Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

cointelegraphОпубликовано 2026-07-27Обновлено 2026-07-27

Введение

Волна громких взломов криптовалютных проектов в апреле, которые многие связывали с использованием ИИ для поиска уязвимостей в смарт-контрактах, вызвала опасения о новой эре массовых атак на DeFi. Однако, несмотря на прогнозы о катастрофе ("хакпокалипсисе"), данные первой половины 2026 года показывают снижение среднего размера убытков от взломов. Эксперты считают, что опасения о доминировании ИИ в хакерских атаках пока преувеличены. Основными причинами убытков по-прежнему являются компрометация приватных ключей, слабая операционная безопасность и человеческий фактор. Например, на эти категории пришлось 88% потерь во втором квартале 2026 года. Тем не менее, ИИ уже меняет ландшафт угроз, выступая в роли "усилителя". Он позволяет злоумышленникам анализировать огромные объёмы кода, находить старые уязвимости и атаковать непроверенные контракты. В сфере мошенничества ИИ резко повышает эффективность за счёт создания дипфейков и масштабирования фишинговых атак, что делает угрозы доступными даже для неспециалистов. Таким образом, ИИ пока не создаёт принципиально новых классов атак, но делает существующие методики быстрее, дешевле и масштабнее. Ключевым фактором безопасности остаются фундаментальные основы: надёжная инфраструктура и операционная безопасность.

Волна громких взломов в криптоиндустрии в апреле, которые многие подозревали, что были организованы с использованием сложных инструментов ИИ для обнаружения уязвимостей в смарт-контрактах, породила опасения, что каждый протокол DeFi внезапно оказался под угрозой.

В мае Мануэль Араос, основатель платформы безопасности блокчейна OpenZeppelin, заявил, что «всё DeFi ненадежно», после убытков в размере 630 миллионов долларов от взломов в апреле.

Но даже несмотря на то, что отрасль готовилась к сценарию, в котором протоколы DeFi будут падать как костяшки домино под натиском автономного ИИ, поток атак, казалось, пошёл на спад.

Это привело к тому, что управляющий партнер Dragonfly Хасиб Куреши недавно заявил, что страхи перед «хакпокалипсисом» в DeFi являются «ложной тревогой». Он указал, что даже с учётом крупных взломов в апреле, на данный момент в этом году наблюдается «меньший объём украденных долларов в месяц», и что «средний размер взлома по годам также снижается».

Так кто же прав? Преувеличены ли полностью страхи перед эпидемией взломов с использованием ИИ, или это просто затишье перед бурей?

«Я думаю, что нарратив о «хакпокалипсисе» преувеличен, если он предполагает, что ИИ уже заменил скомпрометированные ключи, слабую инфраструктуру и человеческий фактор в качестве основных причин потерь в Web3», — говорит Стивен Аджайи, ведущий инженер по наступательной безопасности в Hacken, для Magazine.

Но он добавляет, что это не значит, что страхи полностью безосновательны.

«Я бы не стал путать «ещё не доминирует» с «не наступит». По моему мнению, мы всё ещё находимся на ранних стадиях: хайп опережает данные об инцидентах, но кривая возможностей быстро догоняет», — уточняет Аджайи.

ИИ меняет характер атак, даже если не является их причиной

По данным отчёта CertiK за первое полугодие, протоколы Web3 потеряли более 1,3 миллиарда долларов в результате 344 инцидентов безопасности.

Невозможно сказать, в скольких из этих инцидентов были задействованы уязвимости, обнаруженные или используемые с помощью ИИ. Натали Ньюсон, старший исследователь блокчейна в CertiK, объясняет, что «доказать, использовался ли ИИ для обнаружения уязвимости, может быть сложно».

По теме: Взломы на основе ИИ могут уничтожить DeFi — если проекты не примут меры сейчас

Вместо поиска прямых доказательств, Ньюсон говорит, что она следит за косвенными признаками, такими как изменения в поведении злоумышленников. Она отмечает значительный рост числа атак на старые смарт-контракты и непроверенные контракты.

Отчёт CertiK показал, что 73 инцидента, связанных с уязвимостями кода в первом полугодии 2026 года, были развёрнуты как минимум за год до эксплуатации. «За весь 2025 год это число составило 45», — говорит Ньюсон. Это говорит о том, что ИИ помогает злоумышленникам анализировать гораздо большие объёмы кода, чем это было возможно ранее.

Похоже, что ИИ не создаёт принципиально новые классы атак, а делает существующие дешевле, быстрее и проще для масштабирования.

Ежемесячное изменение объёмов крипто-эксплойтов и количества инцидентов в первом полугодии. Источник: CertiK

«Системы ИИ могут помочь анализировать код, выявлять паттерны, связанные с известными уязвимостями, помечать подозрительную логику, обобщать сложный код и определять приоритетные области для более глубокого изучения», — говорит Ньюсон.

«Злоумышленник или защитник может изучить гораздо больше контрактов за отведённое время», — сказала она, что означает, что старые кодовые базы теперь могут оказаться под угрозой.

Реальная опасность — в масштабе

Платформа данных блокчейна Chainalysis также видит основное влияние ИИ как множителя активности, тем самым индустриализируя привычные формы криптопреступлений.

Салли Ханиф, глава британского государственного сектора в Chainalysis, рассказывает Magazine: «Наш отчёт о криптопреступности за 2026 год показал, что криптомошенничества с использованием ИИ в 4,5 раза прибыльнее традиционных, извлекая 3,2 миллиона долларов за операцию против 719 000 долларов».

«ИИ позволяет мошенникам одновременно охватывать и манипулировать гораздо большим количеством жертв».

Опасность исходит не только от эксплуатации смарт-контрактов. Chainalysis обнаружил, что мошенничества с выдачей себя за другого человека выросли более чем на 1400% в годовом исчислении в 2025 году, причём преступники использовали дипфейки, созданные ИИ, и программы для замены лиц, которые легко доступны на рынках Telegram.

«Мы видели, как ИИ усиливает существующие схемы», — говорит он. «Экосистема мошенничества как услуги теперь предлагает модульные, готовые к использованию сервисы, и ИИ делает каждый модуль более эффективным».

По теме: Модели ИИ привели к «апокалипсису уязвимостей» в криптобезопасности: CEO Immunefi

Chainalysis недавно выявила 36,7 миллиона долларов, украденных из протоколов, исходный код смарт-контрактов которых никогда не был публично проверен. Ханиф предупреждает, что злоумышленники используют большие языковые модели для обратной разработки сырого байт-кода и выявления уязвимостей в больших масштабах.

Данные: $36,7 млн с непроверенных контрактов. Источник: Chainalysis

«Вероятно, наибольшее влияние ИИ окажет там, где традиционным узким местом были человеческие усилия», — говорит Ньюсон. «Мы наблюдаем, как ИИ используется для выдачи себя за сотрудников поддержки, видеозвонков, инфлюенсеров [...] Самый большой риск заключается в том, что атакующим больше не нужны технические знания или сильные языковые навыки».

Так откуда же берутся взломы на миллиарды долларов?

Глядя на данные, самые крупные потери в криптоиндустрии в 2026 году могли быть осуществлены без использования ИИ.

Отчёт CertiK показал, что компрометация кошельков оставалась самым разрушительным вектором атак в первом полугодии года, составив более 444 миллионов долларов убытков всего в 33 инцидентах.

Отчёт Hacken о безопасности Web3 за второй квартал 2026 года показал, что примерно 88% всей украденной стоимости во втором квартале было связано со скомпрометированными ключами, подписантами и операционной инфраструктурой, а не с ошибками в смарт-контрактах, что в значительной степени обусловлено двумя атаками, связанными с Северной Кореей, на Drift Protocol и KelpDAO.

Из $763 971 791 украденного 88,3% было отслежено до скомпрометированных ключей, подписантов и инфраструктуры. Источник: Hacken

Аджайи говорит, что вместо замены традиционных методов атак ИИ усиливает их, выявляя уязвимых сотрудников, генерируя убедительные фишинговые кампании, анализируя публичный код и ускоряя разработку эксплойтов. Однако, скомпрометированное управление, плохая операционная безопасность и слабая инфраструктура по-прежнему определяют, будут ли атаки успешными.

«ИИ — это новый усилитель, но старые провалы безопасности всё ещё определяют масштаб взрыва», — сказал он.

ИИ меняет поле боя, но не основы

Конечно, ИИ также можно использовать во благо, и индустрия безопасности применяет его и в оборонительных целях. Ханиф сказал, что исследователи переходят от реактивных к превентивным мерам, и «сейчас существуют инструменты, чтобы останавливать мошенничество до того, как жертвы потеряют деньги».

«В конечном итоге, ИИ, вероятно, усилит возможности как атакующих, так и защитников», — сказала Ньюсон, — «причём баланс преимуществ будет зависеть от того, какая сторона сможет наиболее эффективно интегрировать и внедрить эту технологию».

Magazine: Strategy стала символом краха доткомов: Может ли история повториться?

Трендовые криптовалюты

Связанные с этим вопросы

QОпасались ли в отрасли, что ИИ вызовет волну взломов DeFi в апреле?

AДа, в апреле волна громких криптовзломов, которые многие подозревали в использовании продвинутых инструментов ИИ для поиска уязвимостей в смарт-контрактах, вызвала опасения, что каждый протокол DeFi внезапно оказался под угрозой.

QСогласен ли Стивен Аджайи (Hacken) с нарративом о «хакпокалипсисе»?

AНет, не согласен в полной мере. Он считает, что нарратив о «хакпокалипсисе» преувеличен, если он предполагает, что ИИ уже заменил скомпрометированные ключи, слабую инфраструктуру и человеческий фактор как основные причины потерь в Web3. Однако он добавляет, что это не значит, что опасения полностью беспочвенны — они просто опережают текущие данные о взломах.

QКак, по данным CertiK и Chainalysis, ИИ в основном влияет на криптопреступность?

AПо данным обеих компаний, главное влияние ИИ заключается в масштабировании и повышении эффективности уже существующих видов атак. ИИ не создаёт принципиально новые классы атак, а делает старые дешевле, быстрее и легче для масштабирования, анализируя огромные объёмы кода, генерируя фишинговые кампании и усиливая такие схемы, как скам с глубокими подделками.

QКакие виды атак оставались основной причиной крупнейших финансовых потерь в первой половине 2026 года, согласно отчетам?

AСогласно отчетам CertiK и Hacken, основной причиной крупнейших финансовых потерь в первой половине 2026 года оставались компрометация кошельков (более $444 млн) и скомпрометированные ключи, подписанты и операционная инфраструктура (около 88% украденных средств во втором квартале), а не уязвимости в смарт-контрактах.

QКак, по мнению экспертов, ИИ может использоваться в оборонительных целях в сфере безопасности?

AЭксперты отмечают, что ИИ также используется в оборонительных целях. Инструменты на базе ИИ позволяют специалистам по безопасности переходить от реактивных к превентивным мерам, анализировать код, выявлять уязвимости и останавливать мошеннические схемы ещё до того, как жертвы потеряют деньги. Баланс сил будет зависеть от того, какая сторона — защитники или атакующие — сможет эффективнее внедрить и использовать эту технологию.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit37 мин. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit37 мин. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru3 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru3 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru4 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru5 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片