AI黑客未引发DeFi危机,攻击模式正在变化
过去一年,关于人工智能可能改变加密攻击格局的讨论持续升温。有人担心,随着更强大的AI模型进入市场,自动化漏洞扫描、智能攻击脚本生成等能力会让DeFi行业迎来一轮前所未有的安全冲击。
但现实走势似乎没有完全按照最悲观的剧本发展。
Dragonfly合伙人Haseeb近日表示,GLM 5.2、Fable、GPT 5.6等AI模型已经陆续上线,并且被攻击者实际应用于安全攻击场景,但此前市场担忧的“DeFi黑客末日”并没有出现。
从数据表现来看,2026年DeFi被盗资金规模按照当前速度年化计算,低于2025年的水平,整体仍处于过去几年攻击损失的历史区间内。AI确实降低了一部分攻击门槛,但并没有直接带来大规模资金失守。
这背后反映的是一个更复杂的变化。
过去DeFi黑客攻击往往集中在大型协议,因为头部项目锁仓资产规模巨大,一次漏洞利用可能带来数千万甚至上亿美元收益。攻击者投入大量时间研究智能合约漏洞,寻找高价值目标。
现在,攻击逻辑正在发生转向。
Haseeb指出,虽然攻击事件数量有所增加,但单次攻击造成的损失明显下降。越来越多攻击者开始瞄准小型协议、长期缺乏维护的项目,甚至是已经停止运营但仍留有资金的合约。
对于攻击者来说,这是一笔重新计算后的生意。
大型DeFi协议经过多轮安全事件洗礼,已经建立起更成熟的审计体系、监控机制和风险响应流程。漏洞赏金计划、安全团队投入以及多重审查流程,都提高了攻击成本。
相反,一些小型项目可能上线后就进入“无人维护”状态。代码仍然运行,资金仍然存在,但安全投入已经停止。这类协议成为AI工具更容易放大的攻击入口。
这也解释了为什么行业整体损失没有随着AI能力提升而同步扩大。
AI带来的变化,更像是在提高攻击效率,而不是直接创造新的攻击规模。对于缺乏防护的项目,它可能让漏洞发现更快;但对于已经具备安全能力的头部协议,AI同样可以被用于代码审查、漏洞检测和风险管理。
从年度数据来看,DeFi黑客攻击的中位损失规模正在持续下降,行业正在从过去的“大额单点爆破”,转向“小型协议持续暴露风险”的阶段。
这和传统互联网安全的发展路径有些类似。早期攻击者喜欢寻找大型平台漏洞,因为收益最高;随着安全体系完善,攻击活动逐渐转向薄弱环节。加密行业正在经历类似过程,只是速度更快。
当然,这并不意味着DeFi已经进入安全时代。智能合约风险、跨链漏洞、权限管理问题仍然存在,新的攻击方式也可能随着AI能力升级而出现。
但当前的市场信号说明,风险正在重新分布。
Haseeb认为,对于资金存放在具备持续安全投入能力的大型协议中,用户面临的风险并没有明显恶化。从单个资产安全角度看,DeFi生态并没有因为AI攻击工具出现而整体倒退。
未来真正需要关注的,可能不是AI是否会制造“超级黑客”,而是哪些项目有能力跟上安全竞争的速度。
在这个阶段,DeFi安全的分水岭正在从“有没有代码审计”,转向“有没有长期维护和持续投入”。这或许会成为下一轮行业淘汰的重要标准。