假设有一天,你对AI说:“把这笔钱转过去,手续费尽量便宜一点。”它替你找入口、选网络、准备交易,很快告诉你已经处理好了。整个过程中,你没有研究教程,甚至没打开熟悉的钱包页面。这种体验,恐怕很难让人拒绝。
但如果它理解错了呢?如果它读到的某个网页,被人偷偷塞进了修改收款地址的指令呢?你原本只想省掉几个步骤,却可能把一项自己都没弄清楚的权限交了出去。等到屏幕上出现“执行成功”,钱已经去了另一个地方。
2026年10月6日,Vitalik在新加坡OKX NOW大会上的演讲,就触及了这种未来。他分享了一个自己的经历:让本地AI编写脚本,大约五分钟,便完成了ENS信息更新,无须使用传统网页界面。
一个看似不起眼的小实验,把一个大问题摆到了所有人面前。当AI越来越擅长替我们行动,我们还能不能准确知道,它究竟在替谁做事?
一、钱包还在,很多人可能不再亲自操作它
用过链上应用的人,大概都熟悉那种感觉:事情本身不复杂,操作却能把人绕晕。先找对网站,再连钱包,然后确认网络、手续费和授权范围。遇到看不懂的签名弹窗,还要临时搜索一下,这个按钮到底能不能点。
AI有机会把这套流程重新组织。你只需要说明目标,它负责理解要求、生成步骤、准备交易。Vitalik更新ENS的经历,展示的就是这种可能。这个例子说明了AI帮助编写操作脚本的能力。至于私钥由谁保管、交易怎样授权,仍然需要单独设计。
顺着这个变化往下想,钱包和应用的竞争也会发生变化。过去,大家努力让用户看懂页面、找到按钮;未来,服务可能还要让用户的AI助手准确理解自己,知道怎么调用、有哪些限制、会产生什么结果。

一个网站的页面做得再漂亮,如果用户主要通过助手访问,它能够被准确识别和可靠调用,就会变得更加重要。对普通人来说,少学一套操作流程是好事。但操作过程被隐藏之后,哪些环节需要自己把关,也得重新说清楚。
更麻烦的是,人的要求常常很模糊。“手续费便宜一点”,到底允许等多久?“帮我挑个稳妥的方案”,可以承担多大风险?这些话在人与人之间都可能产生误会,交给AI之后,更需要被翻译成明确条件。界面可以变简单,意图不能跟着变含糊。
二、14.6亿美元的教训,不会因为换了AI就自动过时
2025年2月,Bybit发生巨额资产被盗事件,官方披露损失约14.6亿美元。相关调查指向Safe前端资源被植入恶意代码,签名交易遭到篡改。用户看到的操作信息,和实际签署的内容之间出现了危险的错位。
这件事让人后背发凉的地方在于,你可能非常认真地完成了一套确认流程,却仍然被界面误导。链上系统可以按照有效签名执行交易,但它无法替你判断,那是不是你心里原本想做的事情。

因此,“AI能不能完成转账”和“应该允许它动用多少资产”,需要分别回答。一次任务的额度、收款对象、授权时间,以及哪些步骤必须本人确认,都应该在执行之前有明确边界。
尤其是许多链上转账,并没有一个随时可用的“撤销”按钮。执行之后再给出一份漂亮的解释,未必能够挽回损失。真正有用的助手,需要在钱离开之前,把金额、去向和权限展示清楚。用户的信任,也应该建立在这些可以检查的细节上。
AI同样能帮助防守方发现漏洞、检查代码,这是演讲中的另一层判断。工具会越来越强,但使用工具的人,仍然需要清楚地规定它可以做什么。
三、一个越来越懂你的助手,也可能越来越了解你的秘密
让AI帮忙,往往有个隐含条件:先把情况告诉它。为了获得更准确的建议,你可能交出工作材料、消费记录、合同内容,甚至尚未对别人说出口的想法。每一次交流都很自然,累积起来,却可能形成一份相当完整的个人画像。
这也是Vitalik为什么把隐私放在重要位置。AI能够从数据里读出的东西越来越多,过去觉得无所谓的一段文字、一条记录,未来可能被关联出更多信息。便利带来的数据披露,需要比过去更慎重地选择。
零知识证明提供了一种减少披露的办法。举个便于理解的例子,某项服务只需要确认你已经成年,在合适的凭证和验证机制下,就可以只证明年龄条件成立,无须把完整出生日期和证件信息一并交出去。

这种思路值得关注,因为许多服务实际需要知道的,只是某个条件有没有满足。它们未必需要保留用户全部的原始资料。Vitalik谈到的“可编程数据”,就包含了这种让信息按条件被证明、被使用的可能性。
但这里也不能把技术想成万能钥匙。零知识证明不会让已经完整上传给AI的合同自动恢复保密。减少不必要的数据交付,和保护必须处理的数据,是需要分别解决的问题。一个助手有多贴心,也应该和它要求你交出多少信息一起衡量。
更现实的担忧是,用户在点下同意时,未必知道资料之后还会经过哪些服务。一次分析任务,可能涉及模型、工具和外部接口。每增加一个处理环节,数据怎么用、保存多久、谁能接触,都需要有清楚的交代,不能让一句“为了更好地服务你”包办所有解释。
四、当机器人互相做生意,谁决定你能看见什么
这场演讲里,还有一个足够大胆的设想:未来的链上世界,交易对手可能是Bot,应用可能由Bot编写,连我们熟悉的应用入口,都可能被Agent之间的交互逐渐替代。
可以想象这样一个场景:不同服务把报价和条件发布出来,你的助手逐一理解、比较,再向你解释哪些选择符合要求。付款、查询、执行,可能围绕一次任务完成,用户不需要在多个网站之间来回切换。
Vitalik对未来两年的展望,还包括更低的交易成本、更好的隐私,以及更多AI参与的链上应用。这些是方向性的预测,距离普遍使用仍然取决于技术、安全和实际体验。即使页面退到后台,负责结算、权限和交易规则的协议,也依然需要可靠运行。
而从用户的角度继续追问,会发现一个很有意思的问题:当AI替你筛选服务,它为什么把某个选项排在第一位?因为价格更合适、条件更匹配,还是因为背后存在某种商业合作?
过去,你至少能看见搜索结果和广告位。未来,如果助手只给你一个“建议选这个”的答案,筛选过程反而可能变得更难看清。入口越省事,推荐依据就越需要透明。否则,用户省下了比较的时间,却未必知道自己错过了什么。
对开发者而言,AI写代码也可能让新服务出现得更快。但产品数量增加,并不等于可靠产品同步增加。当一个应用几天就能搭起来,用户更需要知道它有没有经过充分检查、出现问题由谁维护。创造服务的门槛降低后,辨别服务的成本也值得重新计算。
五、手里有私钥,还要看设备能不能守住它
讲到最后,Vitalik把问题带到了硬件。他提出,熟悉的“Not your keys, not your coins”,未来可能延伸成“Not your silicon, not your keys”。这里的硅,指向承载计算和密钥的芯片与设备。
这句话并不意味着每个人都得去造芯片。它提醒我们,私钥的安全还依赖运行它的整套环境。设备是否可信、系统是否被入侵、签名内容能否被独立核验,都会影响用户对资产的实际控制。
在AI参与越来越多操作之后,这种完整检查会更加重要。助手可以写脚本,脚本可以准备交易,但每一层都需要有办法核对结果。省去用户的重复劳动,不能同时省去对关键行为的验证。
对普通人而言,未来选择钱包或AI助手时,除了问它有多快、多聪明,还需要看它能不能讲清楚自己做了什么。它用了哪些信息,获得了哪些权限,准备把钱交给谁,出现异常后能否暂停后续操作,这些问题会直接影响使用体验和安全。
五分钟完成一次操作,已经足够吸引人。接下来更值得期待的,是系统能让用户看清这五分钟里发生的事情,并始终保留拒绝、限制和中止后续行动的权力。AI可以替我们承担越来越多的工作,而资产和信息如何被使用,仍然应该由我们决定。

⾮⼩号是中国⾸款专注于区块链资产排名和信息服务的⼯具类产品,成⽴于2017年,是⼀款⼴受 WEB3 社区欢迎的平台。其核⼼价值在于提供加密货币⾏情、项⽬信息、交易所数据等服务。⾮⼩号专为企业打造了全新的RWA排⾏榜,使企业和⽤户快速了解市场最新的RWA项⽬及咨询。 免责声明:本文所述内容仅供参考 ,不构成任何投资建议。投资者应根据自身风险承受能力和投资目标 ,理性看待加密货币投资 ,切勿盲目跟风。


