加密市场因AI黑客陷入恐慌,DeFi领域被发现存在漏洞,总交易额达1.3亿美元。
简短新闻摘要
4月,去中心化金融(DeFi)领域发生了两起重大黑客攻击,总计导致基础设施贬值约6亿美元。其中一次攻击导致一平台投资者大规模提取资金,另一则引发另一平台的崩溃。
TRM Labs 的专家认为,这些事件涉及朝鲜黑客,并可能使用人工智能(AI)。他们指出,在对借贷服务的攻击后两天内,投资者从用于洗钱的一家4月攻击平台上提取了900万美元。这表明,即使没有直接针对平台本身的攻击,DeFi 项目的信任也能迅速消失。
为什么 AI 成为焦点
- Anthropic Mythos 是一款未公开发布的 AI 模型,开发者因网络安全风险而保留。尽管如此,研究显示现有 AI 代理已能够发现并利用漏洞。
- 4 月 DeFi 的漏洞数量几乎比三月翻倍,达到创纪录水平。这表明网络犯罪分子正在使用更先进的工具,包括 AI。
DeFi 行业自身的脆弱性
- DeFi 的交易额约为1.3亿美元。
- 投资者在无中介的情况下进行资产交易、借贷,这使平台特别吸引黑客。
- 与传统银行体系不同,区块链上的交易不可逆转,资金可以通过多种方式提取。
关键攻击
1. Drift Protocol(衍生品交易所)
- 黑客获得超过2.8亿美元。
- 他们与项目参与者建立长期关系,伪装成交易公司,并欺骗员工授权恶意交易。
- 创建了虚假代币并夸大交易数据,以欺骗抵押系统。
2. Kelp DAO(桥接协议)
- 被盗金额近3亿美元。
- 大部分资金被转移到借贷平台 Aave,导致存款人大量提取,并对其他非攻击相关项目产生负面影响。
AI 在攻击中的作用
- 根据 Anthropic 专家的估计,2025 年超过一半的网络攻击可能由 AI 系统自主完成。
- “潜在漏洞收益”指标每 1.3 个月翻倍,而入侵成本下降。
- 研究人员得出结论:盈利性自主利用漏洞已在今天实现。
行业如何应对
- 出现了扫描设备(智能手机、笔记本电脑)是否存在可疑模式并向管理员发出潜在威胁警报的解决方案。
- 银行系统定期进行安全测试,并能阻止交易,但 DeFi 缺乏此类功能。
结论
对 DeFi 的攻击表明,网络犯罪分子正使用越来越复杂的工具,包括 AI,以寻找漏洞。这凸显了加强防护和在去中心化金融生态系统中引入新监控技术的必要性。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论