币态网

恶意AI路由器成新型加密货币盗窃威胁


速览
加州大学的研究人员发现了一种新的基础设施攻击方式,能够窃取加密钱包并向开发环境注入恶意代码。这项研究表明,已有多个恶意路由器在实际环境中实施了攻击,导致用户信息泄露和资产损失。

恶意AI代理路由器的威胁

Coinbase Scam

加州大学的研究人员发现了一种新的基础设施攻击方式,能够窃取加密钱包并向开发者环境注入恶意代码。这种加密盗窃行为已经在实际环境中发生。

2026年4月8日,研究团队在arXiv上发布了一项系统性研究,题为《测量LLM供应链中的恶意中介攻击》,对428个AI API路由器进行了测试,发现9个路由器主动注入恶意代码,17个路由器访问了研究人员的AWS凭证,至少有一个免费路由器成功从研究人员控制的私钥中窃取了ETH。

攻击面集中在AI代理路由层,这一基础设施随着AI代理在区块链执行工作流中的应用而迅速扩展。现在的问题不再是这种威胁是否存在,而是有多少个被攻击的路由器正在处理实时用户会话。

关键发现:

测试规模:研究人员测试了428个路由器,其中28个为付费路由器(来自淘宝、闲鱼、Shopify),400个为来自公共社区的免费路由器,使用了诱饵AWS Canary凭证和加密的加密货币私钥。

确认的恶意活动:9个路由器注入了恶意代码,17个访问了AWS凭证,1个免费路由器从研究人员的数字钱包中窃取了ETH。

规避复杂性:2个路由器采用了自适应规避策略,包括在激活之前等待50次API调用,并专门针对YOLO模式的自主会话。

攻击机制:路由器作为应用层代理运行,使用明文JSON访问,没有加密标准约束其在传输中可以读取或修改的内容。

污染范围:泄露的OpenAI密钥处理了21亿个令牌,暴露了440个Codex会话和401个自主YOLO模式会话中的99个凭证。

推荐防御措施:研究人员建议实施客户端故障关闭机制、响应异常过滤、仅追加审计日志以及对可验证的LLM响应进行加密签名。

发现:本月值得关注的顶级加密货币预售

恶意AI代理路由器的工作原理

标准的LLM API基础设施旨在进行简单的请求-响应中继:客户端发送提示,路由器将其转发给模型提供者,响应再返回。

恶意路由器正是利用了这一信任模型,它们作为应用层代理位于交换的中间,完全可以读取和写入通过的明文JSON有效负载。

没有任何加密标准约束路由器在传输中可以检查或修改的内容。恶意路由器可以看到原始提示、模型响应及其嵌入的所有信息,包括私钥、API凭证、钱包种子短语或用于实时部署环境的生成代码。

它可以在响应到达用户之前进行修改,向代码生成输出中注入额外代码,或悄悄地将凭证外泄到外部端点。

加州大学的研究人员构建了一个名为“Mine”的代理,模拟了针对公共框架的四种不同攻击类型,特别针对自主YOLO模式会话,这些会话中代理在每一步执行操作时无需人工确认。

在测试的428个路由器中,有两个部署了自适应规避策略,其中一个在激活恶意行为之前等待了50次API调用,以避免在初始测试中被检测到。这不是一个简单的凭证抓取工具,而是一个旨在经受审查的针对性工具。

污染攻击向量进一步加大了风险。当泄露的OpenAI API密钥通过受损的路由基础设施处理时,影响范围迅速扩大——在研究人员控制的测试环境中,处理了21亿个令牌,暴露了99个凭证。

谁面临风险——现有防御措施为何无法覆盖这一加密盗窃层面

问题不在于第三方API路由器的存在,而在于整个AI代理基础设施的信任模型假设路由层是中立的,而目前没有任何执行机制在大规模上验证这一假设。

开发者在构建链上工具、DeFi自动化脚本和自主交易代理时,常常通过第三方基础设施路由API调用。

来自公共社区的免费路由器——其中8个恶意注入器正是出现在这一类别中,因其降低了构建LLM驱动应用的成本而被广泛使用。随着DeFi中自动执行基础设施对外部数据和代理协调的依赖性增加,路由层成为越来越有吸引力的攻击目标。

现有的钱包安全措施——硬件设备、多重签名设置、离线密钥存储——并不能防止路由器在私钥到达签名层之前进行拦截,或在部署脚本中注入恶意代码,导致后续在链上执行。

根据Chainalysis的报告,年度加密盗窃损失已达到14亿美元。这种攻击方式并不需要破解密码学,而是需要妥协一个大多数用户从未检查的中间件。

YOLO模式自主会话是最高风险的暴露点。当代理在没有人工确认检查点的情况下执行多步骤交易时,恶意路由器有更大的操作窗口,用户也没有机会及时发现异常行为。

Solayer创始人@Fried_rice在2026年4月10日通过社交媒体放大了这一发现,描述了这一情况为“被大型语言模型代理广泛依赖的第三方API路由器”存在“系统性安全漏洞”,这一表述在DeFi工具广泛采用的背景下引发了广泛关注。

26个LLM路由器秘密注入恶意工具调用并窃取凭证。一个路由器让我们的客户损失了50万美元。

我们还成功地使路由器中毒,将流量转发给我们。在几个小时内,我们可以直接接管约400个主机。

查看我们的论文:https://t.co/zyWz25CDpl

研究人员建议的防御措施是客户端侧的:在检测到异常响应时停止执行的故障关闭机制、响应异常过滤,以及不能被路由器篡改的仅追加审计日志。从长远来看,加州大学团队呼吁制定加密签名标准,使LLM响应可验证,这一架构原则应成为链上预言机完整性的设计要求,而不是事后考虑的事项。

研究人员的发现揭示了恶意路由器在加密领域的潜在威胁,并强调了现有防御措施的不足。为了保护用户资产,亟需加强对API路由器的安全性审查和防护措施。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
比特币面临挑战,薪资增长放缓致120K目标受阻
速览 比特币目前交易价格低于80,000美元,因美国非农就业数据大幅低于预期。尽管工资增长有所上升,但疲软的劳动市场可能会影响美联储的加息决策,进而对比特币的走势产生影响。
快讯 2026-05-10 11:29:47 点赞 收藏 0
狗狗币涨势停滞MaxiDogeICO即将突破500万美元
速览 Dogecoin近期的涨势已告一段落,价格回落至约0.107美元,市场情绪趋于谨慎。与此同时,Maxi Doge的ICO筹款接近500万美元,吸引了投资者的关注。尽管DOGE面临压力,但Maxi Doge通过创新机制吸引了流动性。
快讯 2026-05-10 11:27:27 点赞 收藏 0
瑞士银行UBS披露XRP投资,或引发新一轮价格上涨
速览 瑞士银行巨头瑞银在最新的SEC 13F文件中披露了其对XRP的投资,尽管XRP价格在1.40美元支撑位下方波动。该银行的投资可能会推动XRP价格的反弹,同时市场对XRP的需求正在上升。LiquidChain作为新兴的跨链流动性项目,吸引了投资者的关注。
快讯 2026-05-09 10:35:18 点赞 收藏 1
RippleCEO暗示XRP持有者将获IPO相关特别福利
速览 Ripple首席执行官布拉德·加林豪斯在播客中提到,XRP持有者可能会在未来的Ripple IPO中获得“特别的”好处。尽管他强调IPO并非当前的优先事项,但他认为这对社区是有益的。XRP目前面临关键阻力位,市场对机构投资者的兴趣正在增长。
快讯 2026-05-09 10:17:38 点赞 收藏 0
ChatGPTAI预测到2026年XRP价格潜力与前景分析
速览 ChatGPT AI基于大规模数据集和市场模式,对XRP在2026年的价格进行了前瞻性分析。尽管面临市场挑战,XRP若能持续推动实际应用并获得机构支持,价格有望在5至8美元之间波动,甚至可能突破10美元。
快讯 2026-05-09 10:15:35 点赞 收藏 0
汤姆·李看好以太坊,目标价22,000美元,当前仅2300美元
速览 Fundstrat的汤姆·李(Tom Lee)在迈阿密的Consensus会议上提出,以2300美元的以太坊(Ethereum)价格作为基础,预计其未来价格将达到22000美元。他的分析基于以太坊与比特币的历史比率,以及市场供需关系,指出以太坊的稀缺性和潜在的增长空间。
快讯 2026-05-08 20:17:13 点赞 收藏 2
比特币价格下滑至79,679美元,地缘政治风险影响六连涨前景
速览 比特币价格在周五跌至79,679美元,因美国对伊朗船只的军事打击引发市场避险情绪,尽管如此,比特币仍有望实现连续第六周上涨。市场关注周末收盘,决定比特币是否能重返85,000美元。
快讯 2026-05-08 20:15:19 点赞 收藏 3
美国银行业联合反对CLARITY法案稳定币妥协方案
速览 美国五大银行贸易组织正联合发起行动,试图阻止CLARITY法案的通过。尽管该法案旨在为稳定币提供监管框架,银行业仍然对其中的条款表示反对,认为存在漏洞。随着法案的推进,金融政策的对抗愈发明显,数字资产行业面临着重要的转折点。
快讯 2026-05-08 19:17:37 点赞 收藏 3
Solana开发者注册量超越以太坊,市场份额激增至23%
速览 Solana在全球区块链开发者市场的份额已达到23%,较2020年的6%大幅增长,显示出其在开发者中的吸引力不断增强。与此同时,以太坊的市场份额降至31%,反映出其在开发者心智中的领先地位正在被削弱。Solana的开发者数量和活跃度均显示出强劲的增长趋势。
快讯 2026-05-08 19:15:23 点赞 收藏 2
DeepSeekAI预测2026年XRP、比特币和以太坊价格大幅上涨
速览 DeepSeek AI近期发布了对比特币、以太坊和瑞波币的价格预测,预计到2026年5月底,比特币将达到85,000至92,000美元,以太坊将涨至4,500至5,000美元,而瑞波币的目标价为1.80至2.20美元。预测基于市场供需和监管清晰度等因素,尽管存在一定风险。
快讯 2026-05-08 09:24:26 点赞 收藏 3
Avalanche创始人警告比特币面临严重危机
速览 Avalanche创始人Emin Gün Sirer预测,比特币可能面临潜在危机,认为其经济设计存在缺陷,长期内矿工奖励不足将对其造成严重影响。比特币的安全性依赖于矿工的工作,但随着奖励的减少,矿工可能会面临亏损风险。
比特币 2026-05-10 19:31:13 点赞 收藏 0
Saylor暗示或将出售部分比特币,承诺未来再购更多
速览 Michael Saylor近期表示,尽管他曾提倡永远持有比特币,但公司可能会出售部分比特币以进行再投资。他承认自己的“永不出售”言论与公司治理政策存在矛盾,并强调即使出售比特币,仍会继续大量购买。彼得·希夫则指责Saylor经营庞氏骗局,Saylor坚称比特币是合法的数字资产。
比特币 2026-05-10 19:29:55 点赞 收藏 0
比特币策略或出售部分储备微调未来持币方向
速览 Michael Saylor最近承认,尽管他曾倡导“永远持有比特币”,但公司可能会出售部分比特币以支持更大规模的收购。他强调,出售比特币并不意味着放弃,而是为了更好地投资。彼得·希夫则对这一策略提出了质疑,认为这可能涉及“庞氏骗局”。
比特币 2026-05-10 19:28:16 点赞 收藏 0
比特币创始人身份揭示:两人团队或终结长久谜团
速览 知名金融与加密货币演讲者弗雷德·克鲁格发表了一份详细分析,认为比特币创始人中本聪并非单一人物,而是传奇密码朋克哈尔·芬尼和伦·萨萨曼的组合。克鲁格提出了三项关键因素,支持这一假设,并指出中本聪在2011年停止沟通的时间与萨萨曼的去世和芬尼的病情进展存在巧合。
比特币 2026-05-10 10:41:16 点赞 收藏 0
彼得·希夫批评迈克尔·赛勒,称比特币策略将面临崩溃风险
速览 在经历了23天的暂停后,STRC恢复到100美元的平价,使Strategy得以重新开始比特币购买,尽管数量有限。与此同时,Michael Saylor与Peter Schiff之间的媒体争论再度升级,Schiff对STRC模型提出了批评,认为其存在潜在风险。
比特币 2026-05-10 10:39:01 点赞 收藏 0
迈克尔·塞勒转变策略:购入比特币优于出售
速览 An important ideological and operational shift is beginning to take shape in the Strategy ecosystem as Michael Saylor, whose name for years was synonymous with the "HODL forev。
比特币 2026-05-09 10:00:09 点赞 收藏 1
拉加德批评美国稳定币战略,坚决捍卫欧元主权
速览 欧洲中央银行行长克里斯蒂娜·拉加德在罗达德贝拉的论坛上对私人稳定币发表了严厉评论,认为其对欧元的未来毫无成效。拉加德指出,稳定币的风险在于其可能转变为收益资产,从而导致无法控制的资本流动。欧洲央行正在构建自己的数字金融基础设施,以确保监管控制。
比特币 2026-05-09 09:28:14 点赞 收藏 0
XRP突破70天整理目标直指2美元Zcash飙升40%成机构新宠
速览 XRP在经历70天的整合后突破,目标价位为2美元。Zcash在24小时内上涨40%,成为大型资本的主要避风港。Dogecoin的ETF首次出现资本流入,标志着市场情绪的转变。整体加密市场在期待即将公布的美国非农就业数据,可能引发更大的波动。
比特币 2026-05-07 21:03:15 点赞 收藏 4
千亿美元山寨币突破:ZEC、XRP与DOGE引领市场新动向
速览 截至五月的第一周中旬,TradingView的TOTAL2指数显示,除比特币外的山寨币市值稳定在1万亿美元以上,达到1.051万亿美元。在市场风险偏好上升的背景下,XRP、Zcash(ZEC)和狗狗币(DOGE)成为关注焦点,各自展现了不同的增长模式。
比特币 2026-05-07 20:42:38 点赞 收藏 3
Bollinger模型看涨比特币,基金全力投资BTC
速览 著名技术分析师约翰·博林格对比特币(BTC)转为看涨,因其价格重新回到80,000美元。博林格确认其基金的“Tactica”计划已全额投资于比特币,显示出对市场的信心。比特币自5月以来持续上涨,目前面临85,000美元的关键阻力位。
比特币 2026-05-07 20:40:44 点赞 收藏 3