2026年,加密货币的安全问题出现了意想不到的转折。 借助人工智能(AI)辅助的研究人员发现了一个存在四年的Zcash漏洞,该漏洞可制造伪造的ZEC;还发现了一个可追溯至2021年的Coldcard安全漏洞,该漏洞导致了估计价值超过1亿美元的比特币被盗;此外,攻击者还操纵了一个AI代理,使其转出了约30亿DRB。 与此同时,嵌入公共区块链中的恶意指令激增了440%,这表明人工智能不仅在改变加密货币的构建方式,更在改变人们攻击加密货币的方式。
人工智能正在重新解读加密货币的旧代码,并发现了人类忽略的内容

关键要点:
- Zcash 的代码中曾隐藏着一个存在了四年的漏洞,直到 Claude Opus 4.8 帮助一名研究人员终于将其揭露。
- Coldcard的2021年固件漏洞导致数千个地址共计价值超过1亿美元的比特币被盗。
- Chainalysis 指出,恶意的链上“死信”活动激增了 440%,这表明人工智能辅助的威胁正在迅速蔓延。
形势确实正在迅速变化。一份1941年7月的德国军队加密电报在沉寂85年后,本月终于被人工智能辅助的破解行动破译。 这则电报的内容平淡得近乎滑稽——本质上只是罗森奥(Rosenow)某人询问行军方向——但AI代理协助搜索档案、编写代码、模拟“恩尼格玛”密码机,并不断测试各种可能性,最终攻克了这一陈年难题。2026年,加密行业一直在探索:当这种“重新审视”的能力被用于分析包含真实资金的软件时,会发生什么。
AI 开始在旧代码中寻觅线索
Zcash在5月提供了一个最典型的案例。 Shielded Labs的研究员泰勒·霍恩比(Taylor Hornby)在自定义审计代理中使用了Claude Opus 4.8,从而发现Orchard屏蔽池电路中一个可追溯至2022年的漏洞。测试表明,该漏洞可在不被察觉的情况下制造无限量的伪造ZEC。 虽然未确认发生盗窃事件,且开发人员在数日内就修复了该漏洞,但这一可能造成灾难性后果的漏洞在被AI辅助审查发现前,竟已存在约四年之久。此后,Zcash团队声称利用Mythos对代码进行解析和审计,未发现新漏洞。
Coldcard 事件则要混乱得多。从 7 月 30 日开始,攻击者利用可追溯至 2021 年的固件漏洞,从受影响的钱包中清空了比特币——该漏洞导致部分恢复种子远不如预期那样随机。后续估计显示,涉及数千个地址的损失约为 1,600 至 1,800 枚 BTC,价值超过 1 亿美元。 Coldcard的制造商Coinkite表示,不得不假设有人利用人工智能检查了其公开的固件,而许多观察人士则高度确信其中涉及了无限制的AI模型。虽然责任归属尚未确定,但该漏洞本身已存在长达五年之久。
有时机器也会被欺骗
Bankr 案也颠覆了这一逻辑,因为人工智能本身成为了攻击面的一部分。 5月4日,一名攻击者发布了一段摩斯电码文本,Grok将其解码为一条指令,Bankr接受了该指令,从而触发了约30亿DRB(价值约15万至20万美元)的转账。 大约两周后,同一类信任层问题再次影响了14个用户钱包,据报损失金额在15万美元至44万美元之间。攻击者并未破解加密算法,而是机器之间相互信任过度了。
人工智能似乎也使得分析复杂的智能合约代码变得更加经济。Chainalysis 将约 3670 万美元的盗窃案与针对未经验证合约的协议攻击联系起来,在这些攻击中,攻击者首先必须反编译已部署的字节码。 在该六个月期间,Ekubo和Trusted Volumes占该类攻击总损失的约700万美元,尽管Chainalysis关于AI关联的论断仅是一种方法论主张,而非证明特定模型创建了每个漏洞利用程序。此外还有伪造的“Claude构建”套利机器人。 九个类似的YouTube教程引导观众将代码复制到一个伪造的Remix风格编译器中,该编译器会秘密植入一个资金抽取程序。TRM统计显示,共有224名受害者、234个合约,损失金额约为51.7万美元。在此案例中,AI根本不是攻击武器,而是诱饵。
440%这一数字改写了故事
这并不意味着2026年发生的每一起大型加密货币黑客攻击都是由AI驱动的。尽管许多人怀疑AI的参与,且今年还有许多其他DeFi攻击事件,但有些攻击目前尚未发现与AI的明确关联。这是重要的分水岭。 2026年的部分事件已证实涉及AI,另一些则存在可信的嫌疑,还有许多仍归因于老套的漏洞、密钥、权限问题以及系统故障。
然而,Chainalysis的区块链“死信”数据表明,整体经济格局正在发生变化。携带恶意软件指令和指挥控制信息的恶意链上写入操作,从每天约2.06次攀升至11.1次,增幅达440%。 强大的开放式AI模型可以降低构建此类基础设施所需的专业知识门槛,而截至2026年第二季度,与朝鲜和伊朗相关的国家关联行为体,占每季度新观察到的活动总量的约三分之二。“Enigma”事件的启示并非在于AI能突然破解比特币的加密机制。 而是机器让重新审查变得更加经济。Zcash在攻击者之前发现了一个旧错误,而Coldcard的惨败则展示了相反情况会是什么样子。加密货币领域有数年的公开代码等待被重新审视,而没有人知道其中还隐藏着多少个“罗森诺”。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












