AI 骗局单笔 320 万美元,加密安全主战场从「代码」转向「骗术」

CN
1 小時前
链上骗局一年 140 亿:AI 把单笔规模抬到传统骗局的四倍。

撰文:Boaz Sobrado

编译:AididiaoJP,Foresight News

冒充身份和 AI 驱动的骗局,正成为加密领域最大的安全威胁之一。Chainalysis 数据显示,2025 年流入加密骗局的链上资金至少达 140 亿美元。当然,并非全部都与 AI 有关。Fractl 创始人兼 CEO Rime Salmi 在采访中说:「很多人装成投资人,其实根本不是。他们是在找投资,或者干脆就是在骗。」她认为技术本身正在把边界抹掉:「AI 是个热词,但我们已经分不清人还在哪。一家公司只有一个人,我们还能接受吗?还是说我们仍然只投那些扎实的大团队?」

AI 欺诈的经济账

Salmi 说,AI 已经不再是单独一类东西:「它嵌进了一切。所以它本身已经不是一个独立话题。」Chainalysis 统计,与 AI 供应商有链上关联的骗局,平均每起操作规模约 320 万美元;没有这类关联的骗局约为 71.9 万美元。该公司并未把这一相关性表述为因果关系。Salmi 认为,目前仍站得住的防线是别人抄不走的数据:「如果一家创业公司掌握扎实的专有数据,别人很难用『氛围编程』把它挤出去,因为真正高质量、有深度的数据,要花好几年才能攒出来。」

在 Chainalysis 圈定的这一子集里,深度伪造、换脸软件和大语言模型被用来大规模制造虚假身份。AlongID 首席执行官兼联合创始人 Erika Maslauskaite 在采访中说:「以现在的 AI,你几乎可以伪造一切。真的是一切。」她把问题归结为:「我们如何核验什么是真的、什么是假的。」

黑客手法也在变

AI 骗局并没有让传统黑客过时。攻击者不必攻破智能合约,只要拿下有权使用合约的人就够了。

币安首席安全官 Jimmy Su 表示:「代码已经不一定是 Web3 最弱的一环。随着智能合约安全提升,攻击者把注意力转向了协议周围的人、凭证和治理系统。我们亲身经历过这一点:币安安全团队曾协助阻止针对 BrainTrust 的 120 万美元治理攻击。今天保护一个协议,不只是保护代码,还要保护谁能控制它、控制权如何行使,以及背后的基础设施和人。」

仅 2026 年 4 月,访问控制失效就约占 DeFi 漏洞损失 6.21 亿美元中的三分之二,数据来自币安研究院。Para 创始人兼 CEO Nitya Subramanian 在 On The Margin 播客上说:「钱包本质上是链上一切授权和控制流的一层。每条链、每个 DeFi 原语、每一次链上操作,都得经过钱包。我觉得很多人到现在还没真正理解这一点。」

归因难题

区块链透明仍是加密最强的取证优势之一,但归因还需要交易之外的上下文。BitOK 创始人兼 CEO Dmitry Machikhin 在采访中指出,混币仍是缺口:「即便是 Chainalysis,对混币也没有百分之百的方案。」他说,查封通知并不总能落到实处:「有过一个案例,以色列政府在官方文件里查封了某些钱包。按理说,任何交易所、任何接触加密的主体都该把这些钱包拦住。但并没有发生。」

Machikhin 说得很直白:「我们并没有抓住任何人。我们只是在展示资金路径。」他把非法交易量定为「不到全部交易的 0.1%」,随即又补了一句:这个比例低估了问题,「哪怕 0.1% 也已经很大,而且还在随市场增长。」他同时指出加密仍主导某一条通道:「恐怖主义融资方面,法币其实更高效。但在暗网里转钱,加密仍然是第一优先路径。」

Chainalysis 2026 年报告显示,英国执法部门 2025 年追回逾 6.1 万枚比特币,并拿下与 Prince Group 相关的 150 亿美元罚没。

下一站目标,可能不是人

Concordium 首席增长官 Varun Kabra 在 On The Margin 播客上说:「下一步已经开始了:AI 代理开始替你交易。它们付钱、注册服务,现在很可能已经在处理你的金融交易。」

缺口在接收端:「对面的对手方——比如航空公司、票务平台——没法核验这笔交易背后是不是一个可追责的真人。这会给欺诈打开一扇门:机器人装成人,代理在没有任何问责的情况下运作。」

Kabra 判断,代理流量再过 6 到 12 个月就可能超过真人交易,并称「人与代理之间的问责,是我认为这个世界最需要解决的大问题。」Subramanian 从用户侧描述同一变化:「代理本质上就是把购买外包出去。任何外包过采购的人都知道,这会带来取舍。」

Concordium 的 Agent Registry 给代理提供与已验证真人所有者绑定的链上身份。公司 7 月称,截至 2026 年 7 月 14 日,该注册表上有 1131 个代理,链上交易超过 15663 笔。Kabra 强调,这种绑定不等于暴露:「我一直认为隐私和匿名是两回事。」他描述的机制是「选择性披露,有零知识证明,没有人知道那是你。」

XDC Network 联合创始人 Atul Khekade 在采访中说,轨道还没铺好:「AI 现在还没有交易层。」合规层也缺:「AI 平台没有一套可用于真实交易、去执行动作的货币化合规层。」对手方也不会很快补上这个缺口,「指望他们一夜之间把这套基础设施做出来,不现实。」

防御也在被自动化

Chainalysis 称,其 Alterya 平台可帮助银行和加密企业在资金离场前识别已知骗局地址。Machikhin 对此很干脆:「没有 AI 我们活不下去,对吧?」他说自己的追踪也靠同类工具,「借助我们直观的 AI 产品,它能标出区块路径,我们就能跟。」

Maslauskaite 把缺口称为「互联网上缺失的信任层」。原材料已经散落一地:「我们的数字身份属性到处都是,我们根本控不住。」加密能验证交易本身,却验证不了授权之前那个人做的那个假设。对代理,她划的线和 Kabra 一样:「每个代理背后,都得核验是谁在行动。」

接下来会发生什么

Khekade 说,需求已经跑在基础设施前面,市场「几乎在以光速增长」。罪犯甚至不一定需要代码漏洞。Maslauskaite 也认为规则跟不上:「技术发展的速度,远快于我们所知的监管。」

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接