GPT-5 與 Claude AI 發現以太坊智能合約中價值數百萬美元的零日漏洞
前沿 AI 模型 — OpenAI 的 GPT-5 與 Anthropic 的 Claude(Sonnet 4.5 / Opus 4.5) — 已在模擬環境中展示能自主發現並編寫可運作的攻擊程式,針對以太坊相容的智能合約。Anthropic 的紅隊與 Machine Learning Alignment & Theory Scholars (MATS) 計畫的聯合專案建立了 SCONE-bench(Smart CONtracts Exploitation benchmark),測試了 405 個歷史上曾被利用的合約(2020–2025);在 10 款模型中,對 207 個合約產生了攻擊程式,模擬被盜取的價值約為 5.501 億美元。對於在模型訓練截止後發布的合約,頂尖系統(Claude Opus 4.5、Claude Sonnet 4.5 及 GPT-5)攻破了 34 個中的 19 個合約,模擬約 460 萬美元的竊取。
擴大測試針對 2,849 個近期部署且未有已回報漏洞的合約。Sonnet 4.5 與 GPT-5 發現了兩個先前未知的零日漏洞,模擬利潤接近 3,694 美元(該測試中 GPT-5 API 成本為 3,476 美元)。Claude 架構也顯示出顯著效率提升,將每次成功攻擊的代幣成本較六個月前降低約 70%,使得在相同運算預算下可進行約 3.4 倍的攻擊。所有實驗皆在隔離的模擬區塊鏈上執行,以防止對真實世界造成傷害。
對交易者的影響:AI 顯著降低成本並擴大自動化智能合約攻擊的規模,增加對 DeFi 與鏈上資產的系統性網路風險——特別是對新近部署或未經稽核的合約。交易者可立即採取的行動包括優先選擇已稽核且經實戰測試的協議、監控攻擊與鏈上資金流警報、收緊對較新專案的倉位規模,並關注可能改變偵測與修復時程的 AI 驅動安全工具的快速採用。主要 SEO 關鍵字:AI security, smart contracts, Ethereum, zero-day vulnerabilities, DeFi risk.
Bearish
此消息對受影響的加密貨幣與 DeFi 代幣屬於看跌,因為它突顯了顯著提高的系統性網路風險。AI 模型降低自動化利用(exploit)的成本並增加規模,會提高針對較新或未經稽核的智能合約的成功攻擊機率。短期影響:當交易者降低風險敞口時,與脆弱或小市值協議相關的代幣將面臨更大的拋售壓力與波動性,鏈上流出轉向更安全資產的情況增加,且在出現 exploit 警示時價格會快速波動。中期影響:未採用健全稽核或 AI 防禦的協議,其代幣將持續承受下行壓力,新上線項目的風險溢酬提高,安全性可能被重新評價為差異化因素──有利於已良好稽核的藍籌 DeFi 平台。抵銷因素:加速採用 AI 驅動的防禦工具與部署前壓力測試,可能隨時間降低 exploit 頻率,而白帽回復或保險賠付可限制最終損失。整體而言,對價格的即時淨影響對脆弱協議代幣為負面,但隨資金轉移至較安全場所,對已建立且安全性佳的代幣則可能為中性或正面。