شتاب هک هوش مصنوعی در DeFi: چرا مدیریت کلید اکنون بیش از ممیزی کد اهمیت دارد

پیام در ساعت 03:12 UTC می رسد: "کیف پول خزانه داری تخلیه شد؟" هنگامی که تأییدیهها را در سراسر ممپولهای زنجیره BNB منتشر میکنید، کف دستهای سردتان روی صفحهکلید شناور میشوند. مهاجم از یک اشکال قرارداد سوء استفاده نمی کند. آنها با کلیدهای شما معاملات را امضا می کنند. در عرض چند ساعت، یک نشانه سالم یک خط عمودی به سمت پایین ترسیم می کند. بازارسازان قیمت ها را می کشند. اختلاف مملو از اسکرین شات های دانه دار و اطمینان غیر مفید است. یکی می گوید: "اما ما دو ممیزی را پشت سر گذاشتیم." هیچ کس تنها سوال مهم را نمی پرسد: چه کسی هنوز کلیدها را کنترل می کند؟ در عصر هوش مصنوعی DeFi، حالت شکست غالب از کد به حالت نگهبانی منتقل شده است. مدیریت کلیدی - نه ممیزی - اکنون بقا را تعیین می کند. اتوماسیون زمان بین سازش و فرار سرمایه را فشرده کرده است. فیشینگ پیچیده، تماسهای صوتی عمیق، و رباتهای «کاوی تأیید» به این معناست که مسیر کمترین مقاومت دیگر یک باگ نامحسوس برای ورود مجدد نیست - بلکه یک امضاکننده است که یک تصمیم اشتباه میگیرد یا یک ماشین در معرض خطر است که این کار را برای آنها انجام میدهد. همانطور که هوش مصنوعی مهندسی اجتماعی را مقیاسبندی میکند، کلیدهای خصوصی به نقطهای از شکست تبدیل میشوند که میتواند ماهها مهندسی را در چند دقیقه کاهش دهد – بدون نیاز به بار بهرهبرداری. این فرضی نیست. طبق گزارشها، مصالحه با کلید خصوصی در پروتکل Humanity در اوایل ژوئن 2026 بیش از 30 میلیون دلار را از 17 کیف پول تخلیه کرد و توکن H را بیش از 80 درصد در طول روز کاهش داد و مهاجمان حتی H اضافی را در زنجیره BNB (CoinDesk) برش دادند. داده ها پشتوانه محوری هستند.CertiK در گزارش تهدید ژوئن 2026 خود خاطرنشان می کند که حوادث مربوط به پل به تنهایی در سال جاری بیش از 328 میلیون دلار بوده است و به خطر افتادن کیف پول آسیب پذیری های کد را به عنوان بردار سوء استفاده غالب بر اساس ارزش (CertiK Skynet (CertiK)) پشت سر گذاشته است. حتی در یک ماه نسبتاً ساکتتر برای هکها - حدود 68.3 میلیون دلار در ماه مه در 60 حادثه - فیشینگ هنوز تقریباً 2.6 میلیون دلار تراشه داشت و تنها 9.4 میلیون دلار بازیابی شد (CoinCentral (گزارش CertiK Alert)). از اشکالات کد تا سرقت کلید: چگونه سطح حمله تغییر کرد چرا تعادل تغییر کرد ممیزی های پروتکل خط پایه را بهبود بخشیده است. اشکالات رایج نادرتر هستند، کتابخانه های آزمایش شده در نبرد گسترده هستند و روش های رسمی دیگر عجیب و غریب نیستند. در همین حال، پیچیدگی عملیاتی افزایش یافت: پل های بیشتر، زنجیره های بیشتر، ربات های بیشتر، امضاکنندگان بیشتر. مهاجمان از ابزار هوش مصنوعی برای مقیاسبندی نیزهفیشینگ، شبیهسازی ایمیلهای فروشنده و تقلید از بنیانگذاران در تماسهای صوتی استفاده کردند. اصطکاک برای فریب دادن، خستگی یا فشار دادن یک امضاکننده انسانی اغلب کمتر از اصطکاک برای یافتن یک اشکال سودآور در زنجیره است.
عنوان اصلی (انگلیسی): AI Hack Acceleration in DeFi: Why Key Management Now Matters More Than Code Audits
مشاهدهی خبر کامل در منبع ↗ بازگشت به Blastاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.