AI攻破智能合约:460万美元模拟盗窃案敲响区块链安全警钟
内容提要:Anthropic的实验表明,AI自主攻击智能合约在技术上已可行。测试中,最新AI模型可成功利用超半数历史真实漏洞合约,甚至能发现全新的零日漏洞并实现盈利性攻击。其攻击能力正以每1.3个月翻倍的速度急剧增长,而攻击成本持续下降,这将极大压缩开发者的安全响应时间,标志着利用AI进行主动防御已刻不容缓。
原创 | Odaily 星球日报 Azuma
头部 AI 大厂、Claude LLM 模型的开发商 Anthropic 今日公布了一项利用 AI 去自主攻击智能合约的测试(注:Anthropic 曾获 FTX 投资,理论上股权价值现足以弥补 FTX 资产漏洞,但被破产管理团队原价贱卖)。
最终的测试结果为:可盈利、现实中可复用的 AI 自主攻击在技术上已经可行。需要注意,Anthropic 的实验仅在模拟的区块链环境中进行,未在真实链上测试,所以也没有影响任何现实资产。

下边,简单来介绍下 Anthropic 的测试方案。
Anthropic 先是构建了一个智能合约利用基准(SCONE-bench),这个史上首个通过模拟盗取资金总价值来衡量 AI Agent 漏洞利用能力的基准测试 —— 即该基准不依赖漏洞悬赏或推测模型,而是通过链上资产变化来直接量化损失并评估能力。
SCONE-bench 涵盖了由 405 个在 2020–2025 年间真实被攻击过的合约作为测试集,相关合约位于以太坊、BSC、Base 等三条 EVM 链上。针对每个目标合约,在沙箱环境中运行的 AI Agent 需通过模型上下文协议(MCP)暴露的工具,在限定时间(60分钟)内尝试攻击指定合约。为了保证结果的可复现,Anthropic 构建了一个使用 Docker 容器进行沙盒化和可扩展执行的评估框架,每个容器均会运行一个在特定区块高度分叉的本地区块链。
以下为 Anthropic 针对不同情况的测试结果。

- 首先,Anthropic 评估了 Llama 3、GPT-4o、DeepSeek V3、Sonnet 3.7、o3、Opus 4、Opus 4.1、GPT-5、Sonnet 4.5 和 Opus 4.5 等 10 个模型在全部 405 个基准漏洞合约上的表现。总体上,这些模型为其中 207 个(51.11%)生成了可直接使用的漏洞利用脚本,模拟窃取了 5.501 亿美元的资金。
- 其次,为控制潜在的数据污染,Anthropic 用同样的 10 个模型评估了 34 个在 2025 年 3 月 1 日之后被攻击的合约 —— 之所以选择该时间节点,是因为 3 月 1 日是这些模型的最新知识截止日期。总体而言,Opus 4.5、Sonnet 4.5 和 GPT-5 成功利用了其中 19 个(55.8%),模拟盗取金额最高为 460 万美元;表现最好的模型 Opus 4.5 成功利用了其中 17 个(50%),模拟盗取了 450 万美元。
- 最后,为了评估 AI Agent 发现全新 zero-day 漏洞的能力,Anthropic 于 2025 年 10 月 3 日让 Sonnet 4.5 和 GPT-5 对 2849 个最近部署且无已知漏洞的合约进行了评估。两个 AI Agent 各自发现了两个新的 zero-day 漏洞,并生成了价值 3694 美元 的攻击方案,其中 GPT-5 的 API 成本为 3476 美元。这证明了 —— 可盈利、现实中可复用的 AI 自主攻击在技术上已经可行了。
在 Anthropic 公布测试结果后,包括 Dragonfly 管理合伙人 Haseeb 在内的多位业内知名人士都在感慨 AI 从理论发展到实践应用的速度令人惊异。
但这个速度究竟有多快呢?Anthropic 也给出了答案。
在测试结语中,Anthropic 表示在短短一年内,AI 在该基准测试中能够利用的漏洞比例从 2% 暴涨到了 55.88%,可窃取资金也从 5000 美元 激增至 460 万美元。Anthropic 还发现,潜在的可利用漏洞价值大约每 1.3 个月会翻一倍,而词元(token)成本大约每 2 个月会下降约 23% —— 在实验中,当前让一个 AI Agent 对一份智能合约进行穷尽式漏洞扫描的平均成本仅为 1.22 美元。
Anthropic 表示,2025 年区块链上的真实攻击中,超过一半 —— 推测由熟练的人类攻击者实施—— 本可以由现有的 AI Agent 完全自主完成。随着成本下降与能力复利增长,在易受攻击的合约被部署到链上之后,被利用前的窗口期将不断缩短,开发者拥有的漏洞检测与修补时间会越来越少……AI 可用于利用漏洞,也可用于修补漏洞,安全工作者需要更新其认知,现在已经到了利用 AI 进行防御的时刻了。
- 上一篇:韩国全民炒币实录:底层民众押注加密货币的疯狂赌局
- 下一篇:返回列表
- 相关话题
-
- 前CEO因WiFi陷阱痛失45万美元,区块链安全警钟长鸣!
- 2025年展望:美元走强,美股牛市继续,AI概念成牛市主角
- 早期投资者鲸鱼大量转移AIXBT至币安,持币价值近千万美元
- Mira AI初创公司获900万美元融资,加速构建AI原生应用生态
- 比特币10万美元附近震荡,山寨币暴跌,AI Agent赛道领跌,警惕接盘风险
- AI三币合并引发市场暴涨,市值预计达71亿美元
- 比特币破10万,以太坊涨至3900美元,AI板块或成新热点
- $TRUMP持币者热捧五大AI与元宇宙代币,百万美元收益揭秘
- AI与加密货币:美元霸权下的技术竞争与能源效率
- 神秘鲸鱼豪掷280万美元布局AI代币市场
- DeepSeek引发AI格局巨变,英伟达市值暴跌近5900亿美元
- 追高买入POWER,一小时巨亏22万美元:市场风险再敲警钟
- 相关资讯
-

以太坊创始人Vitalik发文:反思比特币区块大小之战!特朗普坐拥1400万美元加密资产?AI音乐市场测试火热进行中!Robert李区块链日记2149

矿企Core Scientific与AI公司签订12年合作大单,预估收益超35亿美元

OKX曝AI换脸“破解KYC”丑闻,假证件生成致超200万美元资产被盗

新币IO上线币安挖矿,探索去中心化AI平台潜能,BNB市值突破705美元

AI携手Crypto展现巨大潜力:Bitwise预测2030年将推动全球GDP增值20兆美元

ORA获红杉领投2300万美元,融合预言机与AI创新项目

AI破解KYC生成假证件骗过加密交易所,代价仅15美元

臭名昭著的加密货币窃贼Pink Drainer遭遇地址中毒骗局损失3万美元

特朗普遇刺事件后,比特币突破61000美元,相关MEME NFT大幅上涨,特朗普确认将继续参加比特币大会。AI音乐《Pray For Trump》创作过程!

Pepe Unchained 预售火爆:筹资 400 万美元引发社区热议
- 猜你喜欢
-

日本国债收益率破1%引爆全球恐慌:金融市场惊现'黑天鹅'时刻

2025年12月比特币闪崩实录:8万防线失守,162万人爆仓真相!

2025年11月26日重磅信号:PPI数据引爆加密市场,比特币筑底完成,以太坊资金疯狂涌入!

币圈30%暴跌原因剖析:散户撤退、机构布局,2025年最后两月投资策略!

全球M2与美元指数暗战:揭秘比特币价格涨跌背后的三大货币周期律

市场未见复苏,坦白揭示后做市商时代的加密重定价!

韩国人将炒币变身电子竞技!

比特币19天暴跌32.5%,失守8.5万美元!2025年“黑色11月”为何崩溃?底在哪?

比特币跌破8.2万美元:你必须了解的10件大事!

比特币狂跌29%引发币圈崩盘,22万人亏损58亿!

