Никто не ожидал, что первой сферой применения AI x Crypto станет аудит безопасности

marsbitОпубликовано 2026-06-26Обновлено 2026-06-26

Введение

По неожиданному сценарию, первой областью, где искусственный интеллект (ИИ) реально изменил криптоиндустрию, стала безопасность и аудит. В 2026 году DeFi-сектор столкнулся с растущим давлением: общая стоимость заблокированных средств (TVL) сократилась примерно на 39% с начала года, а хакерские атаки привели к потере около 942 миллионов долларов только за первое полугодие. Распространение продвинутых ИИ-моделей, таких как Claude Mythos, радикально снизило стоимость и требования к навыкам для поиска уязвимостей в смарт-контрактах. Атаки стали масштабными, быстрыми (от обнаружения до эксплуатации — минуты) и нацеленными даже на старые, давно развернутые контракты. Традиционная модель аудита, основанная на разовых отчетах, демонстрирует трещины. Атаки смещаются от чистого кода к эксплуатации логики протоколов, ошибок конфигурации и социальной инженерии (как в случаях с Drift Protocol и KelpDAO). Соучредитель OpenZeppelin заявил, что считает весь DeFi небезопасным из-за сверхчеловеческих способностей ИИ в поиске уязвимостей. В ответ проект и аудиторские компании вынуждены меняться. Возникает спрос на повторные аудиты по новым стандартам. Аудиторские фирмы внедряют собственные ИИ-системы для автоматического анализа и переходят от разовых проверок к непрерывному мониторингу, формальной верификации и встраиванию защиты на этапе разработки (как Skills от OpenZeppelin). Такие ИИ-инструменты, как Firepan, уже находят сложные комбинированные уязвимости, упущенные при многократных ручн...

Данные показывают, что к июню TVL в DeFi снизился примерно со $115 млрд в начале года до примерно $70 млрд, что составляет падение на 39%, и снижение происходило почти каждый месяц.

В то же время инциденты безопасности создают дополнительное давление на DeFi. Согласно статистике, с 2026 года в сфере DeFi произошло 121 хакерских атак, совокупные потери составили около $942 млн. Только во втором квартале произошло 85 инцидентов с ущербом в $775 млн, что делает этот период самым активным по количеству атак.

С распространением нового поколения инструментов искусственного интеллекта стоимость и требуемый уровень навыков для поиска уязвимостей в смарт-контрактах значительно снизились, что вынуждает компании по аудиту безопасности оказаться в центре этих перемен.

I. AI-изация атакующей стороны: старые линии обороны безопасности перестают работать

Крах старой логики

Когда в отрасли говорят о влиянии ИИ на криптосферу, первой реакцией часто являются количественная торговля, робо-советники, анализ данных в цепочке. Но реальность преподносит сюрприз: первым, что пробил ИИ, стал бизнес, который считался самым стабильным в отрасли — аудит безопасности.

Два-три года назад компании по аудиту безопасности были консервативным выбором для инвестиционных институтов, чтобы участвовать в росте криптоиндустрии. Логика была простой: любой новый протокол при запуске требует аудита; чем активнее индустрия, тем больше спрос на аудит; высокая цена за клиента, стабильный доход, не зависит от колебаний цены токенов.

Данные Immunefi показывают, что потери DeFi-протоколов из-за хакерских атак снизились с пика в $2,62 млрд в 2022 году на 74%, до примерно $680 млн в 2025 году. Доля атак на межцепочные мосты в общих потерях DeFi резко сократилась с 73% в 2022 году до 3% в 2025 году. В отрасли широко считалось, что возрастающая зрелость аудита безопасности играет свою роль.

Однако это суждение постепенно оказалось ошибочным.

9 июня Anthropic выпустила новую модель ИИ Claude Mythos. На рынке сразу появилось мнение: аномальный рост частоты атак на ведущие протоколы в последнее время может быть связан с продолжающимся скачком возможностей передовых моделей ИИ.

Основатель Moonrock Capital Саймон Дедич отмечает, что с распространением новых инструментов ИИ стоимость и необходимые навыки для поиска уязвимостей в смарт-контрактах снизятся практически до нуля, непроверенные протоколы станут мишенью, а известные уязвимости будут постоянно воспроизводиться.

Данные Chainalysis подтверждают эту тенденцию: за последние шесть месяцев атаки только на контракты с непроверенным исходным кодом привели к ущербу примерно в $36,7 млн, злоумышленники с помощью ИИ проводят обратную компиляцию исходного байт-кода для поиска уязвимостей, большие языковые модели уже могут масштабно выявлять паттерны уязвимостей, систематически сканируя тысячи контрактов, включая протоколы Truebit, Aperture Finance, Ekubo.

Весь процесс от обнаружения до исполнения атакующими сжимается до минут. Срок действия традиционного отчета об аудите измеряется месяцами — эта временная разница является самой фатальной структурной трещиной в старой модели аудита.

Прошел аудит, но все равно взломали?

Основные цели хакерских атак уже не мелкие протоколы второго-третьего эшелона. Drift Protocol — ведущая платформа перпетуальных контрактов на Solana, смарт-контракты прошли многократные аудиты нескольких известных компаний по безопасности. Однако расследование компании TRM Labs показывает, что злоумышленники в течение 6 месяцев проводили атаку методами социальной инженерии, постепенно проникая в команду Drift и в конечном итоге получили привилегированные ключи администратора.

Аналогичная ситуация с KelpDAO. Злоумышленники использовали уязвимость в конфигурации с одним узлом валидации в межцепочном мосте LayerZero, сфальсифицировали депозит и отчеканили токены без обеспечения, украли $293 млн за 46 минут. Последующее расследование показало, что ранее предлагалась конфигурация с несколькими узлами валидации, но она не была принята. Контракт прошел аудит, но в конфигурации инфраструктуры была уязвимость, и ущерб все равно произошел.

В тех протоколах, которые прошли аудит, несмотря на проверку корректности кода, атакующие обходят защиту на уровне бизнес-логики и операционных процессов.

С другой стороны, ИИ сканирует не только новые протоколы. Компания по безопасности Web3 GoPlus Security отмечает, что злоумышленники с помощью технологий ИИ массово исследуют уязвимости в исторических контрактах, развернутых много лет назад. 9 июня был атакован контракт Token of Power, развернутый 7 лет назад на Ethereum, ущерб составил около $1,5 млн; 25 мая был атакован контракт WUSD.fi, работавший 3 года, ущерб около $200 тыс.; старый контракт Aztec Network, развернутый 2 года назад, был атакован дважды подряд 14 и 18 июня, совокупный ущерб превысил $4 млн. Это говорит о том, что срок действия старых отчетов об аудите, возможно, уже исчерпан.

Еще в прошлом месяце соучредитель крипто-компании безопасности OpenZeppelin Мануэль Араос заявил, что теперь он считает "весь DeFi небезопасным", и сообщил, что посоветовал друзьям и родственникам выйти из всех позиций в DeFi, включая Aave, MakerDAO и Compound. Его аргумент: способность ИИ-агентов программирования обнаруживать уязвимости достигла сверхчеловеческого уровня, а безопасность смарт-контрактов структурно крайне асимметрична — защищающаяся сторона должна исправлять каждую уязвимость, а атакующему достаточно найти один эффективный вход.

OpenZeppelin предоставляла услуги аудита для Aave, Compound, Uniswap, Coinbase и является одним из важнейших поставщиков инфраструктуры безопасности смарт-контрактов в криптоиндустрии. Такое заявление из его уст имеет необычный вес.

Однако на рынке есть и другие мнения. Участник экосистемы Aave Марк Зеллер отмечает, что за последний год в потерях DeFi менее 10% были вызваны уязвимостями кода, остальное — ошибки конфигурации параметров риска, неправильное управление залоговым обеспечением и слабая операционная безопасность. Генеральный директор 0G Labs Майкл Хайнрих также указывает, что безопасность кредитования в DeFi по сравнению с базовым уровнем 2020 года повысилась примерно на 98%.

Сейчас проблема в том, что область, которую может охватить аудит кода, становится все более ограниченной, а область атаки злоумышленников продолжает расширяться. Старая структура безопасности уже не может дать убедительного ответа.

II. Реакция и реструктуризация проектов и аудиторских организаций

Хотя старые стандарты аудита показали явные трещины перед лицом атак с использованием ИИ, это не означает, что спрос на аудит исчезнет. Наоборот, проекты и аудиторские компании будут корректироваться в соответствии с новой реальностью.

Краткосрочная перспектива: концентрированный выброс оборонительного спроса на аудит

Многие ведущие протоколы, ранее прошедшие аудит, сталкиваются с необходимостью повторного аудита по новым стандартам безопасности эпохи ИИ. Проекты начинают осознавать, что в условиях роста возможностей ИИ для атак срок защиты традиционного аудита сокращается.

По своей сути этот спрос представляет собой оборонительные расходы, а не признак здорового роста отрасли. Компания по безопасности CertiK в своем регуляторном отчете за 2026 год отмечает, что аудит безопасности смарт-контрактов переходит от отраслевой лучшей практики к регуляторному требованию для допуска, становясь обязательным условием для получения лицензии и листинга токенов.

В краткосрочной перспективе такие оборонительные расходы создадут определенный спрос на аудит, но это скорее пассивные инвестиции проектов для снижения рисков.

Долгосрочная перспектива: фундаментальная диверсификация бизнес-моделей аудиторских компаний

Аудиторские организации также чувствуют давление. По мере развития инструментов ИИ на стороне атак ведущие компании ускоряют разработку собственных возможностей обнаружения. Несколько основных аудиторских организаций в период с 2025 по 2026 год выпустили системы аудита с поддержкой ИИ, повышая эффективность за счет параллельного анализа несколькими моделями и автоматического обнаружения.

При повышении эффективности традиционная модель сталкивается с давлением. Коммерческая ценность одноразовой сдачи отчета об аудите снижается, и в долгосрочной перспективе объем бизнеса организаций, зависящих от индивидуальных отчетов, рискует сократиться.

Аналитики JPMorgan прямо указывают, что продолжающиеся инциденты безопасности в DeFi ограничивают вход на рынок крупных институциональных инвесторов. Это не просто рыночные настроения, а публичный вопрос о ценности существования всей аудиторской отрасли.

Платформа аудита смарт-контрактов Code4rena, известная своей конкурентной моделью аудита, недавно объявила о закрытии, передав ресурсы клиентов и исследователей Immunefi. Эта платформа в 2023 году привлекла $6 млн от Paradigm и одно время рассматривалась как мощное дополнение к традиционной модели аудита, но прекратила работу менее чем через два года после поглощения.

Источник изображения:RootData

DeFi-кредитный протокол Radiant после хакерской атаки в октябре 2024 года, несмотря на 18 месяцев усилий, не смог вернуть средства и объявил о переходе в стадию закрытия. Ionic Protocol также объявил о немедленном прекращении всей деятельности из-за продолжающегося расширения последствий уязвимости безопасности.

Однако изменения происходят не только в одном направлении.ИИ также демонстрирует сверхчеловеческие способности на стороне защиты — вопрос в том, кто использует их первым.

Инструмент аудита на основе ИИ Firepan раскрыл, что в апреле 2026 года при проведении независимого аудита нового контракта AMM Curve Finance был обнаружен ключевой комбинированный уязвимость: при взгляде на любое свойство по отдельности код был нормальным, но при определенной комбинации операций атакующий мог обойти механизм защиты от пожертвований и изъять средства.

Curve ранее уже прошел несколько раундов проверки шестью независимыми аудиторскими организациями и считается одним из протоколов с самой высокой интенсивностью аудита в DeFi, но эта уязвимость все равно оставалась в слепой зоне ручного аудита.

Основатель Curve Finance Майкл Егоров после этого отметил, что ИИ действительно помогает в безопасности смарт-контрактов. Однако он также указал, что успешный опыт обнаружения ИИ уязвимостей в браузерах и ядре Linux нельзя напрямую применять к смарт-контрактам — смарт-контракты обычно имеют всего несколько тысяч строк кода, и люди, и обычный ИИ могут их полноценно анализировать, реальные риски, требующие осторожности, чаще связаны с утечками ключей и атаками на цепочку поставок на уровне OpSec, а не с самими уязвимостями кода.

Аналогичный случай произошел в сфере приватных монет. Инженер по безопасности Тейлор Хорнби по поручению некоммерческой организации Shielded Labs использовал модель Anthropic Opus 4.8 для аудита протокола Zcash и обнаружил критическую уязвимость в приватном пуле Zcash Orchard, которая не была замечена с 2022 года и теоретически позволяла злоумышленнику неограниченно эмитировать поддельные ZEC, которые невозможно обнаружить в цепочке.

Основатель Zcash Зуко Уилкокс затем публично поблагодарил Anthropic. Хорнби также заявил, что добавил Monero (XMR) в очередь на аудит и в будущем проведет проверку безопасности других проектов приватных монет.

Сообщается, что OpenZeppelin уже выпустила систему Skills, предоставляющую ИИ-агентам программирования авторитетные знания прошедших аудит библиотек смарт-контрактов, перенося линию обороны на стадию разработки.

Это новое направление, к которому вынуждены двигаться традиционные аудиторские компании: от последующей проверки к встраиванию на всех этапах, от разовой сдачи к постоянному мониторингу, формальной верификации и обнаружению рисков в реальном времени в цепочке.

Заключение

В целом, сектор аудита безопасности переживает переход от модели дивидендов к конкурентной модели. ИИ ускоряет как эффективность атак, так и совершенствование систем защиты. Этот процесс влияет не только на бизнес-форму аудиторских компаний, но и требует от всей экосистемы DeFi переосмысления способов инвестирования в безопасность.

Для проектов эпоха, когда одного аудита хватало навсегда, прошла. Безопасность перестала быть процедурой перед запуском и стала инфраструктурой, требующей постоянных инвестиций.

Для аудиторских организаций пассивное следование за ИИ уже недостаточно. Те игроки, которые смогут быстрее пройти полную реконструкцию от инструментов к моделям сервиса, с большей вероятностью останутся за игровым столом на следующем этапе.

Связанные с этим вопросы

QКакие данные свидетельствуют о растущей угрозе безопасности в DeFi в 2026 году?

AПо данным статьи, в 2026 году в сфере DeFi произошло 121 хакерских атак с общим ущербом около 942 миллионов долларов. Во втором квартале было зафиксировано 85 атак на сумму 775 миллионов долларов, что сделало его периодом с самой высокой активностью атак. Общая заблокированная стоимость (TVL) в DeFi упала примерно с 115 миллиардов долларов в начале года до 700 миллиардов долларов в июне, что на 39% меньше.

QПочему традиционная модель аудита безопасности считается устаревшей в контексте атак с использованием ИИ?

AТрадиционная модель аудита безопасности, основанная на разовых проверках и составлении отчетов, теряет эффективность, поскольку инструменты ИИ, используемые злоумышленниками, могут находить уязвимости за считанные минуты. В то время как старый аудиторский отчет действовал месяцами, современные ИИ-атаки сжимают цикл «обнаружение-исполнение» до минут, оставляя огромный разрыв во времени. Более того, атаки часто обходят проверенный код, нацеливаясь на операционные процессы, конфигурацию инфраструктуры и человеческий фактор (например, социальную инженерию).

QКакую уязвимость обнаружил ИИ-инструмент Firepan в контрактах Curve Finance, и почему это значимо?

AИИ-инструмент Firepan обнаружил в новых контрактах AMM Curve Finance критическую комбинированную уязвимость. По отдельности все части кода выглядели нормально, но их специфическая комбинация позволяла злоумышленнику обойти механизм защиты от несанкционированного изъятия средств (donation protection mechanism) и украсть активы. Это значимо, потому что Curve Finance считается одним из самых тщательно проверенных протоколов в DeFi (шесть независимых аудитов), и данная уязвимость осталась незамеченной при ручном аудите, демонстрируя возможности ИИ в обнаружении сложных, неочевидных паттернов.

QКакую новую тенденцию в бизнес-модели аудиторских компаний описывает статья?

AСтатья описывает переход от традиционной разовой модели аудита (одноразовый отчет) к модели постоянного, встроенного мониторинга и услуг. Аудиторские компании вынуждены трансформироваться: внедрять ИИ-инструменты для автоматической проверки, предлагать формальную верификацию, системы реального времени для обнаружения рисков на блокчейне, а также интегрировать защиту на этапе разработки (как в случае с системой Skills от OpenZeppelin). Это сдвиг от пассивной проверки к активной, непрерывной защите.

QКакие примеры атак на давно развернутые (старые) контракты приводятся в статье, и что они демонстрируют?

AВ статье приведены примеры атак на исторические контракты с использованием ИИ: атака на 7-летний контракт Token of Power (ущерб ~1.5 млн долларов), атака на 3-летний контракт WUSD.fi (~200 тыс. долларов) и две атаки на 2-летний контракт Aztec Network (совокупный ущерб >4 млн долларов). Эти случаи демонстрируют, что ИИ позволяет злоумышленникам массово сканировать и находить уязвимости в старых контрактах, которые ранее считались безопасными или забытыми. Это означает, что срок действия старого аудиторского отчета в эпоху ИИ может быть фактически равен нулю.

Похожее

Миллиарды в USDT уходят из Кореи. Полиция бессильна в борьбе с отмыванием денег

Количество дел об отмывании денег через криптовалюты в Южной Корее резко возросло — с 8 случаев за весь 2025 год до 1214 за первую половину 2026 года. Основным инструментом остается схема «Hwanchigi», позволяющая быстро выводить нелегальные средства за границу через криптовалютные переводы, минуя банковскую систему. Предпочтительным средством для отмывания является стейблкоин USDT, используемый для конвертации доходов от наркоторговли, фишинга и азартных игр. Несмотря на резкий рост выявленных случаев, реальные последствия для преступников минимальны: за полгода произведено лишь 18 арестов. Примеры операций, таких как блокировка $12 млн в XRP и USDT или конфискация $431 тыс., показывают отставание арестов от выявления и блокировки активов. Таможня за тот же период изъяла около $4,92 млрд в рамках дел о незаконных валютных операциях, при этом свыше 90% криптопреступлений проходили через нелицензированные каналы. Эксперты отмечают, что схема «Hwanchigi» структурно схожа с методами отмывания в других странах и обходится недорого. Ситуация демонстрирует системный разрыв между скоростью блокчейн-аналитики, которая отслеживает транзакции почти мгновенно, и медлительностью судебной системы, что ставит под вопрос эффективность борьбы с отмыванием, измеряемую лишь статистикой выявления.

cryptonews.ru8 мин. назад

Миллиарды в USDT уходят из Кореи. Полиция бессильна в борьбе с отмыванием денег

cryptonews.ru8 мин. назад

H100 становится вторым по величине биткоин-казначейством в Европе после сделки на 2,455 BTC

Шведская компания H100 Group, занимающаяся медицинскими технологиями и хранением биткойнов, завершила приобретение норвежских биткойн-компаний, владеющих 2455 BTC. В результате её собственный казначейский запас биткойнов более чем утроился и теперь составляет 3506 BTC. Сделка была осуществлена без денежных средств: H100 выпустила и передала продавцам 790,5 млн новых акций по цене 1,86 шведской кроны ($0,20) каждая, что оценивает транзакцию примерно в $155 млн. Это привело к размытию доли существующих акционеров примерно на 70%. Расчёт был произведён исключительно на основе биткойнов: количество выпущенных акций определялось пропорциональной долей BTC, вносимой продавцами в общий объём активов. Другие активы и обязательства в расчёт не принимались. Согласно данным BitcoinTreasuries, стоимость биткойнов H100 теперь составляет около $228 млн, что делает её второй по величине публичной компанией-казначеем биткойнов в Европе после немецкой Bitcoin Group SE (3605 BTC). Сделка была впервые анонсирована в марте и касалась приобретения частных норвежских компаний Moonshot и Never Say Die вместе с их запасами BTC.

cointelegraph9 мин. назад

H100 становится вторым по величине биткоин-казначейством в Европе после сделки на 2,455 BTC

cointelegraph9 мин. назад

Руководитель рынков GSR: Почти 70% казначейств DAO держат ставку на свои собственные токены. Когда бычий рынок закончится, это будет тройной удар

Более 70% активов казны DAO по-прежнему сосредоточены в их собственных (нативных) токенах, что подвергает протоколы структурному риску одновременного снижения стоимости казны, доходов и активности в блокчейне при смене рыночного цикла. Поскольку большинство проектов держат свои резервы в собственных токенах, стоимость их казн, доходы от протокола и рыночная активность имеют тенденцию падать синхронно во время спадов. Проекты часто слишком поздно начинают хеджировать риски, обращаясь за защитой от падения после снижения цены, когда стоимость опционов уже возрастает. Вместо продажи токенов, стратегия «ошейник» (collar strategy) может обеспечить защиту от снижения, отказываясь от части потенциальной прибыли при росте, не расходуя стабильные активы. Успешные проекты структурируют свои казны, разделяя операционные резервы (в стабильных активах) на покрытие расходов и долгосрочные крипто-позиции, применяя хеджирование, чтобы сохранить операционную устойчивость в условиях медвежьего рынка.

marsbit22 мин. назад

Руководитель рынков GSR: Почти 70% казначейств DAO держат ставку на свои собственные токены. Когда бычий рынок закончится, это будет тройной удар

marsbit22 мин. назад

План создания казначейства для токенов CRO на $6,4 млрд от Trump Media Group сорвался

Год спустя после громкого анонса о создании публичной казначейской компании для накопления CRO на сумму 6,4 млрд долларов, Trump Media Group (DJT), криптобиржа Crypto.com и SPAC-компания Yorkville официально прекратили сотрудничество. Также были заморожены планы по запуску рынка предсказаний и предоставлению услуг кастодиана для ETF. Сделка, анонсированная в августе 2025 года, так и не была реализована. Планировалось создать компанию, которая накопит около 63 млрд токенов CRO, но процесс требовал одобрения SEC и не был завершён. Единственной выполненной частью остаётся отдельная сделка, по которой DJT купила CRO на 105 млн долларов, а Crypto.com приобрела акции DJT на 50 млн. Сотрудничество изначально развивалось на фоне политического сближения: Crypto.com делала крупные пожертвования в поддержку Дональда Трампа. В марте 2025 года SEC закрыла расследование в отношении биржи. Это вызвало вопросы о возможном конфликте интересов. Гендиректор Crypto.com Крис Марсалек заявил, что решение о прекращении сотрудничества связано с неблагоприятными рыночными условиями. За год цена CRO упала примерно на 70%, а Bitcoin снизился почти вдвое с пиков 2025 года. Интерес инвесторов к публичным компаниям, накапливающим криптовалюты, ослаб. Тем временем Trump Media Group меняет стратегию. В декабре 2025 года компания объявила о слиянии с предприятием в области термоядерного синтеза TAE Technologies с оценкой в 6 млрд долларов, смещая фокус с криптовалют на чистую энергию.

marsbit23 мин. назад

План создания казначейства для токенов CRO на $6,4 млрд от Trump Media Group сорвался

marsbit23 мин. назад

Tiger Research: Серый рынок предсказательных рынков в Азии на $43 млн

Исследование Tiger Research анализирует состояние рынков предсказаний в Азии, где отсутствие нормативной базы создает «серую зону» на сумму 43 млн долларов. В отличие от Запада (США, Великобритания), где эти рынки регулируются через существующие рамки (деривативы или закон об азартных играх), в Азии нет ни универсальных лицензий, ни открытого определения финансовых продуктов. Это приводит к оттоку ликвидности на офшорные платформы без налогообложения и защиты потребителей. Ключевые проблемы: в Южной Корее и Японии правовые системы (закрытые перечни активов, монополия государства на азартные игры) не позволяют классифицировать рынки предсказаний. Объемы торгов растут (например, 52 млн долларов на выборах в Южной Корее в 2026 году), но остаются вне регулирования. В статье предлагаются три возможных пути регулирования: через законы об азартных играх, через финансовое законодательство о деривативах или создание отдельной правовой категории. Для реализации любого сценария необходим публичный диалог и формирование консенсуса относительно ценности и правил работы рынков предсказаний в Азии.

marsbit31 мин. назад

Tiger Research: Серый рынок предсказательных рынков в Азии на $43 млн

marsbit31 мин. назад

Торговля

Спот
活动图片