НовостиКриптовалютыИИ пока не спровоцировал эпидемию взломов DeFi — но делает каждую уязвимость опаснее

ИИ пока не спровоцировал эпидемию взломов DeFi — но делает каждую уязвимость опаснее

Автор: Cointelegraph·

Ключевые выводы

  • В первой половине 2026 года протоколы Web3 потеряли более $1.3 billion в результате 344 инцидентов безопасности, хотя эксперты считают опасения по поводу эпидемии взломов на базе ИИ преувеличенными.
  • ИИ в основном выступает мультипликатором, который делает существующие криптопреступления дешевле и масштабируемее, а не создает принципиально новые категории атак.
  • Компрометация кошельков оставалась самым разрушительным вектором атак в первой половине 2026 года, приведя к потерям более $444 million в 33 инцидентах.
  • Криптомошенничество с использованием ИИ в 4.5 раза прибыльнее традиционных схем, в среднем принося $3.2 million за операцию.
  • Скомпрометированные ключи, слабая операционная безопасность и ненадежная инфраструктура по-прежнему остаются ключевыми факторами успеха кибератак.
ИИ пока не спровоцировал эпидемию взломов DeFi — но делает каждую уязвимость опаснее

Серия резонансных взломов криптовалютных проектов в апреле — многие подозревали, что они были организованы с использованием продвинутых инструментов ИИ для выявления эксплойтов в смарт-контрактах, — вызвала опасения, что вся экосистема DeFi внезапно стала уязвимой. В мае Manuel Aráoz, основатель блокчейн-платформы безопасности OpenZeppelin, заявил, что "all of DeFi unsafe", после того как только за тот месяц потери криптоактивов из-за эксплойтов составили $630 million.

Однако даже когда отрасль готовилась к сценарию, в котором протоколы DeFi один за другим падают под натиском агентного ИИ, волна атак, похоже, пошла на спад. Это побудило управляющего партнера Dragonfly Haseeb Qureshi недавно назвать опасения по поводу DeFi-"hackpocalypse" "false alarm." Он отметил, что даже с учетом крупных апрельских инцидентов с начала года наблюдается "a lower rate of hacked $ per month", а "median hack size by year is also declining."

Вопрос остается открытым: опасения по поводу эпидемии взломов на базе ИИ полностью преувеличены или это лишь затишье перед бурей?

"I think the 'hackpocalypse' narrative is overstated if it suggests AI has already replaced compromised keys, weak infrastructure and human error as the main causes of Web3 losses," — сказал Magazine Stephen Ajayi, ведущий инженер по наступательной безопасности Hacken. Однако он предупредил, что полностью отмахиваться от этих опасений не стоит.

"I would not confuse 'not dominant yet' with 'not coming.' My view is that we are still in the early stages: the hype is ahead of the incident data, but the capability curve is catching up quickly," — уточнил Ajayi.

ИИ меняет атаки, даже если не является их причиной

По данным отчета CertiK за H1, протоколы Web3 потеряли более $1.3 billion в результате 344 инцидентов безопасности в первой половине 2026 года.

Точно определить, сколько из этих инцидентов включали эксплойты, найденные или поддержанные ИИ, по-прежнему сложно. Natalie Newson, старший блокчейн-следователь CertiK, объясняет, что "proving whether AI was used to find an exploit can be difficult."

Вместо поиска прямой атрибуции Newson, по ее словам, отслеживает косвенные признаки, такие как изменения в поведении атакующих. Она заметила значительный рост эксплуатации старых смарт-контрактов и непроверенных контрактов.

В отчете CertiK говорится, что 73 инцидента, связанные с уязвимостями кода в первой половине 2026 года, затронули контракты, которые были развернуты как минимум за год до эксплуатации. "In 2025 as a whole this number was 45," — отмечает Newson. Такая динамика указывает на то, что ИИ позволяет злоумышленникам анализировать значительно большие объемы кода, чем раньше было практически возможно.

Это важно для DeFi, поскольку смарт-контракты часто доступны публично и после развертывания могут продолжать защищать активы еще долго после того, как первоначальные аудиты или внимание разработчиков потеряли актуальность. Публичный код обеспечивает прозрачность для пользователей и защитников, но также дает злоумышленникам большую и постоянную поверхность для сканирования.

Похоже, что вместо создания принципиально новых категорий атак ИИ делает уже существующие дешевле, быстрее и проще для масштабирования.

"AI systems can help analyze codebases, identify patterns associated with known vulnerabilities, flag suspicious logic, summarize complex code, and prioritize areas for deeper review," — говорит Newson. "An attacker, or a defender, can examine far more contracts in a given amount of time," — добавила она, что означает: старые кодовые базы, ранее считавшиеся безопасными, теперь могут оказаться под угрозой.

Настоящая опасность — в масштабе

Платформа блокчейн-данных Chainalysis также считает наиболее значимым эффектом ИИ его роль мультипликатора, который индустриализирует знакомые формы криптопреступности.

Sully Hanif, руководитель направления государственного сектора Великобритании в Chainalysis, сказал Magazine: "Our 2026 crypto crime report found that AI-enabled crypto scams are 4.5x more profitable than traditional scams, extracting $3.2 million per operation versus $719,000."

"AI is enabling scammers to reach and manipulate far more victims simultaneously," — сказал Hanif.

Угроза выходит за рамки эксплойтов смарт-контрактов. Chainalysis установила, что мошенничество с выдачей себя за других лиц в 2025 году выросло более чем на 1,400% год к году, при этом преступники используют созданные ИИ дипфейки и ПО для замены лиц, которое легко доступно на маркетплейсах Telegram.

"We've seen AI supercharge existing playbooks," — сказал Hanif. "The fraud-as-a-service ecosystem now offers modular, turnkey services and AI makes each module more effective."

Chainalysis недавно выявила $36.7 million, похищенных из протоколов, исходный код смарт-контрактов которых никогда не был публично верифицирован. Hanif предупреждает, что злоумышленники используют большие языковые модели для обратного инжиниринга сырого байткода и выявления уязвимостей в масштабе.

Верификация исходного кода — один из базовых способов, с помощью которых пользователи блокчейна и команды безопасности сопоставляют читаемый человеком код контракта с тем, что развернуто в сети. Когда контракты остаются непроверенными, у защитников меньше доступной информации для анализа, тогда как злоумышленники все равно могут изучать лежащий в основе байткод.

"AI is likely to have its greatest impact where human effort has traditionally been the bottleneck," — говорит Newson. "We're observing AI being used to impersonate support staff, video calls, influencers [...] The biggest risk is that attackers no longer need technical expertise or strong language skills."

Откуда берутся взломы на миллиарды долларов?

Если смотреть на данные, крупнейшие криптовалютные потери 2026 года могли быть осуществлены без какого-либо участия ИИ.

В отчете CertiK говорится, что компрометация кошельков оставалась самым разрушительным вектором атак в первой половине года, на нее пришлось более $444 million потерь всего в 33 инцидентах.

Отчет Hacken о безопасности Web3 за Q2 2026 показал, что примерно 88% всей стоимости, похищенной во втором квартале, пришлось на скомпрометированные ключи, подписантов и операционную инфраструктуру, а не на ошибки в смарт-контрактах — в значительной степени из-за двух атак, связанных с Северной Кореей, против Drift Protocol и KelpDAO.

Ajayi отмечает, что вместо замены традиционных методов атак ИИ усиливает их, выявляя уязвимых сотрудников, создавая убедительные фишинговые кампании, анализируя публичный код и ускоряя разработку эксплойтов. Тем не менее скомпрометированное управление, слабая операционная безопасность и ненадежная инфраструктура по-прежнему остаются решающими факторами того, увенчаются ли атаки успехом.

"AI is a new amplifier, but the old security failures still determine how large the blast becomes," — сказал он.

ИИ меняет поле боя, но не основы

ИИ также может служить инструментом защиты, и индустрия безопасности применяет его и в этом направлении. Hanif сказал, что следователи переходят от реактивных подходов к превентивным, и "the tools exist now to stop scams before victims lose money."

Для протоколов практический вывод из текущих данных заключается не столько в том, чтобы рассматривать ИИ как совершенно новую категорию риска, сколько в необходимости снижать слабые места, которые он может усилить: раскрытые операционные ключи, непроверенные или заброшенные контракты, недостаточный мониторинг, а также каналы социальной инженерии вокруг команд и пользователей.

"Ultimately, AI is likely to enhance the capabilities of both attackers and defenders," — сказала Newson, "with the balance of advantage depending on which side is able to integrate and operationalize the technology most effectively."