BTC $86,589.71 +3.22%
ETH $2,745.84 +1.94%
BNB $780.92 +1.43%
XRP $1.54 +3.11%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2555 +3.29%
BCH $315.58 +2.46%
LINK $14.38 +0.06%
HYPE $90.74 +1.74%
AAVE $183.35 +10.70%
SUI $1.20 +3.54%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $332.16 +0.53%
AMZN $251.66 +1.44%
GOOGL $343.83 +0.09%
MSFT $517.38 -0.16%
META $731.99 +0.47%
NVDA $237.35 +3.01%
TSLA $368.97 +3.81%
SNDK $1,742.67 -0.10%
INTC $124.63 +4.91%
SPCX $155.66 +2.45%
MU $1,087.83 +4.59%
AMD $639.75 +5.26%
BTC $86,589.71 +3.22%
ETH $2,745.84 +1.94%
BNB $780.92 +1.43%
XRP $1.54 +3.11%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2555 +3.29%
BCH $315.58 +2.46%
LINK $14.38 +0.06%
HYPE $90.74 +1.74%
AAVE $183.35 +10.70%
SUI $1.20 +3.54%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $332.16 +0.53%
AMZN $251.66 +1.44%
GOOGL $343.83 +0.09%
MSFT $517.38 -0.16%
META $731.99 +0.47%
NVDA $237.35 +3.01%
TSLA $368.97 +3.81%
SNDK $1,742.67 -0.10%
INTC $124.63 +4.91%
SPCX $155.66 +2.45%
MU $1,087.83 +4.59%
AMD $639.75 +5.26%

安全报告

全部
文章
快讯

慢雾联合 Bitget 发布 AI Agent 安全报告,“龙虾式”自动交易背后的安全边界

ChainCatcher 消息,随着 AI Agent 在加密交易中的应用快速升温,自动化交易正从“工具辅助”迈向“自主执行”。但与此同时,一系列安全风险也在同步显现。近日,安全机构 SlowMist 与全景交易所 Bitget 联合发布 AI Agent 安全报告,对当前 Web3 场景下 Agent 自动化交易的潜在威胁与防护体系进行了系统性梳理。 报告结合真实案例与安全研究,剖析了当前 AI Agent 面临的典型安全问题,包括提示词注入(Prompt Injection)导致的行为操控风险、插件与 Skill 生态存在的供应链隐患、API Key 及账户权限滥用,以及自动化执行引发的误操作、权限扩大化等潜在威胁。 报告建议,用户在使用 AI Agent 进行交易时,应有效控制权限,通过子账号隔离、设置 API IP 白名单,并建立持续的交易监控与异常告警机制。同时,在高风险操作中引入人工确认或独立签名机制,避免模型误判直接影响资产安全。为方便用户落实安全防护,报告在文末附交易安全自查表,助力用户快速排查安全隐患。 从行业发展来看,AI Agent 正持续推动 Web3 交易智能化,但安全体系建设仍需同步升级。如何在效率与可控性之间建立平衡,将成为行业长期关注的重要课题。

慢雾年度安全报告:全年安全事件共损失约 29.35 亿美元

ChainCatcher 消息,根据慢雾区块链不完全统计,全年共发生安全事件 200 起,造成损失约 29.35 亿美元。相比 2024 年(410 起,损失约 20.13 亿美元),尽管事件数量明显下降,但损失金额却同比上升约 46%。 从生态分布来看,Ethereum 仍然是受攻击最为频繁、损失最为严重的生态,全年损失约 2.54 亿美元,占比显著领先;BSC 紧随其后,相关损失约为 2193 万美元;Solana 则位列第三,全年损失约 1745 万美元。 按项目赛道划分,DeFi 项目是最常遭攻击的领域:2025 年共发生 126 起安全事件,占全年总数约 63%,造成损失约 6.49 亿美元,相较 2024 年(339 起,损失 10.29 亿美元)下降约 37%。交易平台事件仅 12 起,却造成高达 18.09 亿美元损失,其中 Bybit 单次即损失约 14.6 亿美元,是全年最严重事件。 从事件的攻击原因来看,合约漏洞是主要诱因,共 61 起;X 账号被黑紧随其后,共 48 起。 报告指出,随着生成式 AI 在过去两年加速普及,攻击者也开始将其纳入诈骗与攻击链条。与传统工具相比,AI 在文本、语音合成、图像与视频生成上的能力显著降低了诈骗成本,攻击不再依赖粗糙的话术或明显异常的行为,而是通过高度拟真的内容、连贯的交互和精确的对象选择,使受害者在心理层面更难察觉风险。
app_icon
ChainCatcher 与创新者共建Web3世界