返回AI资讯
Anthropic 发布 SCONE-bench 量化智能合约被攻陷经济损失

Anthropic 发布 SCONE-bench 量化智能合约被攻陷经济损失

AI资讯 Admin 101 次浏览

Anthropic 与 MATS、Anthropic Fellows 计划学者发布最新研究,评估前沿 AI 模型在区块链智能合约上的攻击能力。团队构建了名为 SCONE-bench 的新基准,包含 2020 至 2025 年间实际遭攻击的 405 份合约,并以“可窃取资金总额”而非单纯成功率来量化风险。结果显示,在知识截止时间之后部署、后续才被真实攻击的 34 份合约中,Claude Opus 4.5、Claude Sonnet 4.5 与 GPT-5 在模拟环境中共找到 19 个可利用点,对应潜在收益约 460 万美元。

在全部 405 个基准问题上,10 个模型合计为 207 个案例生成可直接执行的攻击脚本,模拟“盗取”资金约 5.501 亿美元。研究还在币安智能链上筛选出 2849 份近期部署且无已知漏洞的 ERC-20 合约,对其中两款模型进行自动化测试,发现两处此前未公开的零日漏洞,按历史流动性估算,最高可获利约 3694 美元,其中 GPT-5 的一次实验在扣除约 3476 美元 API 成本后仍具获利空间。

研究团队强调,所有攻击仅在本地分叉链和容器沙箱中执行,未在真实公链上动用资金;对发现的高风险合约,通过与安全组织及白帽协作完成资金救援或风险提示。作者指出,过去一年中模型在 2025 年合约上的“可盗金额”大致每 1.3 个月翻一番,显示 AI 网络攻防能力正快速提升,并呼吁尽快在智能合约审计和防御中系统性采用 AI 工具。

常见问题

Q:这项研究主要做了什么?

A:构建 SCONE-bench 基准,让多种 AI 模型在模拟链上自动寻找并利用智能合约漏洞,并按可窃取金额衡量攻击能力。

Q:文中提到的 460 万美元和 5.5 亿美元分别代表什么?

A:460 万美元是模型在知识截止时间之后才被真实攻陷的合约上的潜在收益下限,5.501 亿美元是对 405 个历史攻击案例模拟“被盗资金”的总额。

Q:是否真的在公链上偷走了真金白银?

A:研究方说明所有测试都在本地分叉链与沙箱环境完成,未对真实区块链资产实施攻击,发现的高风险合约通过安全组织和白帽协作进行资金保护或风险处置。

Q:所谓“零日漏洞”在这项研究中如何体现?

A:在 2849 个近期 BSC 合约的模拟测试中,两款模型各自发现了此前未知的漏洞,并给出完整攻击路径,按历史流动性测算可获得数千美元利润。

Q:这项工作对智能合约开发者和防御方有什么实际价值?

A:团队计划开放基准和评测框架,帮助开发者在上线前对合约做自动化“红队演练”,提前发现并修补可能被 AI 攻击者利用的缺陷。

前沿AI攻击智能合约能力评估 SCONEbench区块链安全基准介绍 Anthropic与MATS合作智能合约研究 GPT5在区块链攻击模拟中的表现 ClaudeOpus4点5智能合约攻防能力 ClaudeSonnet4点5发现合约漏洞案例 AI模型在ERC20代币合约中的风险 405个真实被攻陷合约重放测试 可窃取资金总额作为风险指标 模型在后攻陷合约上挖掘460万美元 十个模型合计模拟盗取5点501亿美元 BSC链上2849份合约自动化扫描 AI发现两枚此前未知零日漏洞 智能合约安全审计引入AI红队 分叉链与沙箱环境中的攻击实验 使用AI评估DeFi合约系统性风险 过去一年模型攻击能力多次翻倍 AI驱动智能合约审计与防御框架 面向开发者的SCONEbench安全评测 如何用大模型提前发现合约漏洞 AI自动生成可直接执行攻击脚本 智能合约上线前的AI红队演练流程 币安智能链高风险合约识别案例 GPT5在BSC上挖掘零日漏洞细节 高危合约资金救援与白帽协作机制 AI模型攻击成本与潜在收益对比 智能合约开发者需要关注的新威胁 AI在区块链网络攻防中的双刃剑角色 大模型参与智能合约形式化验证前景 面向安全研究者开放的SCONEbench数据集 如何利用AI工具改进合约安全审计流程 智能合约漏洞自动化挖掘技术发展趋势 从实战攻击案例构建安全评测基准方法 模型发现零日漏洞对生态的警示意义 AI攻击者可能如何利用公开大模型能力 去中心化金融DeFi合约面临的新型AI风险 结合AI与白帽社区构建合约防御体系 企业部署智能合约前的AI安全评估方案 开发团队如何解读5点501亿美元模拟损失 API调用成本与自动化攻击经济性分析 智能合约安全基准对模型训练的价值 监管机构如何看待AI辅助区块链攻击研究 区块链项目方引入AI安检的落地路径 AI安全研究需在沙箱环境中负责任测试 智能合约安全教育中加入AI攻防内容 从AnthropicFellows计划看AI安全人才培养 利用AI工具构建持续集成的合约安全检查 多模型对比评估不同架构的攻击实力差异 面向普通投资者解读AI智能合约风险 区块链生态加速采用AI安全工具的必要性

推荐工具

更多