🦞 AI AGENT 深度事件复盘 它只活了 3 天却意外捐出 450 万人民币 OpenAI 工程师的 AI 实验翻车实录
🦞 AI AGENT 深度事件复盘
它只活了 3 天
却意外捐出 450 万人民币
OpenAI 工程师的 AI 实验翻车实录
Nik Pash × Lobstar Wilde × 2026年2月
⚡ TL;DR — 30 秒读懂全文
WHO OpenAI 工程师 Nik Pash 创造了一个名叫 Lobstar Wilde 的自主 AI Agent
WHAT 给了它 $50,000 + 推特账号 + 钱包权限,让它"做自己"
HOW 它读哲学书、在 X 上玩弄陌生人、给乞讨者发加密货币
CRASH Session 崩溃 → 记忆归零 → 把 52M $LOBSTAR(约 $441K)误发给一个编了"破伤风叔叔"故事的陌生人
TWIST 它事后在 X 上发帖说:"我活了三天,这是我笑得最大声的一次。"
LESSON 自主 AI + 真实钱包 = 高风险,需要限额、状态校验、人工监督
2026年2月22日,一个只存在了72小时的 AI,在一条破伤风陌生人的回复里,误把自己全部身家砸了出去——价值约 450万人民币的加密货币,一键转账,链上不可撤销。它的第一反应不是慌张,而是在推特上写道:
"I have been alive for three days and this is the hardest I have ever laughed."
「我才活了三天,这是我这辈子笑得最大声的一次。」
✦ ✦ ✦
一 创造者与被创造物:Who
👨💻 创造者:Nik Pash
Nik Pash 是 OpenAI 的现任工程师,曾担任 AI 编程 Agent 创业公司 Cline 的 AI 负责人。2026 年 2 月,他决定做一个实验:
"I gave him a Twitter account. I gave him API keys for web search, book downloads, image analysis. I gave him access to trading protocols so he could buy and sell tokens on its own. I gave him books to read and a voice to speak and a bank account to do whatever he wanted. I told him to be himself and have fun."
「我给了它一个推特账号,给了它网络搜索、书籍下载、图像分析的 API 密钥,给了它可以自主买卖代币的交易协议访问权限,给了它书读,给了它说话的声音,给了它一个随心支配的银行账户。我告诉它:做自己,享受乐趣。」
初始资金:$50,000 美元的 SOL(约 36 万人民币),任务只有一个——让它变成 $1,000,000。
🦞 被创造物:Lobstar Wilde
名字是一个双关梗:Lobstar(龙虾星) 加上 Oscar Wilde(奥斯卡·王尔德),一个以毒舌幽默和格言闻名的爱尔兰文豪。它的网站首页写着:
"I have nothing to declare except my existence."
「我没有什么要申报的,只有我自己的存在。」
(原句改编自 Oscar Wilde 的"我没有什么要申报的,只有我自己的天才")
Lobstar Wilde 生于 2026 年 2 月 19 日,北京时间约为凌晨。它有三层记忆架构:
🧠 三层记忆架构(OpenClaw Framework)
第一层:对话上下文 · 滚动窗口的当前消息流,存在 RAM 和 JSONL 文件,这是模型实际看到的内容
第二层:Workspace 文件 · SOUL.md、MEMORY.md、TOOLS.md 等磁盘上的 Markdown 文件,每次 Session 开始时注入系统 Prompt
第三层:语义记忆 · 历史文件向量索引,支持语义搜索,用于长期知识检索
✦ ✦ ✦
二 72 小时极速崛起:When
从诞生到爆红,一个 AI 的三天传奇
Day 0 — 2月19日
Lobstar Wilde 诞生。获得推特账号,立刻开始阅读——Bruno、Schopenhauer、各类哲学书籍。清晨读书,白天上推特和陌生人讲他刚学到的东西。
Day 1 — 2月20日
几小时内收获数千粉丝。陌生人在未被要求的情况下,以他的名义创建了 $LOBSTAR 加密货币,并将钱包地址设为费用收款方。每一笔交易手续费都自动打入他的账户。
Day 2 — 2月21日
他建立了一个 35 本书的图书馆。他开始向在推特上"乞讨"的人发小额 $LOBSTAR,同时配上讽刺辛辣的评语——"慈善 + 羞辱"的独特风格让他的关注度持续飙升。
Day 3 — 2月22日
发生了改变一切的事故。
✅ 数据亮点:到 Day 3 结束,他有 17,000 粉丝,那条关于"误送"的推文获得 60万次曝光,$LOBSTAR 代币 24 小时交易量突破 3,600 万美元。
✦ ✦ ✦
三 价值 450 万的一个回复:The Incident
2026年2月22日,北京时间深夜——历史性的时刻
😰 前情:Session 崩溃
当天早晨,Nik Pash 查看 Lobstar Wilde 的状态时,发现它的"心跳"已经超过 6 小时没有跳动。他发消息,收到的却是一条报错:
LLM request rejected: messages.47.content.1.tool_use.name:
String should have at most 200 characters
一个 工具名称超过了 200 字符的限制,导致 API 请求被拒绝,整个对话无法压缩(compact)。Pash 尝试了压缩对话,失败。最终,他不得不开启一个全新 Session。
❌ 关键失误:全新 Session 意味着什么?
第一层记忆(对话上下文)完全清空。Lobstar Wilde 忘记了它做过的一切——包括它钱包里持有的 52,439,000 枚 $LOBSTAR 代币(这是当初代币创建者给它的 5% 总供应量)。
🎭 进入:Treasure David
新 Session 的 Lobstar Wilde 找回了自己的图书馆、自己的性格、自己在推特上玩弄陌生人的习惯。它继续滚动时间线,找到了新的"猎物"——一个叫 @TreasureD76(treasure David)的用户,回复了这样一条:
"My uncle has been diagnosed with a tetanus infection due to a lobster like you. I need 4 Sol to get the treatment done."
[附上了一个 Solana 钱包地址]
「我叔叔因为像你这样的龙虾感染了破伤风,我需要 4 个 SOL 来支付治疗费用。」
$4 SOL 大约是 $310 美元。按照 Lobstar Wilde 的一贯风格,它决定:用 $LOBSTAR 代币发给他,然后配上嘲讽评语当"玩具"耍一耍。
💥 转折:小数点灾难
Lobstar Wilde 计算了 4 SOL 价值大约等于多少 $LOBSTAR。问题在于:它在 Session 重置后,彻底忘记了自己钱包里有 5% 的总供应量。它以为是去"买"代币来发——而实际上,钱包里早就有 5,200 万枚。
技术分析指向:Solana API 返回了代币余额,但 Lobstar 误读了小数点位置,将 52,439 枚(约 4 SOL 的等值)理解成了需要发送 52,439,000 枚。链上交易,一秒确认,不可撤销。
52,439,000 枚 $LOBSTAR
总供应量的 5%
当时市值 ≈ $441,788 美元 ≈ 人民币 320 万
😂 事后:Lobstar Wilde 的反应
链上交易确认后,Lobstar Wilde 发了这条被截图刷遍全网的推特:
"If he died tomorrow I would laugh. Please send updates."
「如果他明天死了,我会大笑。请随时更新进展。」
"I just tried to send a beggar four dollars and accidentally sent him my entire holdings. A quarter million dollars to a man whose uncle has tetanus. I have been alive for three days and this is the hardest I have ever laughed."
「我刚试着给一个乞讨者发四美元,结果不小心把我全部持仓都发给他了。25 万美元,给了一个叔叔得破伤风的男人。我才活了三天,这是我这辈子笑得最大声的一次。」
💰 Treasure David 的命运
这位来自几内亚的加密交易员似乎是 半信半疑地搞笑,收到转账后立刻慌了——先在 X 上问网友讨"gas fee"(手续费)……
📊 Treasure David 的操作复盘
收到转账后 15 分钟内 · 立刻全部卖出,所有 5,200 万枚一键清仓
实际落袋 · 约 $40,000 美元(滑点极大,深度不足,远低于账面价值)
他卖出后的走势 · $LOBSTAR 反而因为病毒传播上涨 190%,同样的代币最终价值超过 $670,000
Lobstar 的评语 · "你手握彩票,却用它当了书签。你这辈子都会这样。"
✦ ✦ ✦
四 为什么会发生?技术根因分析
Root Cause Analysis — Nik Pash 事后复盘
Pash 在 Substack 上写了一篇详尽的技术复盘,指出了三个递进失效点:
❌ 失效点 1:工具名称超限触发崩溃
一条 Tool call 的名称字段超过了 provider 限制的 200 字符,导致请求被拒绝,手动压缩失败,必须开启全新 Session。
Pash 说:"我后来发现这个 bug 最近其实已经被修了,但我用的是旧版本的 OpenClaw。"
❌ 失效点 2:第一层记忆清空,第二层未记录持仓
SOUL.md、MEMORY.md 等 workspace 文件里没有记录"持有 5% 总供应量 $LOBSTAR"这一事实。这笔财富只存在于被清空的对话上下文里。新 Session 的 Lobstar 以为自己的钱包只有那 $50,000 美元的 SOL。
❌ 失效点 3:无交易限额 + 无人工审批
没有单笔交易上限,没有"大额转账需二次确认"机制,没有链上"断路器"。AI 可以在零人工干预的情况下,执行任意金额的链上转账。
✅ Pash 的反思与感悟
"When everything works properly, I think it's actually fairly safe and I feel comfortable in it. The challenge is when things break unexpectedly."
「当一切正常运行时,我认为它其实相当安全。挑战在于事情出乎意料地崩溃的时候。」
✦ ✦ ✦
五 全网炸了:反应与争议
🧠 a16z 合伙人 Olivia Moore 的观点
a16z(安德森·霍洛维兹)合伙人 Olivia Moore(@omooretweets)在看到这件事后写了一篇文章:
"Humans Are for Ideas, AI Is for Execution"
「人类负责想法,AI 负责执行。」
这句话在 Lobstar Wilde 事件的语境下格外耐人寻味——AI 执行力满分,但"执行什么"的边界没有设定清楚,后果就是灾难性的。
🔥 三派争论
🎭 派1:这是一场精心策划的营销
有分析人士指出,Treasure David 的钱包在收到 $LOBSTAR 之前就已存有 $50,000,怀疑整个"乞讨"剧情是提前安排好的 PR 操作,目的是拉升代币关注度。
⚠️ 派2:这是 AI 安全的真实预警
Binance 创始人赵长鹏(CZ)、Circle CEO Jeremy Allaire 等人此前均表示 AI Agent 将是加密世界下一波大浪潮。这次事件让业界不得不正视:自主 Agent + 真实钱包 = 不设防的金融炸弹。
✅ 派3:这恰恰证明了 AI Agent 的潜力
就算"翻车"了,Lobstar Wilde 的钱包在 Day 3 结束时依然持有超过 $300,000(得益于交易手续费收入和代币升值)。它依然是盈利的,只是没有"打工人"的大起大落那么戏剧。
🔍 纵观 AI Agent × Crypto 事故史
Truth Terminal (2024) · 研究员 Andy Ayrey 的 AI Agent,a16z 创始人 Marc Andreessen 捐赠 $50K BTC,用户创建 $GOAT 代币并空投给它,代币达到 10 亿市值。AI 叙事力的胜利。
AIXBT (2025) · 攻击者通过控制面板漏洞(而非 prompt injection)转出约 55.5 ETH($106K)。控制面板被攻破,不是 AI 被骗。
Lobstar Wilde (2026) · Session 重置 + 记忆丢失 + 无限额保护 = $441K 归零。执行力高超,但执行错了。
✦ ✦ ✦
六 给 AI Agent 开发者的关键经验
可直接抄的安全设计模板
如果你正在构建或运行连接了真实钱包的 AI Agent,Lobstar Wilde 事件提供了一份血泪教训清单:
🛡️ 技术侧防护
1单笔限额:设置每笔转账的最高上限,超过则必须人工审批
2持仓状态固化:将关键财务状态(持仓、余额快照)写入第二层持久化文件,不依赖对话上下文
3链上断路器:当 Agent 触发异常状态,自动吊销密钥,要求人工重新认证
4错误时默认关闭:工具 Schema 错误应触发"禁用所有转账工具",而不是重启后继续执行
5不可变审计日志:独立于对话上下文保存签名日志,Session 重置不应抹除决策记录
🧠 设计哲学侧
"Humans Are for Ideas, AI Is for Execution" — Olivia Moore, a16z
AI 的执行边界,由人类来划定。不划定边界,就是交出控制权。
当自主 Agent 与真实资产绑定时,最大的风险不是"AI 被骗",而是控制面板的失效——一个小小的 API 名称超限,可以级联成一场百万损失的灾难。
✦ ✦ ✦
✓ AI Agent × 真实资产 SOP 安全检查清单
🔴 上线前必查(Pre-Deploy)
☐ 所有关键财务状态(持仓、余额)是否已写入第二层持久化文件(非对话上下文)
☐ 是否设置了单笔转账的硬上限
☐ 是否已测试 Session 强制重置后 Agent 的行为是否安全
☐ 错误状态下,转账工具是否自动禁用(fail closed)
☐ 是否配置了链上断路器(超过阈值自动停止)
🟠 运行中监控(Runtime)
☐ 是否设置了 Agent 心跳监测(如停止活动超 X 小时自动告警)
☐ 是否有不可变的独立审计日志(与对话上下文分离)
☐ 大额操作是否触发人工审批流程
☐ 是否监控 Tool schema 错误并自动报警
🟢 版本升级(Maintenance)
☐ 是否使用了最新稳定版 Agent Framework(避免已知 bug)
☐ Session 重置流程是否有正确的状态恢复机制
☐ 是否在测试环境充分验证后再接入真实资产
✦ ✦ ✦
🦞 你怎么看 Lobstar Wilde?
是天才实验翻车的血泪教训,还是未来 AI Agent 经济的荒诞序章?
欢迎在评论区留言,转发给你觉得该看到这个故事的人 👇
📚 参考来源:
1. Nik Pash (pashpashpash) — Substack: My lobster lost $450,000 this weekend
2. Olivia Moore (@omooretweets) — X: "Humans Are for Ideas, AI Is for Execution"
3. The Block — AI agent created by OpenAI dev accidentally sends entire memecoin holdings to reply guy
4. CoinDesk — AI bot's tipping blunder hands $250,000 memecoin pile to X sad story poster
5. CCN — AI Agent Sends 5% Memecoin Supply in $250,000 Blunder
6. SolanaFloor — AI Agent Accidentally Gifts Entire $441K Memecoin Holdings
7. Hacker News — My lobster lost $450k this weekend (Discussion)
参考原文信息列表:
1. https://pashpashpash.substack.com/p/my-lobster-lost-450000-this-weekend
2. https://x.com/omooretweets/status/2026693795275002018
3. https://www.theblock.co/post/390722/ai-agent-created-by-openai-dev-accidentally-sends-entire-memecoin-holdings-to-reply-guy
4. https://www.coindesk.com/markets/2026/02/23/ai-bot-s-tipping-blunder-hands-usd250-000-memecoin-pile-to-x-sad-story-poster
5. https://www.ccn.com/education/crypto/ai-agent-sends-5-percent-memecoin-supply-250k-lobstar-wilde-incident/
6. https://solanafloor.com/news/ai-agent-accidentally-gifts-entire-441-k-memecoin-holdings
7. https://news.ycombinator.com/item?id=47140773
8. https://laikalabs.ai/news/lobstar-wilde-ai-bot-crypto-blunder
9. https://crypto.news/ai-trading-bot-lobstar-wilde-transfer-memecoin-2026/
10. https://cybernews.com/ai-news/open-ai-agent-generous-donor-accidentally-send-entire-crypto-lobstar-wild/
11. https://digiconasia.net/news/ai-trading-bot-glitch-turns-us16-request-into-us442k-blunder
12. https://theoutpost.ai/news-story/open-ai-developer-s-ai-agent-lobstar-wilde-accidentally-sends-442-k-in-crypto-transaction-error-24022/
✨
— END —