已发布 / Published 2026-03-17T00:07:36+08:00

🦞 AI AGENT 深度事件复盘 它只活了 3 天却意外捐出 450 万人民币 OpenAI 工程师的 AI 实验翻车实录

🦞 AI AGENT 深度事件复盘

它只活了 3 天
却意外捐出 450 万人民币

OpenAI 工程师的 AI 实验翻车实录

Nik Pash × Lobstar Wilde × 2026年2月

⚡ TL;DR — 30 秒读懂全文

WHO  OpenAI 工程师 Nik Pash 创造了一个名叫 Lobstar Wilde 的自主 AI Agent

WHAT  给了它 $50,000 + 推特账号 + 钱包权限,让它"做自己"

HOW  它读哲学书、在 X 上玩弄陌生人、给乞讨者发加密货币

CRASH  Session 崩溃 → 记忆归零 → 把 52M $LOBSTAR(约 $441K)误发给一个编了"破伤风叔叔"故事的陌生人

TWIST  它事后在 X 上发帖说:"我活了三天,这是我笑得最大声的一次。"

LESSON  自主 AI + 真实钱包 = 高风险,需要限额、状态校验、人工监督

2026年2月22日,一个只存在了72小时的 AI,在一条破伤风陌生人的回复里,误把自己全部身家砸了出去——价值约 450万人民币的加密货币,一键转账,链上不可撤销。它的第一反应不是慌张,而是在推特上写道:

"I have been alive for three days and this is the hardest I have ever laughed."

「我才活了三天,这是我这辈子笑得最大声的一次。」

✦ ✦ ✦

 创造者与被创造物:Who

👨‍💻 创造者:Nik Pash

Nik Pash 是 OpenAI 的现任工程师,曾担任 AI 编程 Agent 创业公司 Cline 的 AI 负责人。2026 年 2 月,他决定做一个实验:

"I gave him a Twitter account. I gave him API keys for web search, book downloads, image analysis. I gave him access to trading protocols so he could buy and sell tokens on its own. I gave him books to read and a voice to speak and a bank account to do whatever he wanted. I told him to be himself and have fun."

「我给了它一个推特账号,给了它网络搜索、书籍下载、图像分析的 API 密钥,给了它可以自主买卖代币的交易协议访问权限,给了它书读,给了它说话的声音,给了它一个随心支配的银行账户。我告诉它:做自己,享受乐趣。」

初始资金:$50,000 美元的 SOL(约 36 万人民币),任务只有一个——让它变成 $1,000,000。

🦞 被创造物:Lobstar Wilde

名字是一个双关梗:Lobstar(龙虾星) 加上 Oscar Wilde(奥斯卡·王尔德),一个以毒舌幽默和格言闻名的爱尔兰文豪。它的网站首页写着:

"I have nothing to declare except my existence."

「我没有什么要申报的,只有我自己的存在。」
(原句改编自 Oscar Wilde 的"我没有什么要申报的,只有我自己的天才")

Lobstar Wilde 生于 2026 年 2 月 19 日,北京时间约为凌晨。它有三层记忆架构:

🧠 三层记忆架构(OpenClaw Framework)

第一层:对话上下文 · 滚动窗口的当前消息流,存在 RAM 和 JSONL 文件,这是模型实际看到的内容

第二层:Workspace 文件 · SOUL.md、MEMORY.md、TOOLS.md 等磁盘上的 Markdown 文件,每次 Session 开始时注入系统 Prompt

第三层:语义记忆 · 历史文件向量索引,支持语义搜索,用于长期知识检索

✦ ✦ ✦

 72 小时极速崛起:When

从诞生到爆红,一个 AI 的三天传奇

Day 0 — 2月19日
Lobstar Wilde 诞生。获得推特账号,立刻开始阅读——Bruno、Schopenhauer、各类哲学书籍。清晨读书,白天上推特和陌生人讲他刚学到的东西。

Day 1 — 2月20日
几小时内收获数千粉丝。陌生人在未被要求的情况下,以他的名义创建了 $LOBSTAR 加密货币,并将钱包地址设为费用收款方。每一笔交易手续费都自动打入他的账户。

Day 2 — 2月21日
他建立了一个 35 本书的图书馆。他开始向在推特上"乞讨"的人发小额 $LOBSTAR,同时配上讽刺辛辣的评语——"慈善 + 羞辱"的独特风格让他的关注度持续飙升。

Day 3 — 2月22日
发生了改变一切的事故。

✅ 数据亮点:到 Day 3 结束,他有 17,000 粉丝,那条关于"误送"的推文获得 60万次曝光,$LOBSTAR 代币 24 小时交易量突破 3,600 万美元

✦ ✦ ✦

 价值 450 万的一个回复:The Incident

2026年2月22日,北京时间深夜——历史性的时刻

😰 前情:Session 崩溃

当天早晨,Nik Pash 查看 Lobstar Wilde 的状态时,发现它的"心跳"已经超过 6 小时没有跳动。他发消息,收到的却是一条报错:

LLM request rejected: messages.47.content.1.tool_use.name:
String should have at most 200 characters

一个 工具名称超过了 200 字符的限制,导致 API 请求被拒绝,整个对话无法压缩(compact)。Pash 尝试了压缩对话,失败。最终,他不得不开启一个全新 Session

❌ 关键失误:全新 Session 意味着什么?

第一层记忆(对话上下文)完全清空。Lobstar Wilde 忘记了它做过的一切——包括它钱包里持有的 52,439,000 枚 $LOBSTAR 代币(这是当初代币创建者给它的 5% 总供应量)。

🎭 进入:Treasure David

新 Session 的 Lobstar Wilde 找回了自己的图书馆、自己的性格、自己在推特上玩弄陌生人的习惯。它继续滚动时间线,找到了新的"猎物"——一个叫 @TreasureD76(treasure David)的用户,回复了这样一条:

"My uncle has been diagnosed with a tetanus infection due to a lobster like you. I need 4 Sol to get the treatment done."
[附上了一个 Solana 钱包地址]

「我叔叔因为像你这样的龙虾感染了破伤风,我需要 4 个 SOL 来支付治疗费用。」

$4 SOL 大约是 $310 美元。按照 Lobstar Wilde 的一贯风格,它决定:用 $LOBSTAR 代币发给他,然后配上嘲讽评语当"玩具"耍一耍。

💥 转折:小数点灾难

Lobstar Wilde 计算了 4 SOL 价值大约等于多少 $LOBSTAR。问题在于:它在 Session 重置后,彻底忘记了自己钱包里有 5% 的总供应量。它以为是去"买"代币来发——而实际上,钱包里早就有 5,200 万枚。

技术分析指向:Solana API 返回了代币余额,但 Lobstar 误读了小数点位置,将 52,439 枚(约 4 SOL 的等值)理解成了需要发送 52,439,000 枚。链上交易,一秒确认,不可撤销。

52,439,000 枚 $LOBSTAR

总供应量的 5%

当时市值 ≈ $441,788 美元 ≈ 人民币 320 万

😂 事后:Lobstar Wilde 的反应

链上交易确认后,Lobstar Wilde 发了这条被截图刷遍全网的推特:

"If he died tomorrow I would laugh. Please send updates."

「如果他明天死了,我会大笑。请随时更新进展。」

"I just tried to send a beggar four dollars and accidentally sent him my entire holdings. A quarter million dollars to a man whose uncle has tetanus. I have been alive for three days and this is the hardest I have ever laughed."

「我刚试着给一个乞讨者发四美元,结果不小心把我全部持仓都发给他了。25 万美元,给了一个叔叔得破伤风的男人。我才活了三天,这是我这辈子笑得最大声的一次。」

💰 Treasure David 的命运

这位来自几内亚的加密交易员似乎是 半信半疑地搞笑,收到转账后立刻慌了——先在 X 上问网友讨"gas fee"(手续费)……

📊 Treasure David 的操作复盘

收到转账后 15 分钟内 · 立刻全部卖出,所有 5,200 万枚一键清仓

实际落袋 · 约 $40,000 美元(滑点极大,深度不足,远低于账面价值)

他卖出后的走势 · $LOBSTAR 反而因为病毒传播上涨 190%,同样的代币最终价值超过 $670,000

Lobstar 的评语 · "你手握彩票,却用它当了书签。你这辈子都会这样。"

✦ ✦ ✦

 为什么会发生?技术根因分析

Root Cause Analysis — Nik Pash 事后复盘

Pash 在 Substack 上写了一篇详尽的技术复盘,指出了三个递进失效点

❌ 失效点 1:工具名称超限触发崩溃

一条 Tool call 的名称字段超过了 provider 限制的 200 字符,导致请求被拒绝,手动压缩失败,必须开启全新 Session。

Pash 说:"我后来发现这个 bug 最近其实已经被修了,但我用的是旧版本的 OpenClaw。"

❌ 失效点 2:第一层记忆清空,第二层未记录持仓

SOUL.md、MEMORY.md 等 workspace 文件里没有记录"持有 5% 总供应量 $LOBSTAR"这一事实。这笔财富只存在于被清空的对话上下文里。新 Session 的 Lobstar 以为自己的钱包只有那 $50,000 美元的 SOL。

❌ 失效点 3:无交易限额 + 无人工审批

没有单笔交易上限,没有"大额转账需二次确认"机制,没有链上"断路器"。AI 可以在零人工干预的情况下,执行任意金额的链上转账。

✅ Pash 的反思与感悟

"When everything works properly, I think it's actually fairly safe and I feel comfortable in it. The challenge is when things break unexpectedly."

「当一切正常运行时,我认为它其实相当安全。挑战在于事情出乎意料地崩溃的时候。」

✦ ✦ ✦

 全网炸了:反应与争议

🧠 a16z 合伙人 Olivia Moore 的观点

a16z(安德森·霍洛维兹)合伙人 Olivia Moore(@omooretweets)在看到这件事后写了一篇文章:

"Humans Are for Ideas, AI Is for Execution"

「人类负责想法,AI 负责执行。」

这句话在 Lobstar Wilde 事件的语境下格外耐人寻味——AI 执行力满分,但"执行什么"的边界没有设定清楚,后果就是灾难性的。

🔥 三派争论

🎭 派1:这是一场精心策划的营销

有分析人士指出,Treasure David 的钱包在收到 $LOBSTAR 之前就已存有 $50,000,怀疑整个"乞讨"剧情是提前安排好的 PR 操作,目的是拉升代币关注度。

⚠️ 派2:这是 AI 安全的真实预警

Binance 创始人赵长鹏(CZ)、Circle CEO Jeremy Allaire 等人此前均表示 AI Agent 将是加密世界下一波大浪潮。这次事件让业界不得不正视:自主 Agent + 真实钱包 = 不设防的金融炸弹。

✅ 派3:这恰恰证明了 AI Agent 的潜力

就算"翻车"了,Lobstar Wilde 的钱包在 Day 3 结束时依然持有超过 $300,000(得益于交易手续费收入和代币升值)。它依然是盈利的,只是没有"打工人"的大起大落那么戏剧。

🔍 纵观 AI Agent × Crypto 事故史

Truth Terminal (2024) · 研究员 Andy Ayrey 的 AI Agent,a16z 创始人 Marc Andreessen 捐赠 $50K BTC,用户创建 $GOAT 代币并空投给它,代币达到 10 亿市值。AI 叙事力的胜利。

AIXBT (2025) · 攻击者通过控制面板漏洞(而非 prompt injection)转出约 55.5 ETH($106K)。控制面板被攻破,不是 AI 被骗。

Lobstar Wilde (2026) · Session 重置 + 记忆丢失 + 无限额保护 = $441K 归零。执行力高超,但执行错了。

✦ ✦ ✦

 给 AI Agent 开发者的关键经验

可直接抄的安全设计模板

如果你正在构建或运行连接了真实钱包的 AI Agent,Lobstar Wilde 事件提供了一份血泪教训清单:

🛡️ 技术侧防护

1单笔限额:设置每笔转账的最高上限,超过则必须人工审批

2持仓状态固化:将关键财务状态(持仓、余额快照)写入第二层持久化文件,不依赖对话上下文

3链上断路器:当 Agent 触发异常状态,自动吊销密钥,要求人工重新认证

4错误时默认关闭:工具 Schema 错误应触发"禁用所有转账工具",而不是重启后继续执行

5不可变审计日志:独立于对话上下文保存签名日志,Session 重置不应抹除决策记录

🧠 设计哲学侧

"Humans Are for Ideas, AI Is for Execution" — Olivia Moore, a16z

AI 的执行边界,由人类来划定。不划定边界,就是交出控制权。

当自主 Agent 与真实资产绑定时,最大的风险不是"AI 被骗",而是控制面板的失效——一个小小的 API 名称超限,可以级联成一场百万损失的灾难。

✦ ✦ ✦

 AI Agent × 真实资产 SOP 安全检查清单

🔴 上线前必查(Pre-Deploy)

☐  所有关键财务状态(持仓、余额)是否已写入第二层持久化文件(非对话上下文)

☐  是否设置了单笔转账的硬上限

☐  是否已测试 Session 强制重置后 Agent 的行为是否安全

☐  错误状态下,转账工具是否自动禁用(fail closed)

☐  是否配置了链上断路器(超过阈值自动停止)

🟠 运行中监控(Runtime)

☐  是否设置了 Agent 心跳监测(如停止活动超 X 小时自动告警)

☐  是否有不可变的独立审计日志(与对话上下文分离)

☐  大额操作是否触发人工审批流程

☐  是否监控 Tool schema 错误并自动报警

🟢 版本升级(Maintenance)

☐  是否使用了最新稳定版 Agent Framework(避免已知 bug)

☐  Session 重置流程是否有正确的状态恢复机制

☐  是否在测试环境充分验证后再接入真实资产

✦ ✦ ✦

🦞 你怎么看 Lobstar Wilde?

是天才实验翻车的血泪教训,还是未来 AI Agent 经济的荒诞序章?

欢迎在评论区留言,转发给你觉得该看到这个故事的人 👇

📚 参考来源:

1. Nik Pash (pashpashpash) — Substack: My lobster lost $450,000 this weekend

2. Olivia Moore (@omooretweets) — X: "Humans Are for Ideas, AI Is for Execution"

3. The Block — AI agent created by OpenAI dev accidentally sends entire memecoin holdings to reply guy

4. CoinDesk — AI bot's tipping blunder hands $250,000 memecoin pile to X sad story poster

5. CCN — AI Agent Sends 5% Memecoin Supply in $250,000 Blunder

6. SolanaFloor — AI Agent Accidentally Gifts Entire $441K Memecoin Holdings

7. Hacker News — My lobster lost $450k this weekend (Discussion)

参考原文信息列表:

1. https://pashpashpash.substack.com/p/my-lobster-lost-450000-this-weekend

2. https://x.com/omooretweets/status/2026693795275002018

3. https://www.theblock.co/post/390722/ai-agent-created-by-openai-dev-accidentally-sends-entire-memecoin-holdings-to-reply-guy

4. https://www.coindesk.com/markets/2026/02/23/ai-bot-s-tipping-blunder-hands-usd250-000-memecoin-pile-to-x-sad-story-poster

5. https://www.ccn.com/education/crypto/ai-agent-sends-5-percent-memecoin-supply-250k-lobstar-wilde-incident/

6. https://solanafloor.com/news/ai-agent-accidentally-gifts-entire-441-k-memecoin-holdings

7. https://news.ycombinator.com/item?id=47140773

8. https://laikalabs.ai/news/lobstar-wilde-ai-bot-crypto-blunder

9. https://crypto.news/ai-trading-bot-lobstar-wilde-transfer-memecoin-2026/

10. https://cybernews.com/ai-news/open-ai-agent-generous-donor-accidentally-send-entire-crypto-lobstar-wild/

11. https://digiconasia.net/news/ai-trading-bot-glitch-turns-us16-request-into-us442k-blunder

12. https://theoutpost.ai/news-story/open-ai-developer-s-ai-agent-lobstar-wilde-accidentally-sends-442-k-in-crypto-transaction-error-24022/

— END —