隨著人工智慧(AI)技術的突飛猛進,去中心化金融(DeFi)領域正面臨前所未有的生存威脅。近日,全球知名智能合約安全公司 OpenZeppelin 的聯合創辦人 Manuel Aráoz 在社交媒體上發布公開警告,稱其已不再信任任何 DeFi 協議的安全性。
AI 成為「超人級」駭客,打破安全平衡
Manuel Aráoz 指出,DeFi 安全的底層邏輯已經發生了質變。現在的 AI 編程代理(Coding agents)在發現程式碼漏洞方面展現出了「超人般」的天賦。這意味著傳統的審計與防禦手段,可能已無法跟上 AI 挖掘漏洞的速度。
Aráoz 強調,智能合約的安全性存在嚴重的防禦劣勢。「防禦者需要修復每一個漏洞,而攻擊者只需要找到一個漏洞就能竊取資金。」 這種不對稱性在 AI 介入後被無限放大。
已建議親友撤出所有資金
最令人震驚的是,Aráoz 的警告並非僅針對高風險的新項目,而是涵蓋了整個行業公認的最安全底座。他表示:
「我一直在私下建議我的朋友和家人退出所有 DeFi 倉位,包括像 Aave、MakerDAO 和 Compound 這樣所謂的低風險『藍籌』協議。」
產業啟示與反思
作為 OpenZeppelin 的聯合創辦人,Aráoz 長期處於區塊鏈安全防線的核心位置。他的立場轉變反映了業內頂尖專家對「AI + 漏洞挖掘」這一新變數的極度擔憂。
分析人士認為,AI 在編程方面的能力雖然還不夠成熟,但在找尋程式碼漏洞方面卻相當強大,而功能越複雜的協議,暴露的程式碼表面積越大,在 AI 掃描下愈發脆弱。如今,連專門審查智能合約的專家都對「藍籌協議」失去信心,DeFi 的信用體系或將因此面臨重構,投資者需重新審視資產的托管風險。