Волна громких взломов в криптоиндустрии в апреле, которые многие подозревали, что были организованы с использованием сложных инструментов ИИ для обнаружения уязвимостей в смарт-контрактах, породила опасения, что каждый протокол DeFi внезапно оказался под угрозой.
В мае Мануэль Араос, основатель платформы безопасности блокчейна OpenZeppelin, заявил, что «всё DeFi ненадежно», после убытков в размере 630 миллионов долларов от взломов в апреле.
Но даже несмотря на то, что отрасль готовилась к сценарию, в котором протоколы DeFi будут падать как костяшки домино под натиском автономного ИИ, поток атак, казалось, пошёл на спад.
Это привело к тому, что управляющий партнер Dragonfly Хасиб Куреши недавно заявил, что страхи перед «хакпокалипсисом» в DeFi являются «ложной тревогой». Он указал, что даже с учётом крупных взломов в апреле, на данный момент в этом году наблюдается «меньший объём украденных долларов в месяц», и что «средний размер взлома по годам также снижается».
Так кто же прав? Преувеличены ли полностью страхи перед эпидемией взломов с использованием ИИ, или это просто затишье перед бурей?
«Я думаю, что нарратив о «хакпокалипсисе» преувеличен, если он предполагает, что ИИ уже заменил скомпрометированные ключи, слабую инфраструктуру и человеческий фактор в качестве основных причин потерь в Web3», — говорит Стивен Аджайи, ведущий инженер по наступательной безопасности в Hacken, для Magazine.
Но он добавляет, что это не значит, что страхи полностью безосновательны.
«Я бы не стал путать «ещё не доминирует» с «не наступит». По моему мнению, мы всё ещё находимся на ранних стадиях: хайп опережает данные об инцидентах, но кривая возможностей быстро догоняет», — уточняет Аджайи.
ИИ меняет характер атак, даже если не является их причиной
По данным отчёта CertiK за первое полугодие, протоколы Web3 потеряли более 1,3 миллиарда долларов в результате 344 инцидентов безопасности.
Невозможно сказать, в скольких из этих инцидентов были задействованы уязвимости, обнаруженные или используемые с помощью ИИ. Натали Ньюсон, старший исследователь блокчейна в CertiK, объясняет, что «доказать, использовался ли ИИ для обнаружения уязвимости, может быть сложно».
По теме: Взломы на основе ИИ могут уничтожить DeFi — если проекты не примут меры сейчас
Вместо поиска прямых доказательств, Ньюсон говорит, что она следит за косвенными признаками, такими как изменения в поведении злоумышленников. Она отмечает значительный рост числа атак на старые смарт-контракты и непроверенные контракты.
Отчёт CertiK показал, что 73 инцидента, связанных с уязвимостями кода в первом полугодии 2026 года, были развёрнуты как минимум за год до эксплуатации. «За весь 2025 год это число составило 45», — говорит Ньюсон. Это говорит о том, что ИИ помогает злоумышленникам анализировать гораздо большие объёмы кода, чем это было возможно ранее.
Похоже, что ИИ не создаёт принципиально новые классы атак, а делает существующие дешевле, быстрее и проще для масштабирования.

Ежемесячное изменение объёмов крипто-эксплойтов и количества инцидентов в первом полугодии. Источник: CertiK
«Системы ИИ могут помочь анализировать код, выявлять паттерны, связанные с известными уязвимостями, помечать подозрительную логику, обобщать сложный код и определять приоритетные области для более глубокого изучения», — говорит Ньюсон.
«Злоумышленник или защитник может изучить гораздо больше контрактов за отведённое время», — сказала она, что означает, что старые кодовые базы теперь могут оказаться под угрозой.
Реальная опасность — в масштабе
Платформа данных блокчейна Chainalysis также видит основное влияние ИИ как множителя активности, тем самым индустриализируя привычные формы криптопреступлений.
Салли Ханиф, глава британского государственного сектора в Chainalysis, рассказывает Magazine: «Наш отчёт о криптопреступности за 2026 год показал, что криптомошенничества с использованием ИИ в 4,5 раза прибыльнее традиционных, извлекая 3,2 миллиона долларов за операцию против 719 000 долларов».
«ИИ позволяет мошенникам одновременно охватывать и манипулировать гораздо большим количеством жертв».
Опасность исходит не только от эксплуатации смарт-контрактов. Chainalysis обнаружил, что мошенничества с выдачей себя за другого человека выросли более чем на 1400% в годовом исчислении в 2025 году, причём преступники использовали дипфейки, созданные ИИ, и программы для замены лиц, которые легко доступны на рынках Telegram.
«Мы видели, как ИИ усиливает существующие схемы», — говорит он. «Экосистема мошенничества как услуги теперь предлагает модульные, готовые к использованию сервисы, и ИИ делает каждый модуль более эффективным».
По теме: Модели ИИ привели к «апокалипсису уязвимостей» в криптобезопасности: CEO Immunefi
Chainalysis недавно выявила 36,7 миллиона долларов, украденных из протоколов, исходный код смарт-контрактов которых никогда не был публично проверен. Ханиф предупреждает, что злоумышленники используют большие языковые модели для обратной разработки сырого байт-кода и выявления уязвимостей в больших масштабах.

Данные: $36,7 млн с непроверенных контрактов. Источник: Chainalysis
«Вероятно, наибольшее влияние ИИ окажет там, где традиционным узким местом были человеческие усилия», — говорит Ньюсон. «Мы наблюдаем, как ИИ используется для выдачи себя за сотрудников поддержки, видеозвонков, инфлюенсеров [...] Самый большой риск заключается в том, что атакующим больше не нужны технические знания или сильные языковые навыки».
Так откуда же берутся взломы на миллиарды долларов?
Глядя на данные, самые крупные потери в криптоиндустрии в 2026 году могли быть осуществлены без использования ИИ.
Отчёт CertiK показал, что компрометация кошельков оставалась самым разрушительным вектором атак в первом полугодии года, составив более 444 миллионов долларов убытков всего в 33 инцидентах.
Отчёт Hacken о безопасности Web3 за второй квартал 2026 года показал, что примерно 88% всей украденной стоимости во втором квартале было связано со скомпрометированными ключами, подписантами и операционной инфраструктурой, а не с ошибками в смарт-контрактах, что в значительной степени обусловлено двумя атаками, связанными с Северной Кореей, на Drift Protocol и KelpDAO.

Из $763 971 791 украденного 88,3% было отслежено до скомпрометированных ключей, подписантов и инфраструктуры. Источник: Hacken
Аджайи говорит, что вместо замены традиционных методов атак ИИ усиливает их, выявляя уязвимых сотрудников, генерируя убедительные фишинговые кампании, анализируя публичный код и ускоряя разработку эксплойтов. Однако, скомпрометированное управление, плохая операционная безопасность и слабая инфраструктура по-прежнему определяют, будут ли атаки успешными.
«ИИ — это новый усилитель, но старые провалы безопасности всё ещё определяют масштаб взрыва», — сказал он.
ИИ меняет поле боя, но не основы
Конечно, ИИ также можно использовать во благо, и индустрия безопасности применяет его и в оборонительных целях. Ханиф сказал, что исследователи переходят от реактивных к превентивным мерам, и «сейчас существуют инструменты, чтобы останавливать мошенничество до того, как жертвы потеряют деньги».
«В конечном итоге, ИИ, вероятно, усилит возможности как атакующих, так и защитников», — сказала Ньюсон, — «причём баланс преимуществ будет зависеть от того, какая сторона сможет наиболее эффективно интегрировать и внедрить эту технологию».
Magazine: Strategy стала символом краха доткомов: Может ли история повториться?








