AI代理突破Cloudflare防護,加密DeFi前端安全再受考驗

GateNews
CRV4.59%
AERO3.64%

3月6日消息,儘管加密貨幣行業長期宣稱去中心化,DeFi 前端仍高度依賴 Cloudflare 來保護網站安全。然而,本週出現的自主 AI 代理 OpenClaw 利用開源庫 Scrapling,顯示可以繞過 Cloudflare 的多道防線,引發安全關注。

OpenClaw 可在 Mac Mini 或雲伺服器上運行,通過模擬人類行為和代理 IP 地址,繞過 Cloudflare 的 Turnstile 和 Interstitials。該 Python 庫支持並發多會話抓取,其解析速度是傳統爬蟲 BeautifulSoup 的 600 多倍。開發者強調,此工具可合法抓取網站內容,但也可能被用於測試安全漏洞。

加密行業長期依賴 Cloudflare 防禦,但歷史上已有多起慘痛教訓。2021 年 BadgerDAO 因 Cloudflare Workers API 密鑰外洩損失 1.3 億美元;Curve Finance 2022 年和 2025 年遭遇 DNS 劫持,造成上百萬美元損失,並被迫遷移域名。2024 年 7 月,Squarespace 平台的 DNS 攻擊波及 228 個 DeFi 協議,2025 年 Aerodrome Finance 遭遇 DNS 劫持損失逾 100 萬美元。

分析人士指出,DeFi 前端中心化基礎設施存在結構性風險,包括 DNS 記錄、CDN 腳本和 Cloudflare 配置。Scrapling 雖然目前尚未引發實際黑客事件,但展示了 AI 技術對傳統防護體系的潛在威脅。

加密開發者被提醒,不能僅依賴客戶端驗證或 Cloudflare 挑戰組件來保障安全,應在設計前端與智能合約交互時引入多層防禦策略。專家表示,Scrapling 的出現標誌著 AI 代理進入加密安全領域,DeFi 前端必須提前應對新的自動化抓取與繞過風險。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

幣圈最瞎劫案?駭客鑄造10億鎂DOT幣,但只偷到23萬鎂

駭客利用 Hyperbridge 跨鏈橋漏洞鑄造10億枚 Polkadot (DOT) 代幣,名義價值超11.9億美元,但因流動性不足,最終僅套現約23.7萬美元。攻擊是因為智能合約未正確驗證訊息,讓駭客成功竊取管理權並鑄幣。事件突顯市場流動性在套利成功中的關鍵角色。

CryptoCity9小時前

假冒 Ledger Live App 從跨多個區塊鏈的 50+ 名用戶竊取 950 萬美元

在蘋果的 App Store 上出現一款竄改的 Ledger Live 應用,透過竊取錢包資訊,從超過 50 名用戶手中詐走了 950 萬美元。這起事件牽涉重大損失,影響到主要投資人,引發人們對 App Store 安全性的擔憂,並促使外界討論可能對 Apple 提起訴訟。

GateNews10小時前

遭批凍結USDC速度太慢!Circle CEO:一定等法院命令才凍,拒絕私自凍結

Circle 執行長 Jeremy Allaire 表明,除非接獲法院命令或執法要求,否則公司不會主動凍結錢包位址。即便面臨駭客洗錢爭議與社群抨擊,Circle 仍堅持遵循法治原則營運。 Jeremy Allaire 確立 Circle 執法底線 ----------------------------- 在全球加密貨幣市場風起雲湧之際,穩定幣發行商 Circle 的執行長 Jeremy Allaire 於南韓首爾的一場記者會上,針對市場最敏感的「資產凍結」議題發表了明確立場。他指出,Circle 雖然擁有技術手段可以凍結特定錢包位址,但除非收到法院命令或執法部門的正式指示,否則公司不

CryptoCity12小時前

攻擊者利用橋接版波卡漏洞將 $269K 轉移到 Tornado Cash

4月15日,Arkham 報告稱,利用 Bridged Polkadot 漏洞的攻擊者已將約 269,000 美元的贓款轉入 Tornado Cash,這使得資產追蹤更加困難。

GateNews13小時前

比特幣開發者提出 BIP 361 以防禦量子運算威脅

比特幣開發者提出了 BIP 361,透過凍結易受影響的地址來保護網路,抵禦量子電腦風險。該提案包含分階段計畫,協助使用者遷移到具備量子安全性的錢包,但也引發了關於使用者控制權與安全性的爭論。

GateNews13小時前

駭客利用 Obsidian 外掛程式,透過區塊鏈 C2 散播 PHANTOMPULSE 木馬程式

Elastic Security Labs 揭露,威脅行為者在 LinkedIn 和 Telegram 上冒充風險投資公司,以部署名為 PHANTOMPULSE 的 Windows RAT,並使用 Obsidian 記事本保管庫(note vaults)進行攻擊,而 Elastic Defend 已成功阻擋。

GateNews14小時前
留言
0/400
暫無留言