安全主管警告称,由于人工智能在黑客攻击方面正在变得“超人”,因此 DeFi 不再安全

OpenZeppelin 首席执行官 Manuel Araoz 表示,他现在认为“所有”去中心化金融(DeFi)都不安全,因为在 X 周三的一篇帖子中,编码代理在发现漏洞方面已经变得“超人”。
根据 DeFiLlama 的数据,加密货币领域一位顶级安全高管发出警告之际,自今年年初以来 DeFi 的锁定总价值已下降超过 200 亿美元。虽然其中一些反映了更广泛的加密货币价格疲软,但该行业也受到了源源不断的漏洞的打击,这些漏洞继续考验着人们对链上金融的信心。
PSA:我现在认为 DeFi 的“所有”都是不安全的。编码代理在发现漏洞方面是超人,而智能合约安全性太不对称:防御者需要修复每个错误,而攻击者只需要一个漏洞即可窃取资金。——Manuel Aráoz (@maraoz) 2026 年 5 月 26 日
DefiLlama 数据显示,过去 365 天内 DeFi 黑客攻击造成了超过 11 亿美元的损失,其中包括 4 月份价值 2.92 亿美元的 Kelp DAO 漏洞,该漏洞暴露了跨链基础设施中的漏洞如何迅速蔓延到更广泛的生态系统。与此同时,位于 Solana 的 Step Finance 在今年早些时候被关闭,原因是价值 2700 万美元的漏洞导致该项目无法恢复。
Araoz 发表评论之际,Anthropic 警告称,其受限的 Claude Mythos AI 模型可以自主发现软件漏洞并开发工作漏洞,该公司称其水平超越了现有的自动化工具。
这给 DeFi 带来了令人不安的问题,其核心安全模型是围绕以人类速度运行的人类攻击者而设计的。
如果机器系统能够扫描公开可用的智能合约代码、识别弱点并将其武器化的速度快于防御者修补它们的速度,那么长期以来被宣传为 DeFi 优势的 DeFi 透明度可能会成为一种负担。