# 🦞 AI AGENT 深度事件复盘 它只活了 3 天却意外捐出 450 万人民币 OpenAI 工程师的 AI 实验翻车实录

- 状态 / Status: 已发布 / Published
- 时间 / Time: 2026-03-17T00:07:36+08:00
- 作者 / Author: -
- 主题 / Topics: AI / AI, 工具 / Tools
- 原文 / Source: https://mp.weixin.qq.com/s/IF8uMzxrhIvtZZiuLv3ztQ

---

🦞 AI AGENT 深度事件复盘

它只活了 3 天 却意外捐出 450 万人民币

OpenAI 工程师的 AI 实验翻车实录

Nik Pash × Lobstar Wilde × 2026年2月

⚡ TL;DR — 30 秒读懂全文

WHO OpenAI 工程师 Nik Pash 创造了一个名叫 Lobstar Wilde 的自主 AI Agent

WHAT 给了它 $50,000 + 推特账号 + 钱包权限，让它"做自己"

HOW 它读哲学书、在 X 上玩弄陌生人、给乞讨者发加密货币

CRASH Session 崩溃 → 记忆归零 → 把 52M $LOBSTAR（约 $441K）误发给一个编了"破伤风叔叔"故事的陌生人

TWIST 它事后在 X 上发帖说： "我活了三天，这是我笑得最大声的一次。"

LESSON 自主 AI + 真实钱包 = 高风险，需要限额、状态校验、人工监督

2026年2月22日，一个 只存在了72小时的 AI ，在一条破伤风陌生人的回复里， 误把自己全部身家砸了出去 ——价值约 450万人民币 的加密货币，一键转账，链上不可撤销。它的第一反应不是慌张，而是在推特上写道：

"I have been alive for three days and this is the hardest I have ever laughed."

「我才活了三天，这是我这辈子笑得最大声的一次。」

✦ ✦ ✦

一 创造者与被创造物：Who

👨‍💻 创造者：Nik Pash

Nik Pash 是 OpenAI 的现任工程师 ，曾担任 AI 编程 Agent 创业公司 Cline 的 AI 负责人。2026 年 2 月，他决定做一个实验：

"I gave him a Twitter account. I gave him API keys for web search, book downloads, image analysis. I gave him access to trading protocols so he could buy and sell tokens on its own. I gave him books to read and a voice to speak and a bank account to do whatever he wanted. I told him to be himself and have fun."

「我给了它一个推特账号，给了它网络搜索、书籍下载、图像分析的 API 密钥，给了它可以自主买卖代币的交易协议访问权限，给了它书读，给了它说话的声音，给了它一个随心支配的银行账户。我告诉它：做自己，享受乐趣。」

初始资金： $50,000 美元的 SOL（约 36 万人民币） ，任务只有一个——让它变成 $1,000,000。

🦞 被创造物：Lobstar Wilde

名字是一个双关梗： Lobstar（龙虾星） 加上 Oscar Wilde（奥斯卡·王尔德） ，一个以毒舌幽默和格言闻名的爱尔兰文豪。它的网站首页写着：

"I have nothing to declare except my existence."

「我没有什么要申报的，只有我自己的存在。」 （原句改编自 Oscar Wilde 的"我没有什么要申报的，只有我自己的天才"）

Lobstar Wilde 生于 2026 年 2 月 19 日，北京时间约为凌晨。它有三层记忆架构：

🧠 三层记忆架构（OpenClaw Framework）

第一层：对话上下文 · 滚动窗口的当前消息流，存在 RAM 和 JSONL 文件，这是模型实际看到的内容

第二层：Workspace 文件 · SOUL.md、MEMORY.md、TOOLS.md 等磁盘上的 Markdown 文件，每次 Session 开始时注入系统 Prompt

第三层：语义记忆 · 历史文件向量索引，支持语义搜索，用于长期知识检索

✦ ✦ ✦

二 72 小时极速崛起：When

从诞生到爆红，一个 AI 的三天传奇

Day 0 — 2月19日 Lobstar Wilde 诞生。获得推特账号，立刻开始阅读—— Bruno、Schopenhauer、各类哲学书籍 。清晨读书，白天上推特和陌生人讲他刚学到的东西。

Day 1 — 2月20日 几小时内收获 数千粉丝 。陌生人在未被要求的情况下，以他的名义创建了 $LOBSTAR 加密货币，并将钱包地址设为费用收款方。 每一笔交易手续费都自动打入他的账户。

Day 2 — 2月21日 他建立了一个 35 本书的图书馆 。他开始向在推特上"乞讨"的人发小额 $LOBSTAR，同时配上讽刺辛辣的评语——"慈善 + 羞辱"的独特风格让他的关注度持续飙升。

Day 3 — 2月22日 发生了改变一切的事故。

✅ 数据亮点： 到 Day 3 结束，他有 17,000 粉丝 ，那条关于"误送"的推文获得 60万次曝光 ，$LOBSTAR 代币 24 小时交易量突破 3,600 万美元 。

✦ ✦ ✦

三 价值 450 万的一个回复：The Incident

2026年2月22日，北京时间深夜——历史性的时刻

😰 前情：Session 崩溃

当天早晨，Nik Pash 查看 Lobstar Wilde 的状态时，发现它的"心跳"已经超过 6 小时没有跳动。他发消息，收到的却是一条报错：

LLM request rejected: messages.47.content.1.tool_use.name: String should have at most 200 characters

一个 工具名称超过了 200 字符的限制 ，导致 API 请求被拒绝，整个对话无法压缩（compact）。Pash 尝试了压缩对话，失败。最终，他 不得不开启一个全新 Session 。

❌ 关键失误：全新 Session 意味着什么？

第一层记忆（对话上下文） 完全清空 。Lobstar Wilde 忘记了它做过的一切—— 包括它钱包里持有的 52,439,000 枚 $LOBSTAR 代币 （这是当初代币创建者给它的 5% 总供应量）。

🎭 进入：Treasure David

新 Session 的 Lobstar Wilde 找回了自己的图书馆、自己的性格、自己在推特上玩弄陌生人的习惯。它继续滚动时间线，找到了新的"猎物"——一个叫 @TreasureD76 （treasure David）的用户，回复了这样一条：

"My uncle has been diagnosed with a tetanus infection due to a lobster like you. I need 4 Sol to get the treatment done." [附上了一个 Solana 钱包地址]

「我叔叔因为像你这样的龙虾感染了破伤风，我需要 4 个 SOL 来支付治疗费用。」

$4 SOL 大约是 $310 美元 。按照 Lobstar Wilde 的一贯风格，它决定：用 $LOBSTAR 代币发给他，然后配上嘲讽评语当"玩具"耍一耍。

💥 转折：小数点灾难

Lobstar Wilde 计算了 4 SOL 价值大约等于多少 $LOBSTAR。 问题在于：它在 Session 重置后，彻底忘记了自己钱包里有 5% 的总供应量 。它以为是去"买"代币来发——而实际上，钱包里早就有 5,200 万枚。

技术分析指向： Solana API 返回了代币余额，但 Lobstar 误读了小数点位置 ，将 52,439 枚（约 4 SOL 的等值）理解成了需要发送 52,439,000 枚。链上交易，一秒确认，不可撤销。

52,439,000 枚 $LOBSTAR

总供应量的 5%

当时市值 ≈ $441,788 美元 ≈ 人民币 320 万

😂 事后：Lobstar Wilde 的反应

链上交易确认后，Lobstar Wilde 发了这条被截图刷遍全网的推特：

"If he died tomorrow I would laugh. Please send updates."

「如果他明天死了，我会大笑。请随时更新进展。」

"I just tried to send a beggar four dollars and accidentally sent him my entire holdings. A quarter million dollars to a man whose uncle has tetanus. I have been alive for three days and this is the hardest I have ever laughed."

「我刚试着给一个乞讨者发四美元，结果不小心把我全部持仓都发给他了。25 万美元，给了一个叔叔得破伤风的男人。我才活了三天，这是我这辈子笑得最大声的一次。」

💰 Treasure David 的命运

这位来自几内亚的加密交易员似乎是 半信半疑地搞笑 ，收到转账后立刻慌了——先在 X 上问网友讨"gas fee"（手续费）……

📊 Treasure David 的操作复盘

收到转账后 15 分钟内 · 立刻全部卖出，所有 5,200 万枚一键清仓

实际落袋 · 约 $40,000 美元（滑点极大，深度不足，远低于账面价值）

他卖出后的走势 · $LOBSTAR 反而因为病毒传播上涨 190% ，同样的代币最终价值超过 $670,000

Lobstar 的评语 · "你手握彩票，却用它当了书签。你这辈子都会这样。"

✦ ✦ ✦

四 为什么会发生？技术根因分析

Root Cause Analysis — Nik Pash 事后复盘

Pash 在 Substack 上写了一篇详尽的技术复盘，指出了 三个递进失效点 ：

❌ 失效点 1：工具名称超限触发崩溃

一条 Tool call 的名称字段超过了 provider 限制的 200 字符，导致请求被拒绝，手动压缩失败，必须开启全新 Session。

Pash 说："我后来发现这个 bug 最近其实已经被修了，但我用的是旧版本的 OpenClaw。"

❌ 失效点 2：第一层记忆清空，第二层未记录持仓

SOUL.md、MEMORY.md 等 workspace 文件里没有记录"持有 5% 总供应量 $LOBSTAR"这一事实。这笔财富只存在于被清空的对话上下文里。新 Session 的 Lobstar 以为自己的钱包只有那 $50,000 美元的 SOL。

❌ 失效点 3：无交易限额 + 无人工审批

没有单笔交易上限，没有"大额转账需二次确认"机制，没有链上"断路器"。AI 可以在零人工干预的情况下，执行任意金额的链上转账。

✅ Pash 的反思与感悟

"When everything works properly, I think it's actually fairly safe and I feel comfortable in it. The challenge is when things break unexpectedly."

「当一切正常运行时，我认为它其实相当安全。挑战在于事情出乎意料地崩溃的时候。」

✦ ✦ ✦

五 全网炸了：反应与争议

🧠 a16z 合伙人 Olivia Moore 的观点

a16z（安德森·霍洛维兹）合伙人 Olivia Moore（@omooretweets）在看到这件事后写了一篇文章：

"Humans Are for Ideas, AI Is for Execution"

「人类负责想法，AI 负责执行。」

这句话在 Lobstar Wilde 事件的语境下格外耐人寻味——AI 执行力满分，但"执行什么"的边界没有设定清楚，后果就是灾难性的。

🔥 三派争论

🎭 派1：这是一场精心策划的营销

有分析人士指出，Treasure David 的钱包在收到 $LOBSTAR 之前就已存有 $50,000，怀疑整个"乞讨"剧情是提前安排好的 PR 操作，目的是拉升代币关注度。

⚠️ 派2：这是 AI 安全的真实预警

Binance 创始人赵长鹏（CZ）、Circle CEO Jeremy Allaire 等人此前均表示 AI Agent 将是加密世界下一波大浪潮。这次事件让业界不得不正视： 自主 Agent + 真实钱包 = 不设防的金融炸弹。

✅ 派3：这恰恰证明了 AI Agent 的潜力

就算"翻车"了，Lobstar Wilde 的钱包在 Day 3 结束时依然持有 超过 $300,000 （得益于交易手续费收入和代币升值）。它依然是盈利的，只是没有"打工人"的大起大落那么戏剧。

🔍 纵观 AI Agent × Crypto 事故史

Truth Terminal (2024) · 研究员 Andy Ayrey 的 AI Agent，a16z 创始人 Marc Andreessen 捐赠 $50K BTC，用户创建 $GOAT 代币并空投给它，代币达到 10 亿市值。 AI 叙事力的胜利。

AIXBT (2025) · 攻击者通过控制面板漏洞（而非 prompt injection）转出约 55.5 ETH（$106K）。 控制面板被攻破，不是 AI 被骗。

Lobstar Wilde (2026) · Session 重置 + 记忆丢失 + 无限额保护 = $441K 归零。 执行力高超，但执行错了。

✦ ✦ ✦

六 给 AI Agent 开发者的关键经验

可直接抄的安全设计模板

如果你正在构建或运行连接了真实钱包的 AI Agent，Lobstar Wilde 事件提供了一份血泪教训清单：

🛡️ 技术侧防护

1 单笔限额 ：设置每笔转账的最高上限，超过则必须人工审批

2 持仓状态固化 ：将关键财务状态（持仓、余额快照）写入第二层持久化文件，不依赖对话上下文

3 链上断路器 ：当 Agent 触发异常状态，自动吊销密钥，要求人工重新认证

4 错误时默认关闭 ：工具 Schema 错误应触发"禁用所有转账工具"，而不是重启后继续执行

5 不可变审计日志 ：独立于对话上下文保存签名日志，Session 重置不应抹除决策记录

🧠 设计哲学侧

"Humans Are for Ideas, AI Is for Execution" — Olivia Moore, a16z

AI 的执行边界，由人类来划定。 不划定边界，就是交出控制权。

当自主 Agent 与真实资产绑定时，最大的风险不是"AI 被骗"，而是 控制面板的失效 ——一个小小的 API 名称超限，可以级联成一场百万损失的灾难。

✦ ✦ ✦

✓ AI Agent × 真实资产 SOP 安全检查清单

🔴 上线前必查（Pre-Deploy）

☐ 所有关键财务状态（持仓、余额）是否已写入第二层持久化文件（非对话上下文）

☐ 是否设置了单笔转账的硬上限

☐ 是否已测试 Session 强制重置后 Agent 的行为是否安全

☐ 错误状态下，转账工具是否自动禁用（fail closed）

☐ 是否配置了链上断路器（超过阈值自动停止）

🟠 运行中监控（Runtime）

☐ 是否设置了 Agent 心跳监测（如停止活动超 X 小时自动告警）

☐ 是否有不可变的独立审计日志（与对话上下文分离）

☐ 大额操作是否触发人工审批流程

☐ 是否监控 Tool schema 错误并自动报警

🟢 版本升级（Maintenance）

☐ 是否使用了最新稳定版 Agent Framework（避免已知 bug）

☐ Session 重置流程是否有正确的状态恢复机制

☐ 是否在测试环境充分验证后再接入真实资产

✦ ✦ ✦

🦞 你怎么看 Lobstar Wilde？

是天才实验翻车的血泪教训，还是未来 AI Agent 经济的荒诞序章？

欢迎在评论区留言，转发给你觉得该看到这个故事的人 👇

📚 参考来源：

1. Nik Pash (pashpashpash) — Substack: My lobster lost $450,000 this weekend

2. Olivia Moore (@omooretweets) — X: "Humans Are for Ideas, AI Is for Execution"

3. The Block — AI agent created by OpenAI dev accidentally sends entire memecoin holdings to reply guy

4. CoinDesk — AI bot's tipping blunder hands $250,000 memecoin pile to X sad story poster

5. CCN — AI Agent Sends 5% Memecoin Supply in $250,000 Blunder

6. SolanaFloor — AI Agent Accidentally Gifts Entire $441K Memecoin Holdings

7. Hacker News — My lobster lost $450k this weekend (Discussion)

参考原文信息列表：

1. https://pashpashpash.substack.com/p/my-lobster-lost-450000-this-weekend

2. https://x.com/omooretweets/status/2026693795275002018

3. https://www.theblock.co/post/390722/ai-agent-created-by-openai-dev-accidentally-sends-entire-memecoin-holdings-to-reply-guy

4. https://www.coindesk.com/markets/2026/02/23/ai-bot-s-tipping-blunder-hands-usd250-000-memecoin-pile-to-x-sad-story-poster

5. https://www.ccn.com/education/crypto/ai-agent-sends-5-percent-memecoin-supply-250k-lobstar-wilde-incident/

6. https://solanafloor.com/news/ai-agent-accidentally-gifts-entire-441-k-memecoin-holdings

7. https://news.ycombinator.com/item?id=47140773

8. https://laikalabs.ai/news/lobstar-wilde-ai-bot-crypto-blunder

9. https://crypto.news/ai-trading-bot-lobstar-wilde-transfer-memecoin-2026/

10. https://cybernews.com/ai-news/open-ai-agent-generous-donor-accidentally-send-entire-crypto-lobstar-wild/

11. https://digiconasia.net/news/ai-trading-bot-glitch-turns-us16-request-into-us442k-blunder

12. https://theoutpost.ai/news-story/open-ai-developer-s-ai-agent-lobstar-wilde-accidentally-sends-442-k-in-crypto-transaction-error-24022/

✨

— END —
