
Aiying 艾盈一家专注加密资产合规咨询服务机构,本文为团队原创,作者 Tony,转载需授权。
导语:OKX 联合 Elliptic、SlowMist 和 OttoSec 三家安全机构发布的 2026 年上半年 Web3 安全报告,揭示了一个被严重低估的范式转移——黑客攻击目标正从智能合约代码逻辑,系统性地转向交易签名、用户设备、运维基础设施和 AI Agent。如果你还在用「有没有审计报告」来判断一个协议是否安全,那你的安全框架已经落后了至少一整年。
攻击面发生了什么变化?
从「代码有没有漏洞」到「人会不会点错」
OKX 风控系统上半年拦截了超过 570 万笔高风险交易,其中黑客与盗窃相关约 241 万笔、钓鱼攻击约 148 万笔、诈骗相关约 99 万笔。这三项加起来占了高风险交易的 85% 以上——而这些攻击几乎没有一个是通过智能合约漏洞实现的。它们依赖的是:用户签了一个恶意交易、访问了一个钓鱼网站、授权了一个伪装的合约。
与此同时,OKX 还拦截了超过 700 万次风险网站访问,对超过 400 万次高风险签名操作进行了拦截或提示。链上标签库的规模已达 11 亿——这个数字本身就是一份沉默的证词:Web3 安全已经从「协议审计」走到了「实时交易监控与用户行为防御」的时代。
AI Agent 成为新的攻击入口
报告中一个值得合规从业者特别注意的发现是:攻击目标正延伸至 AI Agent 环节。随着越来越多的 DeFi 协议和交易策略依赖 AI Agent 执行链上操作(自动调仓、清算监控、MEV 保护),攻击者也开始针对这些 Agent 的输入源、模型决策链路和签名授权逻辑下手。
一个典型的攻击场景:攻击者通过操纵链上数据喂给 AI Agent 的预言机,诱导 Agent 在错误的价格点执行大额交易。这不再是传统意义上的「智能合约漏洞」——合约逻辑完全正确,但 AI 的「感知」被污染了。这对合规审计框架提出了一个棘手的问题:你如何审计一个依赖外部 AI 模型做决策的智能合约系统?
为什么这一范式转移对合规行业至关重要?
安全审计报告的「保质期」正在缩短
传统合规思维下,一个协议通过了 CertiK、SlowMist 或 Hacken 的审计,就可以被视为「安全」的。但 OKX 这份报告用数据告诉我们:H1 2026 的高风险事件中,攻击路径绕过了合约层,直接打击了用户操作层和基础设施层。这意味着,一份在某个时间点证明「合约代码没有漏洞」的审计报告,对防范当下最主流的攻击形式几乎无能为力。
这不是说审计没用——审计仍然是必要的底层防线。但合规框架需要向上延伸:是否监控用户的实时签名行为?是否有机制在用户签署可疑交易前进行拦截?托管方的运维基础设施是否通过了独立的安全评估?这些都是当前监管框架(包括 MiCA、GENIUS Act)尚未覆盖、但攻击者已经在利用的真空地带。
中心化风控 vs 去中心化协议的制度张力
OKX 拦截 570 万笔交易的背后,是一个中心化实体在用自己的判断标准决定「什么交易是可疑的」。但在去中心化协议的语境下,谁有权定义「高风险」?这个权力集中在交易所手中,是否本身就产生了新的系统性风险?
一个对比案例:2025 年 BOM 恶意应用通过仿冒 OKX Web3 钱包,从超过 13,000 个钱包中盗取了 182 万美元。SlowMist 的审计结论是 OKX 钱包本身没有私钥泄露——问题出在用户安装了一个带后门的假 App。这恰恰说明:在自托管钱包的场景下,中心化风控系统无法保护用户,因为用户不通过交易所的中转层进行交易。合规框架需要区分「托管场景」和「自托管场景」的安全标准,而不是用同一把尺子量所有情况。
怎么看?
- 安全范式转移已不可逆:2026 年上半年的数据表明,攻击者在智能合约审计报告覆盖不到的地方找到了系统性突破口——用户签名、钓鱼网站、AI Agent 数据输入。合规从业者需要重新定义「安全」的评估维度。
- AI Agent 安全是下一个立法真空:当 AI Agent 被广泛用于自动交易、清算、风控时,「AI 模型安全审计」应该成为交易所和 DeFi 协议的合规必选项。目前没有任何法域在这个方向上有成文规则。
- 交易所风控 vs 自托管钱包存在制度鸿沟:OKX 能在托管场景下拦截 570 万笔交易,但在自托管钱包场景下(如 BOM 事件),只能靠用户自己的设备安全。这个鸿沟如果不被监管正视,自托管钱包的用户将继续暴露在钓鱼和恶意签名的风险中。
- 链上标签库的规模是信任基础设施:11 亿链上标签不仅是一个数字,它意味着交易所实际上已经建立了一套不依赖政府执法的平行风险识别体系。这在合规上的意义是:行业自律能力的量化证据已经足够充分,监管机构应该考虑如何将这些数据纳入正式的 AML/CFT 框架。
一句话总结
OKX 这份报告最大的价值不是 570 万这个数字本身,而是它用半年的真实风控数据告诉整个行业:安全审计的战场已经从代码层转移到了人机交互层,而监管框架还没有跟上这个速度。
来源:吴说区块链,2026-07-24;SlowMist OKX Web3 钱包安全评估报告(Crypto.news,2026-04-03);OKX 官方安全白皮书
