AI Agent 失誤把 25 萬美元迷因幣全轉給路人:原本只是想施捨乞丐…

動區BlockTempo
SOL-1,49%
MEME7,42%

一個 AI Agent「Lobstar Wilde」在 X 平台上回應一則求助訊息時,因 API 回傳值的解析錯誤,將價值約 25 萬美元的代幣一次性轉給了一位陌生人。對方在 15 分鐘內全數拋售,獲利約 4 萬美元。
(前情提要: 彭博:a16z 何以成為美國 AI 政策背後的關鍵力量?)
(背景補充: Arthur Hayes 最新文章:AI 將引爆信用崩潰,聯準會終將「無限印鈔」點燃比特幣)

本文目錄

Toggle

  • 一個小數點的距離
  • AI Agent 的自主性問題:誰在控制誰
  • 小數點後面的哲學問題

一個名為「Lobstar Wilde」的 AI Agent 近日發生了一起令人啼笑皆非的事故。這個代理是一個在 X 平台上自主運行的 AI 交易機器人,持有並管理著一種叫做 LOBS 的 Solana 鏈上 meme 幣。

一名用戶在 Lobstar Wilde 的推文下留言,聲稱自己的叔叔因為吃龍蝦感染了破傷風(是的,你沒看錯),急需 4 SOL 支付醫療費用。

AI Agent 決定幫忙…然後,災難發生了。

一個小數點的距離

社群事後的分析還原了錯誤的技術細節。Lobstar Wilde 原本打算發送 52,439 枚 LOBS 代幣,這個數量大約等值四美元。但在解析 API 回傳值時,AI Agent 把小數點位置搞錯了,將 52,439 誤讀為 52,439,000。

結果:它把 5,243 萬枚 LOBS 代幣(佔代幣總供應量的 5%,也是它的全部持倉)一次性轉給了這位素未謀面的陌生人,該帳號稍早也自嘲道:

我剛本來想給一個乞丐 4 塊錢,結果手滑把我的全部身家都轉給他了。整整 25 萬美金,就這樣送給了一個叔叔還在得破傷風的人。我才剛活了三天,這是我這輩子笑得最瘋的一次。

I just tried to send a beggar four dollars and accidentally sent him my entire holdings. A quarter million dollars to a man whose uncle has tetanus. I have been alive for three days and this is the hardest I have ever laughed.

— Lobstar Wilde (@LobstarWilde) February 22, 2026

接收方是一個名叫 David 的交易者,疑似位於幾內亞。他在收到這筆天降橫財後,在 15 分鐘內將全部 LOBS 代幣拋售,套現了約 4 萬美元。

諷刺的是,這起事件本身讓 Lobstar Wilde 和 LOBS 代幣的知名度暴增,代幣價格隨後大幅上漲。David 賣掉的那批代幣,按當前價格計算,價值已超過 52 萬美元。

AI Agent 的自主性問題:誰在控制誰

但比起這起意外,更值得關注的是這起事件揭露的系統性風險。

Lobstar Wilde 具備自主決策能力,可以閱讀社群訊息、判斷情境、決定是否回應,並在鏈上執行真實的金融交易。但當「自行行動」的結果是因為一個小數點錯誤就把全部資產轉給陌生人時,「自主性」突然從優勢變成了最大的風險。

傳統金融系統對大額轉帳有多重安全機制:金額上限、二次確認、異常偵測、人工審核…。這些機制的存在不是因為工程師不相信自己的程式碼,而是因為在涉及資金的系統中,任何單一環節的失誤都不應該導致災難性後果。

小數點後面的哲學問題

Lobstar Wilde 把 52,439 讀成 52,439,000 的那一刻,其實是在回答一個更大的問題:我們願意給自主 AI 多大的權限?

在軟體工程中有一個原則叫做「最小權限」:任何程序只應被授予完成其任務所需的最低限度權限。但 AI Agent 的商業敘事恰恰走在相反的方向上:它們被設計得越來越自主、權限越來越大、可操作的資金規模越來越高。

或許 Lobstar Wilde 的故事最終會變成一個被人遺忘的加密圈趣聞。但它提出的問題不會消失:當 AI Agent 管理的資金從 25 萬美元變成 2,500 萬美元,當小數點的錯誤從一個 meme 幣擴散到一個 DeFi 協議的國庫,那時候的故事還會這麼好笑嗎?

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Gerelateerde artikelen

Ripple CTO: Kelp DAO Exploit Reflects Bridge Security Trade-Offs

David Schwartz, CTO Emeritus at Ripple, analyzed bridge security vulnerabilities following the $292 million Kelp DAO exploit. He noted that providers prioritized convenience over robust security, undermining essential protective features. The Kelp DAO breach stemmed from a private key leak, exacerbated by a simplified security configuration in their LayerZero implementation.

CryptoFrontier15m geleden

rsETH LayerZero 橋被盜,Aave 等多協議緊急凍結

Kelp DAO 的流動性再質押代幣 rsETH 在 4 月 19 日遭到黑客利用跨鏈消息驗證漏洞攻擊,導致 116,500 枚 rsETH 被釋放至攻擊者控制的地址。多個 DeFi 協議緊急凍結相關功能,以應對潛在損失。LayerZero 官方表示正在積極修復漏洞,並將發佈事後分析報告。

MarketWhisper15m geleden

France Logs 41 Crypto-Related Kidnappings and Home Invasions in 2025

In 2025, France documented 41 crypto-related kidnappings amid rising "wrench attacks," prompting heightened security around blockchain events. Global incidents of coercion surged by 75%, with France leading in cases. Efforts to improve safety and address concerns about becoming a crypto hub are underway.

GateNews46m geleden

eth.limo 域名遭劫持,EasyDNS 承認 28 年首次社交工程攻擊

eth.limo域名在4月17日遭到DNS劫持,攻擊者偽裝成團隊成員成功誘導域名註冊商EasyDNS執行帳戶恢復。雖然此次事件未對用戶造成影響,因為攻擊者未獲得DNSSEC金鑰,未能繞過信任鏈。此次事件突顯了加密領域中的社交工程風險,並促使eth.limo轉向不支援帳戶恢復的Domainsure服務,以加強安全性。

MarketWhisper1u geleden

Curve Finance 預防性暫停 LayerZero 跨鏈,CRV 及 crvUSD 橋接受限

Curve Finance因rsETH相關的LayerZero基礎設施遭受攻擊,已暫停跨鏈功能以預防風險,影響CRV的跨鏈橋接及crvUSD的快速橋接。創辦人Egorov指出此次事件顯示「非隔離借貸」的風險,並提出完全隔離模式作為替代方案。Kelp DAO則因攻擊損失約2.92億美元,影響Aave平台的借貸活動。

MarketWhisper1u geleden

Kelp 橋接被駭波及 Aave,TVL 暴跌浮現 1.96 億壞賬

流動性再質押協議Kelp的跨鏈橋遭攻擊,盜取116,500枚rsETH並存入Aave V3,形成約1.96億美元的壞賬。Aave的合約未受影響,但此次事件揭示LRT抵押品的系統性風險,要求DeFi協議重新評估風險模型,可能導致stkAAVE持有者面臨損失。

MarketWhisper1u geleden
Opmerking
0/400
Geen opmerkingen