热词,但我们已经分不清人还在哪。一家公司只有一个人,我们还能接受吗?还是说我们仍然只投那些扎实的大团队?」 AI 欺诈的经济账 Salmi 说,AI 已经不再是单独一类东西:「它嵌进了一切。所以它本身已经不是一个独立话题。」Chainalysis 统计,与 AI 供应商有链上关联的骗局,平均每起操作规模约 320 万美元;没有这类关联的骗局约为 71.9 万美元。该公司并未把这一相关性表述为因果关系。Salmi 认为,目前仍站得住的防线是别人抄不走的数据:「如果一家创业公司掌握扎实的专有数据,别人很难用『氛围编程』把它挤出去,因为真正高质量、有深度的数据,要花好几年才能攒出来。」 在 Chainalysis 圈定的这一子集里,深度伪造、换脸软件和大语言模型被用来大规模制造虚假身份。AlongID 首席执行官兼联合创始人 Erika Maslauskaite 在采访中说:「以现在的 AI,你几乎可以伪造一切。真的是一切。」她把问题归结为:「我们如何核验什么是真的、什么是假的。」 黑客手法也在变 AI 骗局并没有让传统黑客过时。攻击者不必攻破智能合约,只要拿下有权使用合约的人就够了。 币安首席安全官 Jimmy Su 表示:「代码已经不一定是 Web3 最弱的一环。随着智能合约安全提升,攻击者把注意力转向了协议周围的人、凭证和治理系统。我们亲身经历过这一点:币安安全团队曾协助阻止针对 BrainTrust 的 120 万美元治理攻击。今天保护一个协议,不只是保护代码,还要保护谁能控制它、控制权如何行使,以及背后的基础设施和人。」 仅 2026 年 4 月,访问控制失效就约占 DeFi 漏洞损失 6.21 亿美元中的三分之二,数据来自币安研究院。Para 创始人兼 CEO Nitya Subramanian 在 On The Margin 播客上说:「钱包本质上是链上一切授权和控制流的一层。每条链、每个 DeFi 原语、每一次链上操作,都得经过钱包。我觉得很多人到现在还没真正理解这一点。」 归因难题区块链透明仍是加密最强的取证优势之一,但归因还需要交易之外的上下文。BitOK 创始人兼 CEO Dmitry Machikhin 在采访中指出,混币仍是缺口:「即便是 Chainalysis,对混币也没有百分之百的方案。」他说,查封通知并不总能落到实处:「有过一个案例,以色列政府在官方文件里查封了某些钱包。按理说,任何交易所、任何接触加密的主体都该把这些钱包拦住。但并没有发生。」 Machikhin 说得很直白:「我们并没有抓住任何人。我们只是在展示资金路径。」他把非法交易量定为「不到全部交易的 0.1%」,随即又补了一句:这个比例低估了问题,「哪怕 0.1% 也已经很大,而且还在随市场增长。」他同时指出加密仍主导某一条通道:「恐怖主义融资方面,法币其实更高效。但在暗网里转钱,加密仍然是第一优先路径。」 Chainalysis 2026 年报告显示,英国执法部门 2025 年追回逾 6.1 万枚比特币,并拿。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯