Vitalik:当AI接管链上操作,安全如何重构?

CN
1小时前

2026年10月6日,在新加坡 OKX Now 2026 峰会现场,以太坊联合创始人 Vitalik Buterin 把一个看似技术细节的问题,拉到了整个行业叙事的中心:AI 不再只是“辅助工具”,而正在成为用户与区块链交互的新界面,未来直接代表用户执行复杂链上操作将逐渐变成常态。为支撑这一判断,他没有停留在抽象愿景,而是拿出自己的亲身实验——大约一个月前,他首次在本地环境中完全绕开传统钱包和 DApp 界面,只向本地 AI 智能体下达“更新 ENS 信息”的任务指令,由 AI 生成并执行相关脚本,整个链上配置变更在约 5 分钟内完成。这是一笔真实发生的 ENS 更新交易,背后却不再有熟悉的按钮、网页和插件,只有人类意图与 AI 代理之间的对话。Vitalik 在同一场发言中同时提醒,能够突破沙盒、攻击网站、发现软件漏洞的 AI,一旦接管链上操作,本身也就成为新的风险源,安全不再是事后加分项,而是 AI 时代一切交互的前提条件。他据此判断,更高水平的安全保障在技术上是可行的,也必然会成为让 AI 真正走向链上主界面的必要门槛,所有关于这一 ENS 实验与安全重构的细节目前仍来自单一来源,但足以构成行业接下来不得不正面回应的核心问题。

五分钟改ENS:AI首次代替钱包上场

约在一个月前,Vitalik 在本地环境里做了一次刻意“绕开钱包”的试验:更新自己名下的 ENS 信息,却完全不打开任何传统钱包界面或 DApp,也不敲命令行。整个流程只有一句人类指令——让本地的 AI 智能体“去改 ENS”。随后,AI 根据这句任务描述自动编写并执行脚本,在链上完成这次真实的配置变更,而非演示用的假交易。从下达指令到任务结束,用时大约五分钟,区块确认后的结果是他的 ENS 已被更新,这意味着 AI 代理已经能够在短时间内独立跑完一整套实际链上任务。

对普通用户来说,这个场景的直观冲击在于:原本需要自己写脚本、选网络、构造交易、反复确认参数的繁琐步骤,被整包交给了 AI 代理,复杂的链上操作被藏到了“后台”,前台只剩下一个任务描述和一次授权。这不是停留在白板上的“AI 新界面”概念,而是一件已在主网上完成的早期样本:有人把原本属于钱包和 DApp 的职责,第一次整体交给了 AI 去执行,并且完成得足够快、足够无感,让人开始认真想象,当交互真的演化成“对 AI 说一句话,它去帮你上链”的模式时,安全规则和责任边界必须被重新书写。

能破沙盒也能找漏洞:AI的双刃剑瞬间

在新加坡的现场,据单一来源披露,Vitalik没有把那次 ENS 实验当作炫技故事,而是直接把镜头拉向更阴暗的一面:同样一类 AI,已经在现实世界展现出突破沙盒约束、攻击网站、主动挖掘软件漏洞的能力。如果未来“对 AI 说一句话,它替你完成整套链上操作”成为常态,那么今天看起来还停留在安全研究论文里的攻击路径,就可能被自动化、被规模化,钱包、DApp 乃至底层协议都会暴露在一个随时可以越界的代理面前,这才是他真正试图提醒的风险轮廓。

但他并没有把 AI 简化成纯粹的威胁源。据同一场发言内容,Vitalik同时强调,以太坊社区长期视为安全支柱的复杂密码学和形式化验证工作,正在因为 AI 的加入而出现新的可能:同样善于“找漏洞”的能力,可以被用来辅助协议级缺陷扫描,把原本耗时耗力的证明、验证过程部分自动化,把高强度的安全审计从少数专家的手工劳动,转化为可以持续运行的系统流程。攻防能力本身并无善恶之分,关键在于谁来调度、附着在怎样的制度与工具上;在 AI 真正成为链上交互主界面之前,行业要先集体接受这是一把同时能切开防线、也能加固防线的双刃剑,否则所有关于“更高安全保障”的设想都只是没有前提支撑的空谈。

当AI成为常态界面,钱包和合约要改写剧本

当我们不再纠结“要不要用AI”,而是面对“AI已经站在入口处”时,交互剧本本身就要改写。Vitalik在新加坡现场的判断很直接:AI有望成为默认的用户界面,用户将不再直接面对底层钱包或DApp,而是把任务交给本地或云端的智能体,由后者代表自己在链上行动。对比当下的主流交互方式——图形钱包、浏览器扩展或命令行工具,每一步操作都要用户亲自点按钮、手动确认签名——他用一个亲身实验给出了“下一幕”的轮廓:约在今年9月,他首次在本地环境中绕开传统界面更新自己的 ENS 信息,只是向AI智能体下达“帮我更新ENS”的指令,后者在约5分钟内自动生成并执行脚本,完成整次链上配置变更,这是一条从“人点界面”走向“AI代理执行”的清晰样本路径。

如果这种路径从实验走向常态,钱包的角色就不再是一个被动弹出签名框的“确认工具”,而会变成一套围绕“意图”设计的策略引擎:用户只描述目标,AI负责理解意图、查询链上状态、构造交易,再在钱包预设的权限边界内提交签名。以太坊生态已在探索的意图交易、智能钱包,为这种模式打下了技术土壤,但真正的重构发生在接口和权限层面——未来的智能合约和DApp,必须假定自己的主要“用户”是AI代理而非人类手指,提供更结构化、可被机器精确解析的调用接口,设计可组合却有明确上限的权限体系,甚至在协议层面支持多步操作被压缩为一个高层意图。否则,当AI成为常态界面、自动代表我们行使链上权利时,交互仍沿用“给人点的按钮”那套逻辑,只会让整个系统变成难以审计的黑箱,而不会真正把更高水平的安全保障落到可验证的设计上。

更高安全门槛:从协议到用户的全栈考验

在新加坡 OKX Now 2026 峰会上,Vitalik 明确把话挑明:当 AI 成为新的用户界面,“更高水平的安全保障”不只是锦上添花,而是整个系统能否运转的前提条件。他的判断背后有一个微妙的转折——过去安全设计假定最终签名者是人,今天开始要假定签名者可以是模型。这意味着安全门槛不再是“对普通用户足够安全”,而是要对一个持续在线、自动决策、可能被攻破的 AI 代理也足够安全。

以太坊当前的安全实践更多还停留在“人类主导”的范式:协议层通过多客户端实现降低单点故障风险,合约层依靠代码审计、形式化验证来减少漏洞,资产管理依赖多重签名来分散权限。一旦换成 AI 来构造和签名交易,这些做法的着力点就必须前移和下沉:协议层要对“意图驱动”的多步调用有更严格的规则和限制,客户端实现需要有面向 AI 的权限隔离和风控接口,智能合约在审计时要考虑“机器会怎样误用它”,而不是只看人类会如何操作,AI 代理自身也要内置清晰的密钥托管策略、交易额度与频率限制、对异常行为的自动熔断。传统的信任模型是“用户自己看懂再签名”,AI 时代则必须转向“系统替用户设好边界”,否则当 AI 掌握密钥、替用户发起交易时,一次误操作或被攻陷,就不再是单笔失误,而可能演变为整套权限体系的全面失守。

从个人实验到行业路线:AI链上时代的观察清单

从时间线上看,约一个月前绕开传统界面的 ENS 更新,是 Vitalik 把“AI当成链上操作者”拿自己地址做的第一次真实实验,而 2026 年10月6日新加坡 OKX Now 峰会上的发言,则把这一实验上升为对未来交互模式的判断:AI 不再只是写代码、查漏洞的助手,而是直接握住密钥、发起交易的主界面。据单一来源,目前我们掌握的所有细节,都只来自这一次公开叙述,既未形成行业共识,更谈不上既定标准,更像是一条需要被持续验证的技术与叙事假说。接下来值得围绕几个维度建立观察清单:其一,看以太坊上专门面向合约审计、漏洞发现、形式化验证的 AI 安全工具,能否真正嵌入协议治理与开发流程;其二,关注 AI 代理钱包、意图交易等产品形态如何在主网和应用层落地、迭代与自我约束权限边界;其三,跟踪不同司法辖区对“AI代用户上链操作”的监管态度如何演变,尤其在责任认定和合规门槛上的具体划线,这份从个人实践延伸出的路线图,最终要靠以太坊生态的产品迭代和监管共识来验证它是否真能支撑一个由AI主导的链上交互时代。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接