Three rows of green-lit server panels with
人工智能

Chainalysis:2025年加密诈骗资金将达140亿美元

币安研究将2026年4月的6.21亿美元DeFi损失中的约三分之二归因于访问控制失败,而非代码错误。

作者:Elliot Marsh阅读 7 分钟

Chainalysis 估计,到 2025 年,流入加密诈骗的链上资金至少达到 140 亿美元,诈骗集群与 AI 供应商的链上链接每次操作的平均收益远远更大。Binance 的安全团队和研究部门指出,攻击者在利用漏洞方面的转变:攻击者越来越多地通过妥协批准、凭证和治理控制来获胜,而不是寻找智能合约漏洞。

关键要点

  • 根据 Chainalysis 的估计,流入加密诈骗的链上资金在 2025 年总计至少为 140 亿美元。
  • 与 AI 供应商有链上链接的诈骗操作每次平均收益为 320 万美元,而没有链接的则为 71.9 万美元,Chainalysis 将这种关系描述为相关性而非因果关系。
  • 根据 Binance Research,约三分之二的 2026 年 4 月 6.21 亿美元的 DeFi 漏洞损失是由于访问控制失败造成的。
  • Binance 首席安全官 Jimmy Su 表示,攻击者正在从合约漏洞转向人、凭证和治理系统,引用了 Binance Security 帮助防止的对 BrainTrust 的 120 万美元治理攻击。

Chainalysis 将 2025 年的诈骗流入定为 140 亿美元,因为与 AI 相关的操作显示出更大的收益。

Chainalysis 对 2025 年流入加密诈骗的至少 140 亿美元的估计是一个规模标记,而不是完整的核算。“链上流入”在这里指的是可以观察到在公共区块链上移动到与诈骗相关的地址的资金,这捕捉到已知目的地的资金流动,但遗漏了那些从未被标记或被掩盖的资金。

在这一汇总中,Chainalysis标记了一部分与AI供应商有链上联系的诈骗操作,平均每次操作为320万美元,而没有这些联系的诈骗则为71.9万美元。该公司并没有将这一差距表述为AI导致更高收益的证据。这只是一个相关性,报告中并未包含140亿美元中具体有多少部分是由AI驱动的细分数据。

Chainalysis与AI相关的诈骗集群所关联的机制并不是奇特的合约工程。它是在大规模上进行身份伪造,利用深度伪造、换脸技术和大型语言模型来冒充真实人物,并迅速建立可信的伪装。

从代码漏洞到点击:为什么授权层正在成为主要故障点

从协议中盗取资金的最干净方式仍然是让协议授权盗窃。这就是为什么攻击面正在从Solidity的边缘案例向决定谁可以签名、升级、暂停或移动国库资金的系统上升的原因。

币安首席安全官Jimmy Su直言不讳地表示:“在Web3中,代码不再一定是最薄弱的环节。作为智能合约“随着安全性提高,攻击者正将注意力转向围绕协议的人员、凭证和治理系统,”苏说。他提到币安安全团队帮助防止了一起对BrainTrust的120万美元治理攻击,并认为现在保护一个协议意味着要确保“不仅是它的代码,还有谁可以控制它、如何行使这种控制,以及其背后的基础设施和人员。”

这种框架对交易者来说很重要,因为治理和权限风险并不是理论上的。“治理攻击”是试图操纵协议的决策或控制机制,包括投票、管理员密钥或基于角色的权限,以窃取资金或更改规则。如果攻击者能够获得特权签名者、被攻陷的管理员密钥或被迫的升级,那么合约可以按照设计的方式运行,同时仍然产生损失。

社交层是人工智能改变经济学的地方。Fractl 创始人兼首席执行官 Rime Salmi 将投资者冒充动态描述为一种量化业务:“有很多人假装是投资者,但他们根本不是。他们实际上是在寻找投资或进行诈骗。”AlongID 首席执行官兼联合创始人 Erika Maslauskaite 从身份的角度提出了同样的观点:“目前,借助人工智能,你可以伪造一切。你可以字面上伪造一切,”她说,并将核心问题框定为“我们如何验证什么是真实和可信的,什么不是。”

访问控制失败主导了一个月的DeFi损失,币安研究表示

币安研究2026年4月的损失细分为权限理论提供了数据。根据报告,仅在该月,访问控制失败约占621百万美元因DeFi漏洞而损失的三分之二。

“访问控制失败”并不是单一的漏洞类别。它是关于谁被允许做什么的破裂,涉及密钥、角色和操作流程,让攻击者在不需要新合约漏洞的情况下执行操作。在实践中,这可能表现为被盗的管理员凭据、配置错误的基于角色的访问或可以被操控得比防御者反应更快的治理路径。

钱包用户体验是这对高级用户变得可操作的地方。Para的创始人兼首席执行官Nitya Subramanian将钱包描述为链上行动的瓶颈:“钱包最终是链上所有事情的授权和控制流层。每条链、每个DeFi原语、你在链上可以采取的每个行动都需要通过钱包。我觉得人们仍然没有完全理解这一点。”

问题在于,使链上系统可审计的透明度并不自动解决归属问题。BitOK的创始人兼首席执行官Dmitry Machikhin表示,混合仍然是一个持续的障碍:“即使是Chainalysis也没有100%的混合解决方案。”混合是指通过汇集和重新分配资金来模糊加密货币来源的技术和服务,使追踪变得更加困难。

Machikhin还认为,执法信号并不总是有效地传播到阻止措施中。“有一个案例是以色列政府在其官方文件中查获了一些钱包……但这并没有发生,”他提到被查获的地址应该被交易所和其他实体阻止的期望。他对追踪限制的总结更为直接:“我们没有抓到任何人。我们只是展示……资金的流动路径。”

人工智能代理提高了身份的风险:链上注册与‘尚无交易层’

前瞻性的风险是“谁签署了这个”变得更难回答,因为软件开始为人签名。Concordium的首席增长官Varun Kabra表示,人工智能代理正在代表用户进行交易“已经开始”,描述了一条短期路径,其中代理“支付东西”,“注册服务”,并“可能现在处理你的金融交易。”他将代理流量“六到十二个月内”超越人类交易,并称“人类与代理的问责……是我认为世界需要解决的最大问题。”这个时间表是一个声明,而不是这个包中的测量趋势线。

Concordium提出的缓解措施是在链上进行身份管道。该公司表示,截至2026年7月14日,其代理注册处有1,131个代理和超过15,663个链上交易,并描述了使用选择性披露将代理身份与经过验证的人类所有者联系起来的方式。零知识证明选择性披露意味着仅透露验证所需的最低身份细节。零知识证明是一种加密方法,可以在不透露底层私人信息的情况下证明某事是真实的。

基础设施方面有一个强烈的反对意见。XDC Network 联合创始人 Atul Khekade 说:“AI 目前没有交易层。”他补充道:“AI 平台没有可以用于真实交易以执行操作的货币化合规层,”并认为交易对手无法“在一夜之间”建立缺失的层。

对于交易者而言,短期内的指标是可衡量的。缺失的细节是 Chainalysis 的 140 亿美元诈骗流入中,实际由 AI 驱动的部分是多少,以及未来的更新是否会量化这一点。在漏洞方面,新的月度损失报告将确认 2026 年 4 月作为一个权限重的模式,或将其标记为一个噪声异常值。另一个具体信号是是否会出现更多案例研究,例如防止的 120 万美元 BrainTrust 治理攻击,特别是涉及管理员密钥、基于角色的访问或投票操控的案例。

我的看法:下一个“漏洞季节”可能看起来像社交工程加上权限,而不是重入性。

决定这个周期的部分不是智能合约是否“安全”。而是围绕它们的授权边界是否在比攻击者能够扩展冒充更快地收紧,Binance Research 2026 年 4 月的分析表明,当 6.21 亿美元损失月份的三分之二与访问控制相关时,这并不是一个边缘案例。

Chainalysis 为 2025 年诈骗流入设定的 140 亿美元最低值是基线,而 AI 相关集群中每次操作 32 万美元与 7.19 万美元之间的差距是一个令人不安的细节。如果未来的报告能够量化这 140 亿美元中有多少实际上是由 AI 驱动的,并且月度漏洞数据持续指向访问控制失败,那么安全转变将成为治理和钱包批准流程的结构性风险,而不是关于更聪明黑客的叙述。

来源