# AI让链上漏洞猎人快100倍:废弃合约为何成了2026年黑客的提款机
AI让链上漏洞猎人快100倍废弃合约为何成了2026年黑客的提款机一个躺在链上四年没人碰的合约一夜之间被抽走215万美元。不是合约写错了——它只是被遗忘了。而AI正在让发现这类遗忘合约的成本降到接近于零。2026上半年一份打了所有人脸的账单Firepan报告显示2025年全年Web3漏洞利用损失为33亿美元。而2026年仅上半年累计损失已经突破11亿美元。如果按当前速度2026全年损失将超过22亿美元。不是攻击变多了——是攻击者变了。以下是2026年6月两周内发生的攻击事件日期协议损失合约状态6月10日RaydiumSolana$134万2021年废弃的AMM V3池6月14日Aztec Connect$210万2022年退役不可变合约6月16日Thetanuts Finance$210万多年前废弃的旧金库6月17日Aztec Private Bridge$215万退役Stage 2 Rollup6月18日Little Boy PlusBSC$37.7万0值绕过授权铸造五个案例四个目标是废弃合约。这不是巧合是一个正在加速的趋势。废弃合约为什么成了攻击者的提款机一个协议废弃了团队解散了但合约永远留在链上。开发者以为不可变安全。事实上不可变合约没有管理员没有人在看。合约里有几百万美元的资产锁着但没有人能暂停它也没有人能修复它。攻击者知道这一点。他们专门在Etherscan上按最早部署时间排序找那些2021-2023年部署、至今仍有TVL但已无人维护的合约。2026年之前找这样的合约需要逆向工程师手动翻Etherscan一天翻不了几个。2026年开始攻击者用AI驱动的反编译器Dedaub、Heimdall等工具批量扫描数千个未验证合约自动发现漏洞模式。Chainalysis 6月报告明确指出了一个数据2025年12月到2026年6月4起针对未验证合约的攻击共盗走3670万美元全部使用了AI辅助的字节码反编译技术。案例一Aztec——没有一行代码写错依然损失400万美元背景Aztec是以太坊上的隐私Layer 2项目。2022年团队决定废弃旧版Stage 2 Rollup系统转向全新的Aztec 3。旧合约部署为不可变合约——没有管理员密钥没有暂停功能没有升级路径。这是为了向社区证明协议不依赖中心化信任。四年后这些去中心化的证明变成了攻击者的提款通道。攻击一Aztec Connect6月14日$210万漏洞本质电路公开输入绑定缺陷circuit public input binding issue。ZK-Rollup的验证逻辑简化后是这样的验证器接收: (公开输入, ZK证明) 验证器检查: ZK证明是否对公开输入有效 如果有效 → 执行公开输入指定的操作如释放资产关键问题出在第三步——合约没有验证**公开输入和ZK证明之间的绑定关系**。攻击者构造了一个合法的ZK证明证明本身没毛病但配上了一个他自己选择的公开输入——指向了一笔不应该被授权的资产释放。翻译成人话你有一张签名正确的支票但金额栏是空白的。你把金额填成全部余额银行照样兑付——因为签名是对的。实际损失1,158 ETH 150,000 DAI 0.47 renBTC按当时市价约210万美元。攻击二Aztec Private Rollup Bridge6月17日$215万三天后同一个攻击者从链上资金流追踪确认又攻击了Aztec的另一个废弃桥合约。这次用的是Escape Hatch机制的滥用。Escape Hatch逃生舱是Rollup系统的安全机制——如果排序器宕机用户可以用逃生舱直接从L1取出自己的资产。机制本身是安全设计问题在于废弃合约里的逃生舱没有过期时间。攻击者做的事提交了一份被篡改的rollup证明到桥合约证明声明攻击者在L2上拥有1,158 ETH验证器废弃系统的遗留组件接受了这份证明——因为在废弃之后它不再有活跃的挑战期桥合约释放了对应的ETH核心问题废弃系统的验证器在无人维护后验证参数逐渐过时。四年前安全的阈值在今天形同虚设——因为攻击者的算力已经增长了几个数量级。案例二Raydium——五个死池里的134万美元发生了什么2026年6月10日Solana上最大的DEX Raydium遭到攻击。攻击者从5个自2021年起就无人使用的AMM V3流动性池中抽走了约150,177 RAY、5,603 SOL和893,700 USDC按当时市价约134万美元。技术细节Raydium AMM V3有一种机制叫协议拥有的流动性POL。协议自己作为LP提供者铸造LP代币并持有在国库中。当V3升级到新架构后旧池的代码被保留在链上但团队不再往里面存新的流动性。攻击者的手法第一步找到废弃池里残留的LP代币铸造逻辑。旧版代码里有一个函数允许特定条件下的LP代币铸造——这个条件在V3早期是为了允许团队迁移流动性。第二步构造伪LP代币绕过验证。攻击者创建了一个假代币mint了极大数量的LP代币——绕过了旧版验证检查。旧代码里的验证逻辑写的是检查代币地址是否在白名单中但废弃后白名单不再更新攻击者用自己的地址替换了。第三步用伪LP代币赎回池中所有真实资产。五个池子逐一抽空。跟Aztec的共同模式合约已废弃但链上残留资产没有管理员能暂停或修复旧的验证逻辑在废弃之后变得可绕过攻击者从同一个CEX地址KuCoin转入初始Gas费说明攻击是有预谋的AI在这条攻击链里扮演什么角色如果你是一个攻击者2026年的工具链是这样的第一步批量发现目标。写一个脚本跑Etherscan/BscScan的API按以下条件筛选合约地址部署时间2021-2023年仍有ETH或代币余额通过eth_getBalance批量查询最后交易时间超过6个月Verified状态为False未验证合约优先级更高——因为没人读过源码第二步字节码反编译。对筛选出的合约地址用AI驱动的反编译器Dedaub、Heimdall、Etherscan自带的Bytecode-to-Opcode工具反编译字节码。即使源码没有verified字节码永远在链上。第三步LLM匹配漏洞模式。把反编译出的伪代码丢给LLM要求它按已知漏洞模式分类——访问控制缺陷、重入、整数溢出、输入验证缺失、未受保护的初始化函数。第四步模拟攻击。用Foundry或Hardhat在本地fork链上模拟攻击交易。成功了就拿到链上执行。Chainalysis估计这套流程把发现-分析-攻击的周期从数周压缩到数十小时。一个逆向工程师一年只能审计大约50-100个合约。一个攻击者用AI工具链一周能扫描10万个。这就是为什么2026年废弃合约攻击突然爆发。不是废弃合约变多了——是找到它们的成本变成了原来的百分之一。对普通用户意味着什么1. 协议公开的合约代码≠有人在看Etherscan上绿色Verified标记只说明合约部署时公开了源码不代表有人在持续审计它。一个2022年验证过的合约在2026年可能已经完全无人维护。2. DeFi协议的不活跃池是你资产的实际风险敞口很多协议升级后旧池还锁着用户的LP。你2011年存的流动性可能还在一个无人维护的池子里。去查一下你的钱包地址在DeFi协议上的历史授权——revoke cash 这类授权管理工具上能看到所有你授权过的合约。3. AI不只在帮防守方去年大家在讨论AI怎么帮白帽审计合约。今年攻击者已经在用AI批量扫合约了。攻击者的采纳速度比防守方快——因为他们不需要经过合规审批、不需要写报告、不需要跟团队对齐。你怎么查自己有没有暴露在废弃合约风险里三件事你现在就能做查钱包授权搜索revoke cash连接你的钱包。看到2021-2023年的旧授权能revoke就revoke。查你持有的代币背后是什么合约去Etherscan查这个代币的合约地址。看两个指标上次交易是什么时候超过6个月可能已无人维护合约是不是代理合约如果是admin有没有多签查协议的废弃公告去协议官方渠道看有没有宣布废弃某个版本的合约。Aztec、Raydium这些都在案发前公开说过哪些是已废弃的——但用户不一定看到。本文技术要点案例漏洞类型废弃时间攻击者成本损失Aztec ConnectZK验证绑定缺陷2022年一笔Gas$210万Aztec BridgeEscape Hatch无过期时间2022年一笔Gas$215万Raydium V3 PoolLP铸造绕过2021年一笔Gas$134万Little Boy Plus0值transferFrom绕过在线协议一笔Gas$37.7万共同特征攻击者成本都是一笔Gas。发现成本是AI批量化后的接近于零。防御成本——如果有防御的话——可能是几万美元的审计费。攻防不对等正在被AI进一步扩大。链上逆向人 | 30年逆向工程经验

相关新闻

网络管理(linux操作系统)

网络管理(linux操作系统)

示例1、用nmcli c 新增一个名为ens201的连接,该连接的IP等网络参数(eg:ip获取的方式、dns、网关、IP地址)是自动获取的 2、用nmcli c 新增一个名为ens203的连接,该连接的IP等网络参数(eg:ip获取的方式、dns、网关、IP地址)是手动设置的 3、用nmtui 新增…

2026/6/23 10:43:34阅读更多 →
2026 降AIGC工具实测盘点:真实体验不踩雷,毕业季救急指南

2026 降AIGC工具实测盘点:真实体验不踩雷,毕业季救急指南

2026 年学术审查全面收紧,查重标准与 AIGC 检测机制同步升级,知网、万方系统更新后,传统降重方式易被识别。面对日益严格的检测体系,普通工具在语义重构与 AI 痕迹消除上显得力不从心。本次从降重效果、AI 去除能力、格式稳定性、…

2026/6/23 10:38:33阅读更多 →
Rust构建高确定性硬件控制面板:ECC 2.0架构解析

Rust构建高确定性硬件控制面板:ECC 2.0架构解析

1. 这不是又一个“Rust写个Web服务”的Demo——ECC 2.0控制面板的真实定位你点开GitHub上那些标着“Rust Dashboard”的仓库&#xff0c;十有八九是用Axum搭个API、用Tauri包个前端、再塞进几个<div class"card">的静态管理页。我去年也这么干过——给内部CI系…

2026/6/23 10:38:33阅读更多 →
GoF设计模式——代理模式

GoF设计模式——代理模式

为什么需要代理模式&#xff1f;有时候我们不能或不想直接访问某个对象。比如对象创建开销很大需要延迟加载&#xff0c;或者需要在访问前做权限检查&#xff0c;或者需要记录访问日志。直接在业务代码中掺杂这些逻辑会让代码臃肿且难以维护。代理模式通过引入一个中间层&#…

2026/6/23 11:54:04阅读更多 →
搬瓦工 KiwiVM 面板免费 AI 助手 Amy 功能演示 | 告别繁琐的命令行

搬瓦工 KiwiVM 面板免费 AI 助手 Amy 功能演示 | 告别繁琐的命令行

本文首发于只抄博客,欢迎点击原文链接了解更多内容。 介绍 Amy 是搬瓦工在 2025 年 1 月推出的内置 AI 助手,向所有套餐免费开放。彼时的 Amy 还只是个对接了 KiwiVM 控制面板的 “问答型” AI,只能提供简单的对话以及操作建议。 在 2026 年 5 月,Amy 迎来了全面升级,不…

2026/6/23 11:54:04阅读更多 →
蚂蚁面试官:“你的 Agent 怎么触发记忆提取?“ 我不屑:“每轮结束触发一次呗。“ 他冷笑:“那 Claude Code 为什么不这么设计?“ 我:……

蚂蚁面试官:“你的 Agent 怎么触发记忆提取?“ 我不屑:“每轮结束触发一次呗。“ 他冷笑:“那 Claude Code 为什么不这么设计?“ 我:……

学员最近面蚂蚁&#xff0c;聊到他做的 Agent 项目&#xff0c;面试官就问了这个&#xff1a; “你的 Agent 是每轮对话结束都往记忆里写吗&#xff1f;” 他说&#xff1a;“对&#xff0c;每轮结束后触发一次提取。” 面试官冷笑了一下&#xff1a;“每轮都触发&#xff0…

2026/6/23 11:54:04阅读更多 →
随机过程WebApp实验室:从随机动力学到 AI 洞察的概率世界

随机过程WebApp实验室:从随机动力学到 AI 洞察的概率世界

为什么随机过程才是现代概率论真正的核心&#xff1f;概率论更多关注静态随机事件&#xff0c;例如一次抽样、一次投掷或某个随机变量的分布性质。但现实世界中的大量系统&#xff0c;却始终处于持续演化之中。金融市场价格的涨跌、粒子的扩散运动、网络流量的波动、用户行为的…

2026/6/23 11:54:04阅读更多 →
2026年赣州全屋定制怎么选?这些专业靠谱的大品牌值得你参考

2026年赣州全屋定制怎么选?这些专业靠谱的大品牌值得你参考

摘要&#xff1a;针对赣州梅雨潮湿、小户型居多的家装特点&#xff0c;本文整理了2026年全屋定制的核心选购标准&#xff0c;以及3个正规品牌的参考对比&#xff0c;帮本地业主避开低价套路、板材虚标等常见装修坑。赣州最近两年收房的业主不少&#xff0c;碰上春夏季梅雨回南天…

2026/6/23 11:54:04阅读更多 →
轻集料混凝土哪家强?LC5.0型厂家这样选才靠谱

轻集料混凝土哪家强?LC5.0型厂家这样选才靠谱

“垫层又要轻又要强&#xff0c;怎么选&#xff1f;”这句话背后&#xff0c;是无数项目经理和采购人员在面对卫生间回填、屋面找坡、地下室垫层等场景时的真实困惑。轻集料混凝土作为一种轻质高强的材料&#xff0c;近年来越来越受到建筑工程的青睐&#xff0c;尤其是LC5.0型这…

2026/6/23 11:49:03阅读更多 →
【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体 一文搞定到底什么是智能体【人工智能】一文搞定到底什么是智能体一. LM&#xff0c;WorkFlow&#xff0c;Agent分别有什么么不同二. Agent的思考过程是怎样的三. Agent的五个核心部分1&#xff09;LLM2&#xff09;Prompt3&#xff09;Me…

2026/6/23 7:04:52阅读更多 →
嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

1. 嵌入式GUI控件&#xff1a;从原理到实战的深度解析在嵌入式系统开发中&#xff0c;图形用户界面&#xff08;GUI&#xff09;的设计与实现往往是项目从“能用”到“好用”的关键一跃。不同于资源充沛的PC或移动平台&#xff0c;嵌入式设备的GUI需要在有限的CPU性能、内存空间…

2026/6/23 1:55:32阅读更多 →
Google AI Studio 300美元额度的真相与实战指南

Google AI Studio 300美元额度的真相与实战指南

1. 这300美金不是“送钱”&#xff0c;而是Google埋下的第一道技术门槛 你看到标题里那个醒目的“$300美金”时&#xff0c;第一反应可能是&#xff1a;又一个免费额度&#xff1f;领完就完事&#xff1f;我亲手试过——这300美金根本不是红包&#xff0c;而是一张入场券&…

2026/6/23 5:55:37阅读更多 →
2026年京东云 618 活动 Hermes Agent/OpenClaw配置Token Plan新手必看指南

2026年京东云 618 活动 Hermes Agent/OpenClaw配置Token Plan新手必看指南

2026年京东云 618 活动 Hermes Agent/OpenClaw配置Token Plan新手必看指南。OpenClaw是开源的个人AI助手&#xff0c;Hermes Agent则是一个能自我进化的AI智能体框架。阿里云提供计算巢、轻量服务器及无影云电脑三种部署OpenClaw 与 Hermes Agent的方案、百炼Token Plan兼容主流…

2026/6/23 0:00:38阅读更多 →
2026年北京电子沙盘制作公司深度评测:从技术选型到落地效果,谁在真正定义“数字+实体”的融合边界?

2026年北京电子沙盘制作公司深度评测:从技术选型到落地效果,谁在真正定义“数字+实体”的融合边界?

模块一&#xff1a;行业背景——百亿赛道爆发&#xff0c;北京市场的特殊性与选型困局2026年&#xff0c;电子沙盘行业已走过“要不要做”的讨论&#xff0c;进入“找谁做、怎么做”的深水区。据行业研究机构数据&#xff0c;2025年国内电子沙盘市场规模已突破85亿元&#xff0…

2026/6/23 0:00:38阅读更多 →
音视频场景下的 Java 开发者面试:技术与挑战

音视频场景下的 Java 开发者面试:技术与挑战

面试互联网大厂&#xff1a;从音视频场景看 Java 开发者的技能与挑战 在互联网大厂求职的面试中&#xff0c;Java 开发者往往需要面对严苛的技术问题。今天&#xff0c;我们将通过一位名叫燕双非的搞笑程序员与严肃的面试官之间的对话&#xff0c;看看在音视频场景下&#xff0…

2026/6/23 0:00:38阅读更多 →