Web3 钱包「多事之秋」:AI 时代,如何理解 Crypto 安全的「矛与盾」演进?

废柴小编

最近一个月,Crypto 圈的安全神经再次被紧绷。

先是 Coldcard 被曝出严重的随机数生成漏洞,紧接着 Trezor、SafePal 又相继披露了用户隐私数据泄露的风险事件。

三起事件乍看之下并没有太多共同点,但如果把时间线稍微拉长一点,会发现它们共同指向了一个越来越重要的问题:

当 AI 开始让漏洞发现、攻击开发和社会工程越来越自动化,一款加密钱包,究竟还有多少地方,可能成为攻击者寻找的下一处薄弱环节?

一、借助 AI,黑客攻击从「手艺活」变成「工业化」

客观地讲,这三起事件暴露了完全不同的攻击面。

Coldcard 的问题在于私钥生成,是严重的安全问题;Trezor 出在第三方物流服务,SafePal 出在订单系统与插件权限,属于隐私泄露连带的风险暴露。

虽然目前没有证据证明三起事件均与 AI 直接相关,但不得不承认的是,身处 AI 时代,黑客的「工具箱」,正在发生巨变。

因为过去很多高级网络攻击,本质上受到一种非常现实的限制——人的时间。

研究一个大型代码库、理解调用关系、寻找隐藏多年的逻辑漏洞,需要经验丰富的安全研究员投入大量时间;针对一个特定用户搜集身份信息、研究他的习惯、设计一封足够可信的钓鱼邮件,甚至需要投入数月时间去构造复杂的社会工程学剧本。

这就导致过去的攻击,往往存在一种取舍:要么高度自动化,但攻击方式比较粗糙,广撒网等少数用户上钩;要么针对特定高价值目标精心设计,但很难规模化复制。

但在 AI 能力飞速演进的今天,黑客的工具箱被彻底升级了:

  • 漏洞挖掘自动化:AI 可以辅助攻击者快速分析智能合约、客户端代码甚至固件,自动寻找零日漏洞和逻辑瑕疵。
  • 社会工程学规模化:过去需要精心撰写的钓鱼邮件,现在 AI 可以基于泄漏的用户身份数据,自动生成高度定制化、极具说服力的钓鱼内容、短信甚至语音/视频(延伸阅读《春节资产安全手册:走亲访友放松之际,如何守护好你的 Token?》);
  • 攻击实施智能化:从寻找目标到多通道并发投放,整个攻击链路的成本降到了历史最低点;

可以说,从目标筛选、漏洞研究,到恶意代码生成、社会工程和攻击内容投放,过去分散在不同攻击者手中的能力,正在逐渐被压缩进一套更加自动化的工作流。

这也是 AI 对网络安全真正深远的影响。

它未必突然创造出一种前所未见的攻击方式,而是在迅速降低既有攻击方式的成本——寻找一个漏洞更便宜了,分析一个目标更快了,生成一千封不同版本的钓鱼邮件,也比过去容易得多。

换句话说,过去很多系统之所以没有被攻击,并不一定意味着不存在漏洞,有时只是因为漏洞太难找、攻击成本太高、被攻击者性价比太低,而现在,过去依赖「攻击者没有这么多时间」形成的那道隐形安全边界,正在逐渐变薄。

从这个角度看,加密资产的安全攻防,也正在从过去相对集中的「私钥争夺战」,扩展为一场覆盖代码、设备、供应链、用户身份和日常交互的全链路拉锯战。

AI 所做的,只是进一步按下了加速键。

二、钱包真正的攻击面,不止一串助记词

这也是为什么最近几起事件放在一起看,会显得格外有代表性。

它们依次击中了钱包生命周期里的不同位置,提醒我们钱包所面临的风险早已超越了「私钥有没有被盗」这一单一维度,更嵌入在私钥生成、硬件设备、物流供应链甚至用户隐私信息的每一个环节中。

我们可以简单拆解一下。

Coldcard 就是最典型的例子,它的问题发生在用户甚至还没有真正开始使用钱包的时候。

助记词看起来仍然是 12 个或者 24 个正常的单词,设备也可以正常签名、转账,用户甚至很难察觉任何异常,但生成这串助记词的随机数并不随机,那即便你的助记词没有告诉任何人,也依然可能面临风险。

因为「保管好助记词」的前提,本就是这串助记词首先经过了足够安全、不可预测的方式生成。

然后是 Trezor 和 SafePal。

与 Coldcard 不同,它们的硬件本身并没有被攻破,助记词也完好无损,然而却泄露了用户的购买记录——包括姓名、电话、邮箱乃至收货地址。

这就好比你买了一个顶级防爆保险柜,保险柜没被撬开,但物流公司的发货单丢了,上面清楚地写着你叫什么、邮箱是什么、电话号码是什么、住在哪里,以及他购买过一台专门用来保存加密资产的硬件钱包。

那攻击者获得的就是一份潜在的 Crypto 高价值用户线索,可以冒充钱包客服发送「紧急固件升级」通知,可以根据购买型号定制钓鱼页面,可以打电话声称订单存在异常,甚至进一步把用户的社交媒体、公开身份和链上地址进行关联。

也就是说,破解不了密码学,不代表攻击就无路可走。

现实世界甚至存在一个 Crypto 社区流传多年的极端说法——「5 美元扳手攻击」:再强的加密算法,也无法解决攻击者直接找到资产持有人的问题。

这并不完全是理论风险。根据 Chainalysis 向《金融时报》提供的数据,截至 2026 年 8 月中旬,今年已经记录至少 46 起针对 Crypto 持有者的暴力攻击,其中绑架超过一半,入室攻击占比超过三分之一。

所以再回过头看这三件事,就会发现今天所谓的「钱包安全」,实际上已经变成一条很长的链:

从钱包代码、随机数和密钥生成,到芯片、固件与设备,再到官网、购买渠道、供应链、物流和订单数据库;用户真正开始使用之后,又会连接 RPC、DApp、浏览器插件和智能合约,随后还涉及授权、签名、客服、社交媒体乃至 AI Agent。

其中任何一环变成最薄弱的位置,都可能绕过其他环节建立起来的安全防线。

三、当攻击开始自动化,防守必须融入 AI

如果 AI 继续沿着目前的速度进化,那么今天暴露出来的这些问题,很可能还只是开始。

因为 AI 最擅长的事情之一,就是面对一个庞大的系统,持续寻找异常、重复模式和薄弱环节。

攻击者可以让 Agent 持续扫描开源代码,可以批量测试网页、API 与插件权限,可以自动搜集社交媒体与公开数据库中的信息,再筛选潜在的高价值目标。

甚至钓鱼本身,也可能从过去千篇一律的「钱包即将过期,请输入助记词」,进化成真正了解你是谁的实时对话:

  • 如果攻击者知道你刚购买了一台某型号硬件钱包,它完全可以给你生成一封对应型号的「固件安全通知」;
  • 如果知道你最近参与过某个 DeFi 协议,它可以伪装成该项目方让你迁移到新协议金库;
  • 如果进一步获取了你的社交账号和公开发言,甚至可以模仿你熟悉的团队成员、KOL 或客服人员与你交流;

从这个这个角度看,未来钱包面临的一个重要挑战,就是当攻击已经从「固定规则」升级成会分析、会判断、会变化的系统时,防守还能不能只依赖静态规则?

毕竟此前的钱包安全机制,仍然比较接近一套「规则库」:某个地址被标记为钓鱼地址,就弹窗提醒;某个域名进入黑名单,就禁止访问;某种授权模式风险较高,就增加一层提示。

这些机制依然重要,但面对越来越动态的攻击,仅靠已经发生过的风险去识别下一次风险,显然还不够。

AI 恰恰可以成为防守侧非常重要的补充(延伸阅读《当黑客「更高效」用上 AI,Web3 的「矛与盾」军备竞赛如何升级?》),事实上,这并不是一个突然出现的新命题。

此前 imToken 在围绕「AI × Web3 安全」的讨论中,就曾提出过类似的方向:未来钱包的安全能力,不应该只停留在地址黑名单、风险标签和固定弹窗,而是可以借助 AI,把安全判断进一步前移到用户整个交易过程中。

例如,在代码进入生产环境之前,AI 可以持续审查代码依赖、调用路径和异常逻辑;用户访问一个 DApp 时,可以结合域名历史、前端行为、合约地址和链上关联关系判断它是否异常;在签名之前,则可以模拟交易真正执行后的结果,而不是仅仅给用户展示一串难以理解的十六进制数据。

再往前一步,钱包甚至可以逐渐建立针对每个用户的动态安全模型。

一个长期只进行几百美元转账的账户,突然准备将全部资产授权给一个刚刚部署两小时的陌生合约,本身就是异常信号;一个用户从未交互过的地址,突然要求无限额度 Approval,也应该获得更高优先级的风险提醒;而一封声称来自钱包官方、要求用户输入助记词的邮件,无论内容写得多么逼真,都应该被直接判定为高风险。

于是 AI 带来的变化,可能不仅仅是「自动帮用户判断一个地址安不安全」,它更像是让钱包从一个相对被动的密钥保管和签名工具,逐渐拥有一层主动的风险判断能力。

这也让 imToken 此前讨论的另一层安全边界也变得更加重要,即 AI 可以帮助用户理解和执行复杂操作,但资产控制权不能因此被无限让渡,对于大额转账、新地址授权、敏感合约交互等关键行为,仍然需要通过最小权限、人类确认、执行前预演和清晰的可解释性,将 AI 的能力限制在明确的授权范围之内。

尤其是在真正异常的时候,把「为什么危险」「执行后会发生什么」「风险到底在哪里」清楚地告诉用户。

换句话说,AI 防御的意义,在于推动钱包从一个被动的签名工具,逐渐拥有主动理解交易、识别异常和约束执行的能力。

写在最后

最近一系列钱包安全事件,并不意味着自托管模式失去了价值,更不意味着用户应该重新把全部资产控制权交还给中心化平台。

它们真正提醒我们的,恰恰是自托管,从来不等于天然安全,只是将资产的绝对控制权交还给用户。

而保护这份控制权,需要一套能够随时代演进、不断升级的安全体系,因为安全不是一次性的产品交付,是一场长期的动态演进,需要用户、项目方、钱包厂商共同努力。

攻击者可以用 AI 去理解代码、用户和环境,防守者同样可以。

这将是一场旷日持久的「矛与盾」升级竞赛。

原文链接:https://www.odaily.news/zh-CN/post/5212578

欧意交易所又称ok交易所是全球排名前三名的数字衍生品交易平台,对华语用户投资数字资产特别友好,欧意APP操作方便顺畅快捷,为全球诸多交易者提供超高水平的体验。

目录[+]