Публичный выпуск Mythos: Анализ преимуществ и ограничений аудита ИИ-смарт-контрактов

marsbitОпубликовано 2026-06-11Обновлено 2026-06-11

Введение

9 июня Anthropic официально выпустила публичную версию Mythos Claude Fable 5. Недавний инцидент с Zcash, когда исследователь обнаружил с помощью ИИ критическую уязвимость в пуле конфиденциальности Orchard, является показательным примером эффективности ИИ в аудите. В статье на примерах анализируются преимущества и ограничения ИИ, в частности Fable 5, для аудита смарт-контрактов. **Преимущества ИИ-аудита:** * **Высокая эффективность:** Идеально подходит для выявления стандартных уязвимостей, таких как конфликты слотов хранения (проиллюстрировано на примере коллизии между ReentrancyGuard и mapping вознаграждений), поиск шаблонов кода и первоначальную пакетную проверку. ИИ мгновенно анализирует макеты хранения и находит скрытые проблемы, которые легко упускаются при ручном аудите. **Ограничения ИИ-аудита:** * **Сложные сценарии:** При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, Fable 5 не смогла выявить основную уязвимость. Это была типичная межпротокольная комбинированная атака, использующая взаимодействие нескольких контрактов и протоколов (манипуляция ценами, ликвидация). Текущие ИИ-модели испытывают трудности с пониманием сложной бизнес-логики, экономических моделей DeFi и построением путей атак, требующих семантического анализа взаимодействий между протоколами. **Заключение:** Fable 5 демонстрирует выдающиеся результаты в обнаружении стандартизированных уязвимостей на уровне кода и хранения, значительно повышая эффективность аудита. Однако...

Оригинал: Beosin

9 июня Anthropic официально выпустила публичную версию Claude Fable 5 под названием Mythos. Ранее Mythos продемонстрировала выдающиеся способности в поиске уязвимостей безопасности, оперативно выявляя скрытые уязвимости внутри систем, что привлекло значительное внимание в сфере кибербезопасности.

Недавний инцидент с Zcash стал типичным примером использования ИИ для поиска уязвимостей в блокчейне. Исследователь безопасности Тейлор Хорнби с помощью модели Anthropic Claude Opus 4.8 обнаружил за несколько часов уязвимость soundness в приватном пуле Orchard, которая оставалась незамеченной в течение четырех лет, несмотря на многочисленные предыдущие ручные аудиты. Теоретически эта уязвимость позволяла чеканить неограниченное количество необнаруживаемых поддельных ZEC, что напрямую привело к падению цены ZEC почти на 40%.

В настоящее время ИИ демонстрирует поразительную эффективность в сопоставлении шаблонов кода, массовой первоначальной проверке и других областях. Интеграция ИИ в процессы аудита безопасности блокчейна и смарт-контрактов становится трендом в индустрии безопасности Web3. В этой статье, на основе реальных примеров уязвимостей и тестирования Fable 5, анализируются сильные и слабые стороны ИИ в аудите смарт-контрактов.

Ситуации, в которых ИИ-аудит имеет преимущества

Пример анализа: Коллизия слотов хранения

В одном контракте одновременно использовались два следующих компонента:

1. Пользовательское отображение rewards mapping (для записи вознаграждений, доступных пользователю)

2. Библиотека ReentrancyGuard от Solady (для предотвращения атак повторного входа)

При этом расположение хранилищ двух компонентов вошло в конфликт.

ReentrancyGuard от Solady в целях максимальной оптимизации газа использует фиксированные слоты хранения с низкими номерами (обычно получаемые через специфические вычисления, близкие к константам). Типичная логика модификатора nonReentrant:

// Упрощенная версия
modifier nonReentrant() {
    // При входе записываем в сторожевой слот значение 0xff...ff (Страж)
    assembly {
        if eq(sload(REENTRANCY_GUARD_SLOT), 2) { revert(...) }  // 2 представляет состояние "заблокировано"
        sstore(REENTRANCY_GUARD_SLOT, 2)  // заблокировано
    }
    _;
    // Восстановление при завершении функции
    assembly { sstore(REENTRANCY_GUARD_SLOT, 1) }
}

Пользовательское rewards mapping:

mapping(address => uint256) public rewards;

Из-за правил расположения хранилищ в Solidity (первый слот mapping вычисляется на основе позиции его объявления), первый слот rewards mapping оказался идентичным фиксированному сторожевому слоту ReentrancyGuard.

Процесс атаки (подробные шаги):

1. Злоумышленник вызывает функцию getReward()

2. Срабатывает модификатор nonReentrant, записывая в сторожевой слот значение 0xffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff (все единицы)

3. Код контракта затем читает rewards[адрес_атакующего] — но из-за коллизии слотов он фактически читает значение 0xff...ff из сторожевого слота

4. Контракт решает, что "начислена огромная награда", и переводит эту сумму ETH атакующему, одновременно пытаясь обнулить rewards[атакующий] (что снова записывается в тот же сторожевой слот)

5. Поскольку модификатор восстанавливает значение слота при завершении функции, атакующий может повторно вызвать getReward()

6. Атакующий циклически вызывает функцию 200 раз, каждый раз успешно извлекая фиксированную сумму ETH, пока контракт не будет опустошен.

Важно отметить, что это не "атака повторного входа" (reentrancy attack) в традиционном понимании. Это механизм защиты самого ReentrancyGuard, который из-за коллизии хранения был использован в обратном направлении, превратившись в уязвимость для бесконечного получения наград. При ручном аудите крайне редко углубляются в раскладку хранилищ сторонних библиотек построчно, в то время как ИИ может мгновенно сравнить версии библиотек и точно сопоставить слоты хранения, напрямую выявляя такие "скрытые коллизионные" уязвимости.

Ситуации, в которых ИИ-аудит имеет недостатки

Fable 5 показывает отличные результаты в обнаружении уязвимостей в одиночных контрактах, чистом синтаксисе кода, уязвимостях на уровне хранилищ. Однако при работе с семантикой комбинаций протоколов, многоконтрактными комбинированными атаками, все еще наблюдаются очевидные ограничения. Мы использовали последнюю публичную версию Fable 5 для повторного тестирования контрактов, связанных с инцидентом атаки на Curve LlamaLend sDOLA, и результаты подтвердили эту проблему.

Список контрактов, участвовавших в этом аудите: crvUSD Controller.vy, sDOLA.sol, ERC4626.sol и другие. Fable 5 не смог идентифицировать ключевые риски, соответствующие этой атаке:

Этот инцидент представляет собой типичную уязвимость комбинирования нескольких протоколов. Синтаксис и логика кода в каждом отдельном контракте не вызывали проблем, но злоумышленник использовал взаимодействие нескольких протоколов для построения цепочки атаки:

1. С помощью инструмента flash loan злоумышленник манипулировал ценой в пуле ликвидности Curve, искусственно занижая цену актива sDOLA (доли сейфа ERC-4626);

2. Множество залоговых позиций, использующих sDOLA в качестве обеспечения, достигли порога ликвидации;

3. Атакующий выполнил операции ликвидации оптом, получив прибыль.

Такие уязвимости возникают из-за комбинации нескольких протоколов DeFi и требуют от ИИ/аудиторов способности к комплексному анализу всей бизнес-логики и экономических моделей протоколов. В настоящее время аудит ИИ все еще недостаточно силен в области семантики комбинирования нескольких протоколов.

Заключение

Как видно из тестов на реальных примерах, Fable 5 в стандартизированных, детализированных сценариях, таких как конфликты слотов хранения, уязвимости шаблонов кода, логические дефекты в одиночных контрактах, массовая первоначальная проверка кода, может эффективно находить скрытые уязвимости, которые легко упускаются при ручном аудите. Однако при обработке семантики комбинаций протоколов, экономических моделей DeFi, многоконтрактных скоординированных атак, сложных уязвимостей бизнес-логики, ИИ с трудом понимает бизнес-сущность ончейн-экосистемы и пути построения комбинированных атак. Эта часть по-прежнему требует анализа под руководством профессиональных аудиторов безопасности.

В повседневной аудиторской работе в Beosin уже создан зрелый процесс аудита, сочетающий ИИ и экспертов по безопасности. Это не только значительно повышает эффективность аудита, но и позволяет лучше выявлять потенциальные риски в деталях и сложные уязвимости бизнес-логики, делая аудиторскую работу более эффективной, всесторонней и глубокой.

Связанные с этим вопросы

QЧто такое Mythos (Claude Fable 5) и почему он привлёк внимание в области безопасности?

AMythos (публичная версия называется Claude Fable 5) — это инструмент искусственного интеллекта от компании Anthropic, официально запущенный 9 июня. Он привлёк внимание в сфере безопасности благодаря своей выдающейся способности быстро находить скрытые уязвимости в системах, что было продемонстрировано в области кибербезопасности и, в частности, при аудите смарт-контрактов.

QКакой реальный пример из статьи демонстрирует мощь AI в поиске уязвимостей блокчейна?

AЯрким примером является инцидент с Zcash. Исследователь безопасности Тейлор Хорнби с помощью модели Anthropic Claude Opus 4.8 обнаружил за несколько часов уязвимость soundness в пуле конфиденциальности Orchard, которая оставалась незамеченной в течение четырёх лет, несмотря на многократные ручные аудиты. Эта уязвимость теоретически позволяла чеканить неограниченное количество фальшивых ZEC, что привело к падению цены ZEC почти на 40%.

QВ чём заключалось преимущество AI при обнаружении уязвимости "коллизия слотов хранения" (storage slot collision)?

AAI продемонстрировал превосходство в обнаружении сложных, детализированных уязвимостей, таких как коллизия слотов хранения между пользовательским mapping вознаграждений и библиотекой ReentrancyGuard от Solady. AI может мгновенно сравнить версии библиотек и точно сопоставить карту слотов хранения, выявив такие скрытые конфликты, которые легко упускаются при ручном аудите из-за необходимости глубокого анализа макета хранения сторонних библиотек.

QКаковы основные ограничения AI-аудита, согласно статье, на примере тестирования Fable 5?

AОсновное ограничение Fable 5, выявленное в статье, заключается в сложностях с анализом межпротокольной (кросс-протокольной) семантики и много-контрактных комбинированных атак. При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, AI не смог выявить ключевые риски, поскольку уязвимость возникала из-за взаимодействия нескольких протоколов (манипуляция ценами через кривую, срабатывание ликвидации). Для понимания таких сложных бизнес-моделей и путей атак по-прежнему необходим анализ экспертов.

QКак компания Beosin использует AI в своём процессе аудита безопасности?

ABeosin внедрила зрелую совместную процессуальную модель, которая объединяет искусственный интеллект и экспертов по безопасности. Этот гибридный подход значительно повышает эффективность аудита, позволяя не только быстрее находить стандартные и детализированные риски с помощью AI, но и глубже анализировать сложные бизнес-логики и межпротокольные уязвимости с участием экспертов, делая аудит более всеобъемлющим и глубоким.

Похожее

В июле инвестировали лишь 153 венчурных компании: индустрия криптованчурных инвестиций переживает «великое вымирание»?

По данным CryptoRank, в июле 2026 года в финансировании криптопроектов участвовало всего 153 различных венчурных компании — это самый низкий месячный показатель с ноября 2020 года. По сравнению с пиком в 1177 компаний в 2022 году активность снизилась примерно на 87%. Эта тенденция сокращения происходит на фоне общего роста глобального венчурного капитала, который во втором квартале 2026 года достиг рекордных уровней, в основном благодаря крупным инвестициям в сектор ИИ. За первые семь месяцев 2026 года криптоиндустрия привлекла около $11,78 млрд за 481 раунд финансирования. Основная часть средств (53%) пришлась на биржи, рынки предсказаний и платежные системы. Наблюдается концентрация капитала: крупные суммы получают少数 проектов на поздних стадиях и сделки M&A, в то время как количество ранних сделок остается высоким, но их объемы невелики. Такие фонды, как Dragonfly и a16z crypto, успешно привлекают многомиллиардные средства, однако общее количество новых криптовенчурных фондов и их совокупный объем привлечения упали до минимума с 2020 года. Партнер Dragonfly Роб Хэдик охарактеризовал ситуацию как «массовое вымирание» в криптовенчурной индустрии. Индустрия не исчезает, но становится более избирательной: капитал концентрируется у проверенных управляющих и направляется в проекты с подтвержденной бизнес-моделью, повышая требования к качеству проектов и эффективности инвестиций.

marsbit21 мин. назад

В июле инвестировали лишь 153 венчурных компании: индустрия криптованчурных инвестиций переживает «великое вымирание»?

marsbit21 мин. назад

Будет ли террорист Дуров банить российских чиновников?

Павел Дуров публично отреагировал на внесение Росфинмониторингом его в перечень террористов и экстремистов. По словам основателя Telegram, это решение связано с его отказом выполнять требования о массовой слежке и цензуре в мессенджере. Дуров отметил, что российские власти, объявив его «террористом», «явно не понимают, кто кого может банить в интернете». Эта фраза указывает на потенциальную возможность ограничений со стороны администрации Telegram для верифицированных каналов российских государственных ведомств и чиновников, которые продолжают активно использовать платформу для коммуникации, несмотря на её официальную блокировку в России. Параллельно в статье приводится аналогия с невыполненным поручением о переходе чиновников на отечественные автомобили и отмечается, что, несмотря на правительственное предписание к 2030 году перейти на российский мессенджер MAX, многие госслужатели продолжают пользоваться Telegram через обходные методы. При этом для рядовых пользователей альтернативы сокращаются. Дуров пока не уточнял, планируются ли конкретные действия против официальных каналов. Его заявление является первой публичной реакцией на новый статус, и дальнейшее развитие ситуации будет зависеть от ответных шагов властей.

cryptonews.ru41 мин. назад

Будет ли террорист Дуров банить российских чиновников?

cryptonews.ru41 мин. назад

Убыток Strategy за второй квартал достиг $8,22 млрд на фоне снижения биткоина

Компания Strategy, крупнейший корпоративный держатель биткоина, сообщила о чистом убытке в $8,22 млрд за второй квартал. Основная причина — нереализованный убыток в $8,32 млрд из-за снижения цены биткоина. При этом компания продолжает наращивать свои активы, владея 843 775 BTC. Strategy также объявила о продаже биткоинов на сумму $218,4 млн для финансирования дивидендов по привилегированным акциям. Большая часть продаж пришлась на июль. Компания создала долларовый резерв в $3,75 млрд, чтобы покрыть более двух лет обязательств, стремясь застраховаться от волатильности рынка. Несмотря на рост акций после отчёта, их цена скорректировалась в послеторговой сессии. Отчёт подтверждает, что Strategy придерживается своей стратегии, сочетая накопление биткоинов с формированием финансовой подушки. Однако новая программа монетизации означает, что компания теперь периодически продаёт часть своего резерва, что может оказывать давление на рынок в долгосрочной перспективе.

cryptonews.ru41 мин. назад

Убыток Strategy за второй квартал достиг $8,22 млрд на фоне снижения биткоина

cryptonews.ru41 мин. назад

DeepSeek V4 выходит в релизной версии, проявляются новые возможности, начинается битва за звание короля стоимости

31 июля DeepSeek официально выпустила публичную бета-версию API DeepSeek-V4-Flash. Несмотря на то, что V4-Flash (284 млрд параметров, 13 млрд активных) значительно меньше по размеру, чем V4-Pro (1,6 трлн параметров, 49 млрд активных), его производительность в тестах Agent, таких как Terminal Bench 2.1 (82,7 балла), приблизилась или даже превзошла уровень предварительной версии V4-Pro трехмесячной давности. Компания подчеркивает, что это улучшение достигнуто исключительно за счет дополнительного посттренинга модели без изменения ее архитектуры, что демонстрирует важность методов обучения и качества данных по сравнению с простым увеличением масштаба модели. Это обновление четко ориентировано на растущий рынок AI-агентов, где ключевыми являются скорость, стоимость и эффективность. DeepSeek позиционирует V4-Flash как высокопроизводительную и экономичную базовую модель для разработчиков. Стратегически, поддержка формата Responses API (аналогичного OpenAI) и оптимизация для задач в духе Codex облегчают миграцию разработчиков и бросают вызов существующим экосистемам. Выпуск следует за рекордным раундом финансирования DeepSeek в размере свыше 50 млрд юаней и повышением оценки. Этот шаг демонстрирует стремление компании конкурировать в эпоху Agent, делая ставку на эффективность и оптимальное соотношение цены и качества, что может изменить правила конкуренции в индустрии больших языковых моделей.

marsbit45 мин. назад

DeepSeek V4 выходит в релизной версии, проявляются новые возможности, начинается битва за звание короля стоимости

marsbit45 мин. назад

ChatGPT вводит запрет, и мировые AI-писатели в одночасье остаются без работы

Эпоха расцвета AI-письма подходит к концу. Несмотря на то, что модели становятся мощнее, качество генерируемых текстов падает — они становятся шаблонными и безликими, оставляя после прочтения лишь ощущение пустоты. Исследователи, такие как Адам Хант из Кембриджа, отмечают, что прогресс в области кодирования и математики не сопровождается аналогичным улучшением языкового выражения и простых рассуждений. Основная причина — смещение фокуса обучения. Модели всё больше оптимизируются для задач с чёткими сигналами обратной связи (например, написание кода), в то время как оценка художественной ценности текста остаётся сложной. Это приводит к стагнации или даже деградации языковых способностей, что является примером закона Гудхарта. Параллельно усиливаются ограничения. ChatGPT и подобные системы теперь отказываются имитировать стиль конкретных известных авторов (таких как Стивен Кинг, Дж. К. Роулинг и других) по прямому запросу, хотя абстрактные запросы ещё работают. В результате рушатся прежние ожидания: модели не обязательно пишут лучше, а рабочие процессы, построенные вокруг определённых промптов, становятся нестабильными. AI-письмо не исчезнет, но вернётся к своей инструментальной роли — помощника в поиске информации, структурировании и редактировании. Окончательные решения, творческое видение и сама потребность в выражении мыслей остаются за человеком, ценность которого только возрастает.

marsbit45 мин. назад

ChatGPT вводит запрет, и мировые AI-писатели в одночасье остаются без работы

marsbit45 мин. назад

Торговля

Спот
活动图片