CertiK 顧榮輝:AI 黑客致銀行萬億資產鏈上遷移受阻
核心要點
AI 驅動攻擊頻發致 DeFi 年損超 11 億美元,防禦預算受限令傳統金融機構對鏈上遷移望而卻步。
傳統金融機構正站在數萬億美元資產上鍊的歷史十字路口,但安全隱憂使其舉步維艱。區塊鏈安全公司 CertiK 首席執行官顧榮輝指出,儘管銀行界普遍預期未來十年將有數萬億美元甚至數十萬億美元的資產遷移至鏈上,以利用去中心化賬本的效率優勢,但當前的運營環境對保守的資本管理者而言風險過高。這種大規模金融遷移的核心障礙在於,一旦資產上鍊,機構便不得不直面 AI 驅動的攻擊、智能合約漏洞、預言機操縱以及跨鏈橋接攻擊等多重威脅,這些因素已成爲阻礙資金流動的主要壁壘。
攻擊頻率的激增印證了上述擔憂的合理性。CertiK 監測數據顯示,今年 4 月幾乎每天都會發生黑客攻擊,使其成爲四年來攻擊最爲頻繁的月份,且絕大多數攻擊均由 AI 技術驅動。午方 AI 梳理發現,今年 4 月朝鮮網絡犯罪分子成功襲擊了 Drift Protocol 和 Kelp Dao,導致這兩個借貸加密貨幣池損失近 6 億美元。更爲嚴峻的是,2025 年 2 月,Bybit 遭遇了一場價值 14.6 億美元的攻擊,該事件被公認爲史上規模最大的黑客攻擊。DefiLlama 的最新統計進一步揭示了系統性風險:過去一年中,僅因 DeFi 領域的漏洞,行業損失便已超過 11 億美元,充分說明跨鏈基礎設施中的單一漏洞如何迅速波及整個生態系統。
顧榮輝將當前的安全態勢定義爲一種'不公平的遊戲',其根源在於攻防雙方資源分配的極度不對稱。惡意攻擊者擁有近乎無限的資源,他們總是鎖定總價值鎖定(TVL)規模巨大的協議作爲目標,因此具備強大的經濟動力投入鉅額資金進行攻擊。例如,單個攻擊者僅需花費數千美元,即可僱傭計算機專家對目標協議進行持續數天甚至數週的漏洞掃描。相比之下,協議防禦方卻受到嚴格的預算限制,必須在合同規定的有限時間內完成掃描工作。午方 AI 注意到,顧榮輝強調 CertiK 擁有 5000 位客戶,每當收到請求時,團隊只能根據預算安排資源進行防禦,這種結構性的差距使得防禦團隊無法像黑客那樣無休止地尋找代碼漏洞。
隨着 AI 技術的深度介入,黑客攻擊的速度與效率正在大幅提升,安全形勢不容樂觀。顧榮輝研判指出,今年 4 月出現的幾乎每天都有攻擊發生的趨勢,極有可能持續至今年年底。對於意圖將資產上鍊的傳統金融機構而言,如何在預算有限的情況下構建能夠抵禦 AI 驅動型攻擊的防禦體系,已成爲決定其能否跨越萬億美元級資產遷移鴻溝的關鍵命題。這種攻防博弈的失衡,不僅考驗着技術團隊的響應能力,更在根本上重塑着機構對區塊鏈基礎設施的信任邊界。
評論