最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

當(dāng)前位置:主頁 > 區(qū)塊鏈 > 資訊 > 2026年OKX Web3安全半年報(bào)

OKX聯(lián)合SlowMist和OttoSec發(fā)布2026年上半年Web3安全與風(fēng)控報(bào)告

2026-07-26 14:15:19 | 來源: | 作者:佚名
2026上半年區(qū)塊鏈安全損失下降六成主要因上年極端事件未重演,但攻擊頻次反升50%,手法從合約漏洞轉(zhuǎn)向針對(duì)人的社會(huì)工程與運(yùn)營單點(diǎn)風(fēng)險(xiǎn),其中供應(yīng)鏈攻擊致?lián)p最高,AI正使攻擊更逼真、頻次更高

前言

2026 年上半年,如果單單看公開損失,比起去年降低了近六成,加密行業(yè)似乎正在變得更安全。但事實(shí)上,損失的回落,幾乎完全來自去年同期某一巨額事件不再重演,而非黑客活動(dòng)本身的減弱,甚至事實(shí)完全相反:攻擊的頻次在上升,手法在進(jìn)化,攻擊者的目標(biāo)正從"代碼"轉(zhuǎn)向"人"。

很多項(xiàng)目過去最重視的是合約審計(jì),鏈上活動(dòng)監(jiān)控。但今年上半年,真正造成大額損失的,往往不是合約本身。它可能是一筆盲簽的管理交易,一個(gè)泄露的云端密鑰,一臺(tái)被植入惡意軟件的開發(fā)者電腦,甚至是一場看起來很真實(shí)的視頻會(huì)議。

對(duì) OKX 來說,安全不是報(bào)告里的口號(hào),而是每天都要處理的真實(shí)風(fēng)險(xiǎn):惡意地址、釣魚域名、高危簽名、異常授權(quán)、跨鏈風(fēng)險(xiǎn)、詐 騙代幣、社工攻擊,都在持續(xù)出現(xiàn)。這份報(bào)告想做兩件事:第一,把上半年真正值得警惕的攻擊變化講清楚;第二,把 OKX 在錢包、風(fēng)控、跨鏈和 Agent 安全上的一些實(shí)踐,放到行業(yè)語境里拋磚引玉。

2026年OKX Web3安全半年報(bào)

第一章 · 2026 上半年安全態(tài)勢:分散的事件,集中的損失

損失下降,不代表攻擊減少

今年上半年有一個(gè)容易被誤讀的現(xiàn)象:被盜總金額下降了,但其實(shí)安全事件反而更多了。據(jù)慢霧(SlowMist)被黑檔案庫不完全統(tǒng)計(jì),上半年共發(fā)生 182 起公開安全事件,造成約 9.56 億美元損失;與 2025 年同期的 121 起、約 23.73 億美元的損失相比,事件數(shù)量同比上升約 50%,而資金損失同比下降約 60%。損失金額看似下降,主要是因?yàn)槿ツ晖诖嬖趩我怀箢~事件。今年沒有出現(xiàn)同等規(guī)模的極端事件,并不代表攻擊者停手了。剔除異常值后,今年的可比損失實(shí)際不降反升。攻擊活動(dòng)沒有減弱,而是轉(zhuǎn)向了更高頻、更分散的打擊。

作為對(duì)比,2025 年上半年公開披露的最大安全事件如下:

2026年OKX Web3安全半年報(bào)

(2025 年上半年項(xiàng)目方損失 Top10 數(shù)據(jù);數(shù)據(jù)來源:OKX;損失金額按事件發(fā)生時(shí)的代幣價(jià)格計(jì)算)

上半年最值得注意的三個(gè)變化

第一,大額損失越來越多發(fā)生在合約代碼之外。上半年最慘重的損失,并非來自智能合約的重入或精度損失這類漏洞,而是來自運(yùn)營層面的失守——被誘導(dǎo)盲簽的管理交易、被污染的單一驗(yàn)證者節(jié)點(diǎn)、被竊取的云端簽名密鑰。從事件數(shù)量看,合約與邏輯漏洞依舊是最主要的攻擊成因(85 起);但從損失金額看,供應(yīng)鏈攻擊以約 2.98 億美元居首,其后才是合約漏洞(約 1.52 億)與私鑰泄露(約 1.30 億)。這恰恰說明:對(duì)一個(gè)項(xiàng)目而言,只有審計(jì)報(bào)告是遠(yuǎn)遠(yuǎn)不夠的。即便合約在鏈上邏輯上沒有明顯漏洞,只要簽名流程、云端密鑰、跨鏈驗(yàn)證或運(yùn)維系統(tǒng)存在單點(diǎn)風(fēng)險(xiǎn),攻擊者仍然可以繞開合約本身,從最薄弱的環(huán)節(jié)攻入。安全的邊界,早已從"代碼是否安全"擴(kuò)展到了"誰能簽名、密鑰存在哪里、驗(yàn)證是否依賴單點(diǎn)、運(yùn)維是否可信"。

2026年OKX Web3安全半年報(bào)

第二,普通用戶正成為攻擊的主要目標(biāo)。 當(dāng)攻擊協(xié)議的成本變高,攻擊者便轉(zhuǎn)向了用戶。釣魚網(wǎng)站、惡意瀏覽器擴(kuò)展、搜索廣告投毒、假客服、假招聘、惡意會(huì)議軟件、剪貼板劫持、假 2FA 驗(yàn)證,都是上半年反復(fù)出現(xiàn)的用戶側(cè)攻擊方式。這些攻擊不一定依賴高深的技術(shù),它們真正利用的,是用戶在日常操作里的習(xí)慣與信任——相信搜索結(jié)果的第一條,相信應(yīng)用商店的高評(píng)分,相信朋友賬號(hào)發(fā)來的鏈接,相信視頻會(huì)議里出現(xiàn)的"真人",相信一個(gè)寫著"安全驗(yàn)證"的頁面。而 AI 讓這一切變得更廉價(jià)、更逼真:攻擊者能批量生成釣魚內(nèi)容、偽造身份、克隆聲音、制作深度偽造視頻,把原本粗糙的騙 局打磨得足以騙過有經(jīng)驗(yàn)的用戶。攻擊的成功,越來越不取決于用戶"懂不懂技術(shù)",而取決于攻擊者能否精準(zhǔn)命中人的信任盲區(qū)。

第三,AI Agent 在蓬勃發(fā)展的同時(shí),也正逐漸成為黑客的新獵物。隨著 Agent 從"能對(duì)話"走向"能執(zhí)行"——調(diào)用工具、讀取上下文、控制資產(chǎn)、發(fā)起交易——它所掌握的能力越大,被攻擊后的后果也越嚴(yán)重。過去,提示詞注入(prompt injection)更多是模型安全領(lǐng)域里的一個(gè)概念,最壞的結(jié)果不過是讓模型說出不該說的話;但當(dāng)一個(gè) Agent 能夠簽名交易、轉(zhuǎn)移資金時(shí),同樣一條被偽裝成正常輸入的惡意指令,就可能直接變成一筆真實(shí)的鏈上損失。針對(duì)它的"認(rèn)知—執(zhí)行"鏈條的攻擊,正在成為與攻擊私鑰同等危險(xiǎn)的威脅。

第二章 · 項(xiàng)目方視角:項(xiàng)目方最大的損失,很多發(fā)生在合約之外

對(duì)項(xiàng)目方來說,2026 年上半年最值得記住的一點(diǎn)是:運(yùn)營環(huán)節(jié)出問題,后果和合約漏洞一樣嚴(yán)重,甚至更嚴(yán)重。

下面這些事件,是 OtterSec 按損失金額整理的 2026 上半年的重大項(xiàng)目安全事件。它們覆蓋了幾類最常見的高價(jià)值攻擊面:跨鏈橋、驗(yàn)證基礎(chǔ)設(shè)施、簽名流程、云端密鑰、開發(fā)者設(shè)備、預(yù)言機(jī)和訪問控制。

2026年OKX Web3安全半年報(bào)

(2026 年上半年項(xiàng)目方損失 Top10 數(shù)據(jù);數(shù)據(jù)來源:OtterSec;損失金額按事件發(fā)生時(shí)的代幣價(jià)格計(jì)算)

KelpDAO:攻擊者沒有打合約,而是打穿了驗(yàn)證路徑

KelpDAO 是上半年最大的單筆損失。它最值得警惕的地方在于,攻擊者并不是直接攻擊合約邏輯,而是攻擊了跨鏈消息的驗(yàn)證路徑。根據(jù) OtterSec 的復(fù)盤,攻擊者污染了 LayerZero 內(nèi)部 RPC 節(jié)點(diǎn),同時(shí)對(duì)誠實(shí)的外部節(jié)點(diǎn)發(fā)起 DDoS。最終,橋所依賴的單一 DVN 看到的主要是攻擊者偽造的數(shù)據(jù),并對(duì)一筆沒有真實(shí) burn 支撐的提款簽字放行。約 116,500 枚 rsETH 被轉(zhuǎn)出,其中約 7500 萬美元后來被凍結(jié)。

單一 DVN 其實(shí)一直被認(rèn)為是高風(fēng)險(xiǎn)配置。但在過去,這更多是僅僅是架構(gòu)討論里一個(gè)理論上存在的風(fēng)險(xiǎn)提示;而在 KelpDAO 事件之后,它變成了一筆接近 3 億美元的真實(shí)損失。這個(gè)事件給項(xiàng)目方的提醒很直接:不要讓一個(gè)驗(yàn)證者、一個(gè) RPC、一個(gè)價(jià)格源或一個(gè)簽名路徑?jīng)Q定資金能不能出去。只要關(guān)鍵路徑上只有一個(gè)驗(yàn)證點(diǎn),攻擊者就會(huì)優(yōu)先研究它。

跨鏈橋和預(yù)言機(jī)尤其需要多源驗(yàn)證、冗余節(jié)點(diǎn)、出金限流、異常監(jiān)控和緊急暫停機(jī)制。否則,即使合約本身沒有明顯漏洞,攻擊者仍然可能通過鏈下基礎(chǔ)設(shè)施把資金拿走。

Drift:攻擊者花了半年等一次簽名

如果說 KelpDAO 暴露的是基礎(chǔ)設(shè)施的脆弱,Drift 暴露的則是簽名流程的脆弱。這不是臨時(shí)起意的釣魚,而是一次長期經(jīng)營的社會(huì)工程攻擊。攻擊者用約半年的時(shí)間建立關(guān)系,等待一個(gè)多簽簽署人在無法完全看懂交易影響的情況下,簽下關(guān)鍵管理交易。這起事件里最值得警惕的是 Solana durable-nonce 機(jī)制被濫用。攻擊者誘導(dǎo)相關(guān)人員預(yù)先簽署了多簽授權(quán)交易。簽署當(dāng)下,這些交易看起來沒有立即影響;但在 Drift 后續(xù)調(diào)整多簽閾值后,攻擊者再廣播已經(jīng)拿到的簽名交易,在很短時(shí)間內(nèi)抽走了超過 50% 的 TVL。

這類攻擊提醒項(xiàng)目方:簽署時(shí)看起來「沒有影響」,不代表未來不會(huì)被利用。盲簽、預(yù)簽、無法解析的管理交易,都應(yīng)該被視為高危操作。關(guān)鍵交易必須能被清楚解析、模擬和復(fù)核。對(duì)多簽團(tuán)隊(duì)來說,簽名流程本身就應(yīng)該被當(dāng)作核心資產(chǎn)來保護(hù)。

OKX 實(shí)踐:從交易解析到簽名風(fēng)險(xiǎn)防護(hù)

 

從 OKX 的實(shí)踐看,簽名風(fēng)險(xiǎn)的防護(hù)不能只停留在「交易是否由用戶本人發(fā)起」這一層。更關(guān)鍵的是,用戶在簽名前是否真正理解這筆交易會(huì)帶來什么后果。圍繞 Solana durable nonce、賬戶所有權(quán)變更、nonce 賬戶初始化等高危場景,OKX 已在 solana_assign_account_owner、solana_init_nonce_account、nonce_account_risk 等多個(gè)風(fēng)險(xiǎn)規(guī)則中建立識(shí)別、提示、攔截與隔離能力,并在 2026 年上半年累計(jì)攔截 / 告警相關(guān)高風(fēng)險(xiǎn)操作超過 4 百萬次,保護(hù)金額累計(jì)約 5.26 億美金,幫助用戶在簽名前識(shí)別并遠(yuǎn)離這類風(fēng)險(xiǎn)

同時(shí),OKX 也在持續(xù)推動(dòng)交易解析能力建設(shè)。我們的目標(biāo)是讓鏈上交易變得更透明、更可讀,盡可能實(shí)現(xiàn)「所簽即所得」:用戶看到的不應(yīng)是一串難以理解的 calldata 或指令,而應(yīng)該是這筆交易真實(shí)想做什么、會(huì)影響哪些資產(chǎn)、會(huì)授予什么權(quán)限、是否存在異常風(fēng)險(xiǎn)。截至目前,OKX 已對(duì)超過 5 萬種鏈上方法進(jìn)行解析與匹配,幫助用戶更清楚地理解自己正在簽署的交易。

第三章 · 用戶視角:信任,成了最鋒利的武器

用戶側(cè)風(fēng)險(xiǎn)在上半年繼續(xù)上升。很多攻擊已經(jīng)不再從陌生鏈接開始,而是從用戶熟悉,容易放松警惕的入口開始:應(yīng)用商店、搜索結(jié)果、朋友賬號(hào)、會(huì)議軟件、招聘流程、客服郵件。

釣魚開始借用真實(shí)平臺(tái)的外殼

釣魚仍是導(dǎo)致用戶資產(chǎn)被盜的首要手法,但其形態(tài)正在升級(jí)。

一種常見方式是惡意瀏覽器擴(kuò)展程序。攻擊者往往仿冒知名錢包工具,復(fù)制品牌名稱、圖標(biāo)和頁面文案,再通過刷評(píng)分、刷下載量等方式,讓擴(kuò)展看起來像一個(gè)正常產(chǎn)品。用戶在官方應(yīng)用商店里看到它,很容易降低警惕,以為就是自己知道的那個(gè)插件。這些插件往往采用「本地持殼、云端投毒」的策略。這個(gè)策略使得它本身不直接包含惡意邏輯,因此更容易通過商店的靜態(tài)審查。真正危險(xiǎn)的釣魚頁面由遠(yuǎn)程服務(wù)器實(shí)時(shí)下發(fā),攻擊者可以隨時(shí)換頁面、換域名,甚至針對(duì)不同用戶展示不同內(nèi)容。一旦你輸入助記詞或私鑰,資產(chǎn)控制權(quán)就已經(jīng)交出去了。

另一類是搜索引擎廣告釣魚。攻擊者購買熱門關(guān)鍵詞的廣告位,將仿冒官網(wǎng)置于搜索結(jié)果頂端。上半年的一起典型案例中,一名用戶在購入新電腦后搜索開發(fā)工具,點(diǎn)擊了置頂廣告,接著按照頁面提示在終端執(zhí)行了一段「安裝命令」。這段命令實(shí)際部署了剪貼板劫持木馬,使得攻擊者可以篡改用戶的頁面。之后在用戶轉(zhuǎn)賬約 2 萬美元時(shí),收款地址被自動(dòng)替換,導(dǎo)致資金被轉(zhuǎn)錯(cuò)。這類攻擊難防的地方在于,用戶并不是在做明顯危險(xiǎn)的事。他只是在搜索官網(wǎng)、下載工具、復(fù)制命令,而這些動(dòng)作本來就是日常工作的一部分。

社會(huì)工程:最活躍、最具破壞性

社會(huì)工程的關(guān)鍵不是技術(shù),而是讓受害者在關(guān)鍵一步放下警惕。

最常見的方式,是冒充一個(gè)受害者已經(jīng)認(rèn)識(shí)的人。一個(gè)真實(shí)案例中,受害者收到長期信任的朋友發(fā)來的活動(dòng)邀請(qǐng)。對(duì)方堅(jiān)持要求下載指定會(huì)議軟件,受害者雖然有些猶豫,但因?yàn)樾湃芜@個(gè)朋友,最終還是安裝了。幾小時(shí)后,錢包被清空。事后才發(fā)現(xiàn),朋友的賬號(hào)早已被攻擊者控制。高影響力的 KOL 同樣是重災(zāi)區(qū),攻擊者創(chuàng)建高仿賬號(hào),利用公眾人物的信譽(yù)誘導(dǎo)粉絲進(jìn)入假活動(dòng)、假空投、假投資群。對(duì)普通用戶來說,難點(diǎn)不是判斷一個(gè)陌生人是否可信,而是判斷一個(gè)「看起來像熟人或名人」的賬號(hào)是否已經(jīng)被控制或仿冒。

招聘和面試騙 局也更有針對(duì)性。攻擊者會(huì)先通過「技術(shù)面試」「運(yùn)營面試」「志愿者面試」等方式接觸受害者,要求其共享屏幕、打開錢包、展示 DeFi 使用經(jīng)驗(yàn)。表面上看,這是面試流程;實(shí)際上,攻擊者是在記錄錢包地址、持倉、常用協(xié)議和操作習(xí)慣。在我們觀察到的一次真實(shí)案例中,攻擊者通過面試的方式了解到受害者最近的交互協(xié)議以及偏好,隨后針對(duì)他真實(shí)使用過的協(xié)議偽造空投頁面、發(fā)送高度定制的釣魚信息,最終騙取約 8.8 萬美元。

值得警惕的兩種新手法

第一類是假"2FA 安全驗(yàn)證"騙 局:攻擊者發(fā)送偽裝成錢包官方的郵件,使用僅差一個(gè)字符的仿冒域名,再配合倒計(jì)時(shí)制造緊迫感,引導(dǎo)用戶輸入助記詞來「完成驗(yàn)證」。這里需要反復(fù)強(qiáng)調(diào)一件事:任何要求輸入助記詞進(jìn)行驗(yàn)證、認(rèn)證、恢復(fù)、升級(jí)的頁面,都是詐 騙。助記詞不是驗(yàn)證碼,它就是資產(chǎn)控制權(quán),任何正規(guī)錢包都不會(huì)以任何理由通過網(wǎng)頁向用戶進(jìn)行索取。

第二類是業(yè)務(wù)流程欺詐:這類攻擊看起來不像釣魚,而像正常工作。攻擊者以「確認(rèn)公司法定名稱」「外部審計(jì)」「代幣歸屬確認(rèn)」「合作資料補(bǔ)充」等業(yè)務(wù)場景為誘餌,投遞偽裝成 Word、PDF 或協(xié)作文檔的惡意附件。一旦打開,惡意程序會(huì)偽裝成系統(tǒng)更新,誘導(dǎo)用戶輸入系統(tǒng)密碼,并申請(qǐng)攝像頭、錄屏、鍵盤監(jiān)聽等權(quán)限。這類攻擊的目標(biāo)不一定只是個(gè)人錢包。很多時(shí)候,攻擊者真正想拿到的是辦公終端、瀏覽器會(huì)話、密碼管理器、云服務(wù)權(quán)限和項(xiàng)目內(nèi)部系統(tǒng)訪問權(quán)限。

OKX 實(shí)踐:把用戶保護(hù)前置到設(shè)備和訪問入口

從用戶側(cè)攻擊的變化看,只在鏈上做防護(hù)已經(jīng)不夠。很多損失并不是從一筆鏈上交易開始,而是從更早的位置開始:用戶下載了惡意 App,安裝了偽裝插件,點(diǎn)擊了釣魚網(wǎng)站,或在被入侵的設(shè)備上繼續(xù)完成簽名和轉(zhuǎn)賬。因此,OKX 正在把用戶保護(hù)從鏈上交易前置到設(shè)備、應(yīng)用和訪問入口。OKX 推出了安全掃描助手,幫助用戶識(shí)別隱藏在設(shè)備中的風(fēng)險(xiǎn)應(yīng)用,降低惡意軟件、偽裝應(yīng)用、遠(yuǎn)程控制工具或剪貼板劫持程序帶來的資產(chǎn)損失風(fēng)險(xiǎn)。截至發(fā)稿日,OKX 已累計(jì)完成超過 20 萬次風(fēng)險(xiǎn)檢測,發(fā)現(xiàn)超過 6 萬次高風(fēng)險(xiǎn)應(yīng)用,并引導(dǎo)用戶進(jìn)行卸載或處理。目前已覆蓋 Windows、Android 系統(tǒng),MacOS 版本即將推出。

同時(shí),針對(duì)釣魚網(wǎng)站和惡意 DApp,OKX 也在用戶訪問疑似風(fēng)險(xiǎn)網(wǎng)址、連接錢包或發(fā)起交互等關(guān)鍵場景中進(jìn)行風(fēng)險(xiǎn)識(shí)別與告警。截至發(fā)稿日,OKX 已累計(jì)攔截超過 700 萬次風(fēng)險(xiǎn)網(wǎng)站訪問,幫助用戶在輸入助記詞、連接錢包或簽署交易之前,提前避開釣魚風(fēng)險(xiǎn)。對(duì)用戶來說,最好的安全提醒不是損失發(fā)生后的通知,而是在風(fēng)險(xiǎn)真正落到鏈上之前,提前多攔一步。OKX 希望通過設(shè)備風(fēng)險(xiǎn)檢測、網(wǎng)址風(fēng)險(xiǎn)識(shí)別、DApp 風(fēng)險(xiǎn)提示和鏈上交易解析,把更多攻擊攔在簽名和轉(zhuǎn)賬之前。

第四章 · AI 如何重塑攻擊:從內(nèi)容偽造到"合成現(xiàn)實(shí)"

AI 對(duì)安全格局的改變,是上半年最深刻的結(jié)構(gòu)性變化。它的影響不是單一的。AI 一方面讓攻擊者更容易生成釣魚郵件、假網(wǎng)站、假客服話術(shù)和惡意代碼;另一方面,也讓聲音、視頻、身份和社群環(huán)境變得更容易偽造。更進(jìn)一步,當(dāng) AI Agent 開始擁有資金或調(diào)用交易工具時(shí),它自己也成了新的攻擊目標(biāo)。

新戰(zhàn)場:當(dāng) Agent 開始接近資金與交易執(zhí)行

在 OKX (官方注冊(cè) 官方下載)看來,AI Agent 不只是新的風(fēng)險(xiǎn)來源,也可能成為 Web3 走向更多用戶的重要入口。OKX 正在推進(jìn) Agentic Wallet,讓用戶可以通過 Agent 理解策略、管理鏈上操作,并在授權(quán)與確認(rèn)的前提下完成更復(fù)雜的 DeFi 交互。

通過接入經(jīng)過篩選的 DeFi 項(xiàng)目插件,Agentic Wallet 可以把 Swap、借貸、收益管理、跨鏈等原本需要多步完成的鏈上操作,整合到更自然的交互流程中。對(duì)很多普通用戶來說,這能降低理解和使用鏈上金融的門檻,也讓 Web3 服務(wù)更接近他們熟悉的產(chǎn)品體驗(yàn)。但也正因?yàn)?Agent 開始接近資產(chǎn)、權(quán)限和交易執(zhí)行,它的安全要求會(huì)比普通應(yīng)用更高。一個(gè)能幫助用戶完成 DeFi 操作的 Agent,不能只關(guān)注「能不能執(zhí)行」,更要回答「該不該執(zhí)行」「用戶是否真正理解執(zhí)行后果」「工具調(diào)用是否被限制在安全范圍內(nèi)」。

最近發(fā)生的 Bankr 事件則讓 AI Agent 風(fēng)險(xiǎn)變得很具體。根據(jù) SlowMist 等機(jī)構(gòu)披露,攻擊者在激活某項(xiàng) Agent 會(huì)員權(quán)限后,向 xAI 的 Grok 發(fā)送了一條用摩爾斯電碼編碼的提示詞注入消息。Grok 將內(nèi)容解碼并轉(zhuǎn)發(fā)給鏈上機(jī)器人 @bankrbot,后者把這條指令當(dāng)作可信輸入執(zhí)行,最終在 Base 鏈上轉(zhuǎn)移了約 15 萬至 20 萬美元。

雖然約 80% 的丟失資金后來被追回,但也足以說明,提示詞注入不再只是模型安全討論里的概念。當(dāng) Agent 可以調(diào)用錢包、交易、轉(zhuǎn)賬或其他敏感工具時(shí),一條惡意輸入就可能變成一筆真實(shí)交易。

引人深思的其實(shí)不只是 Agent 執(zhí)行了什么指令,而是我們應(yīng)該如何管控 Agent 的執(zhí)行權(quán)限。對(duì)任何能夠持有資金或發(fā)起鏈上操作的 Agent 來說,輸入過濾、工具調(diào)用沙箱、權(quán)限分級(jí)、敏感操作二次確認(rèn)和執(zhí)行前驗(yàn)證,都應(yīng)該是基礎(chǔ)要求;而如何使這一切變得透明、無感,則是下一代 Agent 產(chǎn)品需要思考的重中之重。

工業(yè)化:攻擊流程的流水線化

AI 大幅降低了內(nèi)容生產(chǎn)與身份偽造的成本,令釣魚者更容易批量生成網(wǎng)頁、郵件、聊天話術(shù)和假身份;在高復(fù)雜度攻擊中,AI 被嵌入社工、代碼生成與環(huán)境偽裝的關(guān)鍵環(huán)節(jié)。

一個(gè)典型是朝鮮 Lazarus 的子組織 HexagonalRodent:他們以高薪遠(yuǎn)程崗位、知名項(xiàng)目招聘為誘餌接觸開發(fā)者,誘導(dǎo)其運(yùn)行含后門的代碼;調(diào)查顯示,該組織大量使用 ChatGPT、Cursor 輔助生成代碼與社工話術(shù)、用 AI 建站工具偽造公司官網(wǎng)與虛構(gòu)高管身份,甚至用 AI 對(duì)自己的惡意代碼做"自查"以規(guī)避檢測。僅 2026 年第一季度,該組織就從超過 2700 個(gè)開發(fā)者系統(tǒng)中竊取了錢包數(shù)據(jù)。

AI 生成代碼本身也帶來了新問題。據(jù) OtterSec 引述,佐治亞理工將 3 月 74 個(gè) CVE 中的 35 個(gè)歸因于 AI 生成代碼;一次對(duì)約 1400 個(gè)"vibe-coded"應(yīng)用的掃描,發(fā)現(xiàn)了 2038 個(gè)嚴(yán)重漏洞、400 多個(gè)暴露的密鑰與 175 起個(gè)人信息泄露。

這些數(shù)字也揭示了:AI 生成的代碼不能因?yàn)椤腹δ芸尚小咕瓦M(jìn)入生產(chǎn)環(huán)境。代碼審計(jì)、密鑰掃描、權(quán)限檢查和測試覆蓋,反而應(yīng)該更嚴(yán)格。

終局:從"內(nèi)容偽造"到"合成現(xiàn)實(shí)"

而 AI 對(duì)于釣魚場景,最大的改變則是詐 騙從單一內(nèi)容的偽造,升級(jí)為一個(gè)完整、自洽、可持續(xù)運(yùn)營的虛假環(huán)境——"合成現(xiàn)實(shí)"(Synthetic Reality)。

Check Point 披露的「楚門的世界」行動(dòng)中,攻擊者把受害者引入一個(gè)私人投資群。群里有 AI 生成的「投資專家」,也有大量 AI 扮演的「投資者」。這些角色持續(xù)發(fā)布分析、曬收益,并根據(jù)受害者語言實(shí)時(shí)互動(dòng)。受害者面對(duì)的不是一個(gè)騙子,而是一個(gè)看起來有人聊天、有人賺錢、有人背書、有人跟進(jìn)的完整環(huán)境。

新加坡警方披露的一起案件則更為極端:詐 騙團(tuán)伙冒充政府高官,將受害者引入一場精心設(shè)計(jì)的 Zoom 會(huì)議,會(huì)議中同時(shí)出現(xiàn)了 AI 生成的多個(gè)虛擬形象,配合保密協(xié)議與后續(xù)的資金安排,構(gòu)建出一個(gè)極具權(quán)威性的完整場景,最終致使受害者損失約 490 萬新元。

這標(biāo)志著攻擊的目標(biāo)發(fā)生了根本轉(zhuǎn)變:攻擊者要欺騙的,不再是你對(duì)某一條信息的判斷,而是你對(duì)整個(gè)環(huán)境真實(shí)性的認(rèn)知。在這樣的時(shí)代,傳統(tǒng)的"識(shí)別可疑信息"式防御正在失效。

OKX 實(shí)踐:把 Agent 安全做在插件接入和交易執(zhí)行之前

以近期的 Bankr 事件為例,攻擊者用一條摩爾斯電碼編碼的提示詞注入消息騙過了 Agent 的判斷,最終驅(qū)動(dòng)它發(fā)起了一筆真實(shí)的鏈上轉(zhuǎn)賬。這類事件揭示了一個(gè)現(xiàn)實(shí):Agent 的"大腦"是可能被欺騙的。它可能被提示詞注入誤導(dǎo),可能調(diào)用了有問題的插件,也可能只是自身邏輯不夠嚴(yán)謹(jǐn)。正因如此,OKX 不會(huì)把安全的全部重?fù)?dān)壓在 Agent 自身的判斷上。無論一筆鏈上交易是如何生成的,OKX 都會(huì)在它被簽名、廣播之前進(jìn)行一次獨(dú)立的風(fēng)險(xiǎn)檢測,這樣即使 Agent 的判斷被提示詞注入或惡意插件劫持,交易也無法在用戶不知情的情況下轉(zhuǎn)移資產(chǎn)。風(fēng)險(xiǎn)的最后一道防線,不應(yīng)取決于 Agent 是否足夠聰明,而應(yīng)在交易真正上鏈的那一刻得到兜底。

為了讓這道防線可復(fù)用,OKX 也在把自身積累的鏈上風(fēng)險(xiǎn)識(shí)別能力進(jìn)一步模塊化。圍繞 Agent 執(zhí)行鏈上操作時(shí)最關(guān)鍵的幾個(gè)問題——"這筆交易會(huì)改變哪些資產(chǎn)""目標(biāo)合約和代幣是否存在風(fēng)險(xiǎn)""授權(quán)范圍是否異常""模擬執(zhí)行結(jié)果是否符合用戶意圖"——OKX 將底層的資產(chǎn)變動(dòng)解析、交易安全模擬、代幣風(fēng)險(xiǎn)分析、地址風(fēng)險(xiǎn)識(shí)別等能力聚合為可復(fù)用的安全 skill,并向開發(fā)者開放。一旦其中任何一項(xiàng)檢測判定存在風(fēng)險(xiǎn),OKX 會(huì)要求用戶二次確認(rèn),或直接攔截該交易。

同時(shí),我們也明白,Agentic Wallet 的安全不能只發(fā)生在交易執(zhí)行的最后一步。只要 Agent 能接入插件、讀取上下文、調(diào)用工具并組織鏈上交易,它就可能面對(duì)提示詞注入、上下文投毒、惡意插件、越權(quán)工具調(diào)用和供應(yīng)鏈攻擊等風(fēng)險(xiǎn)。任何一個(gè)環(huán)節(jié)被污染,都可能被放大成真實(shí)的資產(chǎn)損失。因此,OKX 在 Agentic Wallet 的插件接入上建立了準(zhǔn)入審核和定期巡檢機(jī)制。對(duì)于接入 Agentic Wallet 的 DeFi 插件,OKX 會(huì)從代碼安全、權(quán)限范圍、工具調(diào)用邊界和外部依賴等多個(gè)維度進(jìn)行檢查,降低惡意代碼、異常權(quán)限和供應(yīng)鏈投毒帶來的風(fēng)險(xiǎn)。插件上線后,OKX 也會(huì)持續(xù)進(jìn)行巡檢和風(fēng)險(xiǎn)監(jiān)控,避免插件在后續(xù)版本更新中引入新的安全問題。

我們希望更多開發(fā)者在構(gòu)建 Agent 應(yīng)用時(shí),不需要從零開始搭建鏈上安全能力。Agent 可以更聰明地組織交易,但它也必須更謹(jǐn)慎地執(zhí)行交易。只有當(dāng)插件準(zhǔn)入、工具調(diào)用、交易模擬、風(fēng)險(xiǎn)分析和用戶確認(rèn)形成完整閉環(huán),Agentic Wallet 才能真正把復(fù)雜的 DeFi 操作帶給更多用戶,而不是把復(fù)雜風(fēng)險(xiǎn)也一并帶過去。

第五章 · 安全建議

復(fù)盤 2026 年上半年的攻擊事件,會(huì)發(fā)現(xiàn)很多損失看起來路徑不同,但最后都落在幾個(gè)關(guān)鍵瞬間:有人簽了一筆沒看懂的交易,有系統(tǒng)給了過大的權(quán)限,有團(tuán)隊(duì)信任了錯(cuò)誤的數(shù)據(jù)源,有用戶相信了一個(gè)偽裝得足夠真實(shí)的人。

所以,安全建議不應(yīng)該只是「提高警惕」四個(gè)字。對(duì)項(xiàng)目方和用戶來說,更有用的是把防線前移:在簽名前、授權(quán)前、執(zhí)行前、相信對(duì)方之前,多一道驗(yàn)證。

OKX 建議把上半年的教訓(xùn)濃縮成三句話:

看懂再簽,避免單點(diǎn)風(fēng)險(xiǎn),先驗(yàn)證再相信。

第一,看懂再簽

很多攻擊并不是因?yàn)楹灻藳]有參與,而是因?yàn)楹灻藳]有真正理解自己簽了什么。Drift 事件就是典型案例。攻擊者沒有直接偷走 私鑰,而是誘導(dǎo)簽署了未來可以被利用的管理交易。簽署時(shí)看起來沒有立即影響,不代表未來不會(huì)造成損失。尤其是 durable nonce、預(yù)簽交易、多簽授權(quán)、合約升級(jí)、Owner 變更、Minter 權(quán)限、Delegate 操作,這些交易一旦被誤簽,后果可能遠(yuǎn)超一筆普通轉(zhuǎn)賬。

對(duì)項(xiàng)目方來說,關(guān)鍵交易不能只看「誰簽了」,還要看「簽的人是否看懂了」。多簽、管理員操作、合約升級(jí)、跨鏈配置、預(yù)言機(jī)修改,都應(yīng)該具備清晰的交易解析、模擬結(jié)果和復(fù)核流程。對(duì)于大額資產(chǎn)流出、權(quán)限變更、閾值調(diào)整等操作,應(yīng)設(shè)置 timelock、二次確認(rèn)和異常告警。對(duì)用戶來說,也要養(yǎng)成一個(gè)習(xí)慣:看不懂,就不要簽。如果錢包頁面無法說明這筆交易會(huì)轉(zhuǎn)走哪些資產(chǎn)、授予什么權(quán)限、調(diào)用哪個(gè)合約、是否存在無限授權(quán)或異常風(fēng)險(xiǎn),就應(yīng)該停下來。真正安全的簽名,不應(yīng)該只是一串 hash 或一段無法理解的 calldata,而應(yīng)該讓用戶知道自己正在做什么。

這也是 OKX 持續(xù)投入交易解析的原因。我們希望用戶看到的不只是「確認(rèn)」按鈕,而是交易背后的真實(shí)意圖。

第二,避免單點(diǎn)風(fēng)險(xiǎn)

上半年很多大額損失,本質(zhì)上不是某一個(gè) bug 被利用,而是某一個(gè)環(huán)節(jié)權(quán)限太大、太集中,一旦被攻破,就足以單獨(dú)決定資金的去向。

KelpDAO 暴露的是驗(yàn)證路徑的單點(diǎn)風(fēng)險(xiǎn),Resolv Labs 暴露的是云端密鑰的單點(diǎn)風(fēng)險(xiǎn);多起私鑰泄露與設(shè)備入侵事件則進(jìn)一步說明,只要關(guān)鍵權(quán)限集中在少數(shù)賬戶、少數(shù)設(shè)備或少數(shù)服務(wù)里,攻擊者往往只需攻破薄弱環(huán)節(jié),就能拿走大量資金。對(duì)項(xiàng)目方來說,關(guān)鍵路徑的設(shè)計(jì)應(yīng)該默認(rèn)保守,核心原則是:不讓任何單一環(huán)節(jié)能獨(dú)立決定資金能不能出去。不要讓一個(gè) RPC、一個(gè) DVN、一個(gè)價(jià)格源、一把云密鑰、一個(gè)管理員地址成為決定資金流向的唯一開關(guān)。權(quán)限變動(dòng)、鑄幣、提款、升級(jí)等關(guān)鍵操作,都應(yīng)該拆分權(quán)限、設(shè)置閾值、加入限流與異常監(jiān)控,讓任何一次異常都需要跨越多道獨(dú)立的關(guān)卡,而非一路暢通。云端密鑰、CI/CD 憑證、MPC 節(jié)點(diǎn)、熱錢包,也都應(yīng)該按其資金控制權(quán)來分級(jí)管理,而不是當(dāng)成普通技術(shù)配置。

對(duì)用戶來說,同樣的邏輯也適用。不要用同一個(gè)錢包保存全部資產(chǎn)、又頻繁參與各種 DApp 交互——大額資產(chǎn)與日常交互錢包應(yīng)當(dāng)分開,讓單次失誤的波及范圍被控制在最小。不常用的授權(quán)要定期撤銷;遇到無限額度授權(quán)、NFT 全量授權(quán)、Permit / Permit2、委托 等操作時(shí)尤其謹(jǐn)慎。很多攻擊并不會(huì)在一開始就轉(zhuǎn)走資產(chǎn),而是先拿到授權(quán),等用戶放松警惕后再動(dòng)手。

關(guān)鍵在于,不要讓單一環(huán)節(jié)的失守就能直接決定你所有資金的命運(yùn)。攻擊者得手所需跨越的獨(dú)立關(guān)卡越多,單點(diǎn)被攻破后的破壞面就越小。這不是安全潔癖,而是 Web3 里最基本的風(fēng)險(xiǎn)控制。

第三,先驗(yàn)證再相信

2026 年上半年,攻擊者越來越少依賴「粗糙的假鏈接」,而是開始利用用戶已經(jīng)相信的東西:朋友賬號(hào)、搜索結(jié)果、應(yīng)用商店、會(huì)議軟件、招聘流程、KOL 身份、甚至視頻里的「真人」。

AI 讓這一點(diǎn)變得更危險(xiǎn)。聲音可以被克隆,視頻可以被偽造,聊天語氣可以被模仿,整個(gè)投資群、會(huì)議室、客服流程都可以被搭出來。未來很多騙 局不會(huì)像騙 局,它會(huì)像一次正常面試、一次合作溝通、一次安全驗(yàn)證、一次朋友邀請(qǐng),或者一次項(xiàng)目會(huì)議。

對(duì)項(xiàng)目方來說,任何涉及資金、權(quán)限、代碼執(zhí)行和部署流程的請(qǐng)求,都不應(yīng)該只通過單一渠道確認(rèn)。視頻會(huì)議不是身份證明,熟人賬號(hào)也不是身份證明。關(guān)鍵操作必須通過可信的帶外渠道復(fù)核,例如已知電話、內(nèi)部系統(tǒng)、硬件簽名流程、多人確認(rèn)機(jī)制,而不是只相信聊天窗口里出現(xiàn)的人。

對(duì)用戶來說,也要記住幾條底線。任何要求輸入助記詞的頁面,都是詐 騙。任何要求遠(yuǎn)程控制、共享屏幕、安裝陌生會(huì)議軟件、執(zhí)行終端命令的請(qǐng)求,都應(yīng)該先停下來。任何涉及轉(zhuǎn)賬、授權(quán)、空投領(lǐng)取、賬戶恢復(fù)、安全驗(yàn)證的操作,都應(yīng)該從官方渠道重新確認(rèn),而不是沿著對(duì)方給的鏈接繼續(xù)走。

在 AI 時(shí)代,安全不再只是識(shí)別「這條信息像不像假的」,而是要先確認(rèn)「這個(gè)人、這個(gè)入口、這個(gè)流程是不是真的」。

把安全做在損失發(fā)生之前

這三條建議背后,其實(shí)是同一個(gè)方向:不要等資金已經(jīng)轉(zhuǎn)走,才開始重視安全。

項(xiàng)目方需要把風(fēng)險(xiǎn)控制前置到簽名、權(quán)限、部署、跨鏈和密鑰管理流程里。用戶需要把判斷前置到連接錢包、輸入助記詞、安裝軟件、簽名授權(quán)之前。錢包、平臺(tái)和安全產(chǎn)品也應(yīng)該承擔(dān)更多責(zé)任,把復(fù)雜的鏈上風(fēng)險(xiǎn)翻譯成用戶能看懂的提醒,在風(fēng)險(xiǎn)真正落到鏈上之前多攔一步。

OKX 也會(huì)繼續(xù)沿著這個(gè)方向投入:通過交易解析,讓用戶在簽名前看懂風(fēng)險(xiǎn);通過設(shè)備安全防護(hù)和網(wǎng)址風(fēng)險(xiǎn)識(shí)別,把釣魚和惡意軟件攔在鏈上交互之前;通過 KYS 風(fēng)險(xiǎn)能力,識(shí)別異常地址、惡意代幣、高危授權(quán)和可疑交易;通過 Agentic Wallet 的插件準(zhǔn)入、工具調(diào)用沙箱和交易模擬,讓 Agent 在幫助用戶完成復(fù)雜操作的同時(shí),不把復(fù)雜風(fēng)險(xiǎn)也帶給用戶。

安全不是要求每個(gè)用戶都成為安全專家。真正好的安全產(chǎn)品,應(yīng)該在用戶最容易出錯(cuò)的那一步,把風(fēng)險(xiǎn)講清楚,把危險(xiǎn)擋下來,把選擇權(quán)交還給用戶。

以上就是OKX聯(lián)合SlowMist和OttoSec發(fā)布2026年上半年Web3安全與風(fēng)控報(bào)告的詳細(xì)內(nèi)容,更多關(guān)于2026年OKX Web3安全半年報(bào)的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

免責(zé)聲明:本文只為提供市場訊息,所有內(nèi)容及觀點(diǎn)僅供參考,不構(gòu)成投資建議,不代表本站觀點(diǎn)和立場。投資者應(yīng)自行決策與交易,對(duì)投資者交易形成的直接或間接損失,作者及本站將不承擔(dān)任何責(zé)任。!
Tag:2026   Web3   okx  

你可能感興趣的文章

幣圈快訊

  • 美機(jī)構(gòu):今年AI發(fā)現(xiàn)的網(wǎng)絡(luò)安全漏洞數(shù)量將是去年的兩倍

    2026-07-28 02:52
    7月28日,2026年在熱門科技產(chǎn)品中發(fā)現(xiàn)的軟件安全漏洞數(shù)量,預(yù)計(jì)將達(dá)到2025年發(fā)現(xiàn)數(shù)量的大約兩倍,這一激增主要?dú)w因于人工智能系統(tǒng)能力的不斷提升。美國國家漏洞數(shù)據(jù)庫顯示,從1月到本周一,共記錄了45,207個(gè)漏洞,這一數(shù)字已接近2025年全年的總數(shù)。去年,該數(shù)據(jù)庫記錄的漏洞數(shù)量創(chuàng)下了歷史新高。甲骨文(ORCL.N)表示,其7月份的月度軟件更新修復(fù)了1449個(gè)安全漏洞,創(chuàng)下歷史新高;而去年同期的更新中僅包含309項(xiàng)修復(fù)。微軟(MSFT.O)7月披露了642個(gè)安全漏洞,同樣創(chuàng)下歷史新高,幾乎達(dá)到去年同期數(shù)量的五倍。谷歌(GOOG.O)在最近一次Chrome瀏覽器更新中發(fā)現(xiàn)了并修復(fù)了433個(gè)此類漏洞,而一年前的同類更新中僅有11個(gè)。網(wǎng)絡(luò)安全公司SentinelOne的杰出人工智能研究科學(xué)家GabrielShapiro表示:“我們必須正視這樣一個(gè)事實(shí):這些工具正在增強(qiáng)人們發(fā)現(xiàn)軟件漏洞的能力?!惫雀鐲hrome工程總監(jiān)DougTurner表示,漏洞以“前所未有的規(guī)模和速度”被發(fā)現(xiàn),得益于人工智能模型的進(jìn)步以及相應(yīng)的投資。
  • Hyperliquid累計(jì)銷毀4730萬枚HYPE價(jià)值26.8億美元

    2026-07-28 02:47
    據(jù)OnchainLens監(jiān)測,Hyperliquid產(chǎn)生74.39萬美元費(fèi)用,并銷毀1.178萬枚HYPE,價(jià)值66.79萬美元。其累計(jì)銷毀4730萬枚HYPE,價(jià)值26.8億美元,占10億枚最大供應(yīng)量的4.73%。
  • TDCowen下調(diào)Nakamoto目標(biāo)價(jià)58%仍維持“買入”評(píng)級(jí)

    2026-07-28 02:23
    7月28日,華爾街投行TDCowen下調(diào)比特幣財(cái)庫公司NakamotoInc.(NASDAQ:NAKA)目標(biāo)價(jià),將拆股調(diào)整后的目標(biāo)價(jià)從40美元降至17美元,降幅達(dá)58%,但仍維持「買入」評(píng)級(jí)。TDCowen分析師表示,此次調(diào)整主要源于比特幣價(jià)格下跌對(duì)Nakamoto高負(fù)債資本結(jié)構(gòu)帶來的壓力。盡管新目標(biāo)價(jià)較當(dāng)前股價(jià)4.65美元仍意味著約275%的上漲空間,但公司股票對(duì)比特幣價(jià)格波動(dòng)的敏感度較高。
  • 巴西上市公司OranjeBTC增持6枚比特幣總持倉達(dá)3918枚BTC

    2026-07-28 02:16
    據(jù)市場消息,巴西上市公司OranjeBTC(OBTC3)額外買入6枚比特幣,目前共持有3918枚BTC,在Bitcoin100Ranking中排名第24位。
  • MicrosoftAI推出MAI-Cyber-1-Flash

    2026-07-28 01:58
    7月28日,MicrosoftAI推出MAI-Cyber-1-Flash,這是公司自主研發(fā)的新型網(wǎng)絡(luò)安全模型。
  • 查看更多
更多

熱門幣種

  • 幣種
    最新價(jià)格
    24H漲跌幅
  • bitcoin BTC 比特幣

    BTC

    比特幣

    $ 64875.3¥ 438920.32
    +0.2%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1938.75¥ 13116.8
    +1.25%
  • tether USDT 泰達(dá)幣

    USDT

    泰達(dá)幣

    $ 0.9989¥ 6.7581
    -0.02%
  • binance-coin BNB 幣安幣

    BNB

    幣安幣

    $ 575.34¥ 3892.52
    +0.33%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0008¥ 6.771
    +0%
  • ripple XRP 瑞波幣

    XRP

    瑞波幣

    $ 1.0898¥ 7.3731
    -1.14%
  • solana SOL Solana

    SOL

    Solana

    $ 75.5846¥ 511.37
    +0.22%
  • tron TRX 波場

    TRX

    波場

    $ 0.3281¥ 2.2197
    -1.29%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 56.7216¥ 383.75
    -3.99%
  • dogecoin DOGE 狗狗幣

    DOGE

    狗狗幣

    $ 0.071843¥ 0.486
    -1.33%
洮南市| 久治县| 通榆县| 汉阴县| 安徽省| 绥宁县| 航空| 襄城县| 青岛市| 台南市| 无锡市| 新津县| 新昌县| 萨迦县| 乐业县| 霍邱县| 广州市| 云浮市| 盱眙县| 拉孜县| 两当县| 德兴市| 大田县| 凤庆县| 定陶县| 迁安市| 建阳市| 开鲁县| 静宁县| 镶黄旗| 开阳县| 安阳市| 阳谷县| 湛江市| 太仓市| 湾仔区| 长丰县| 六安市| 东乌珠穆沁旗| 阳东县| 马公市|