Публичный выпуск Mythos: Анализ преимуществ и ограничений аудита ИИ-смарт-контрактов

marsbitОпубликовано 2026-06-11Обновлено 2026-06-11

Введение

9 июня Anthropic официально выпустила публичную версию Mythos Claude Fable 5. Недавний инцидент с Zcash, когда исследователь обнаружил с помощью ИИ критическую уязвимость в пуле конфиденциальности Orchard, является показательным примером эффективности ИИ в аудите. В статье на примерах анализируются преимущества и ограничения ИИ, в частности Fable 5, для аудита смарт-контрактов. **Преимущества ИИ-аудита:** * **Высокая эффективность:** Идеально подходит для выявления стандартных уязвимостей, таких как конфликты слотов хранения (проиллюстрировано на примере коллизии между ReentrancyGuard и mapping вознаграждений), поиск шаблонов кода и первоначальную пакетную проверку. ИИ мгновенно анализирует макеты хранения и находит скрытые проблемы, которые легко упускаются при ручном аудите. **Ограничения ИИ-аудита:** * **Сложные сценарии:** При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, Fable 5 не смогла выявить основную уязвимость. Это была типичная межпротокольная комбинированная атака, использующая взаимодействие нескольких контрактов и протоколов (манипуляция ценами, ликвидация). Текущие ИИ-модели испытывают трудности с пониманием сложной бизнес-логики, экономических моделей DeFi и построением путей атак, требующих семантического анализа взаимодействий между протоколами. **Заключение:** Fable 5 демонстрирует выдающиеся результаты в обнаружении стандартизированных уязвимостей на уровне кода и хранения, значительно повышая эффективность аудита. Однако...

Оригинал: Beosin

9 июня Anthropic официально выпустила публичную версию Claude Fable 5 под названием Mythos. Ранее Mythos продемонстрировала выдающиеся способности в поиске уязвимостей безопасности, оперативно выявляя скрытые уязвимости внутри систем, что привлекло значительное внимание в сфере кибербезопасности.

Недавний инцидент с Zcash стал типичным примером использования ИИ для поиска уязвимостей в блокчейне. Исследователь безопасности Тейлор Хорнби с помощью модели Anthropic Claude Opus 4.8 обнаружил за несколько часов уязвимость soundness в приватном пуле Orchard, которая оставалась незамеченной в течение четырех лет, несмотря на многочисленные предыдущие ручные аудиты. Теоретически эта уязвимость позволяла чеканить неограниченное количество необнаруживаемых поддельных ZEC, что напрямую привело к падению цены ZEC почти на 40%.

В настоящее время ИИ демонстрирует поразительную эффективность в сопоставлении шаблонов кода, массовой первоначальной проверке и других областях. Интеграция ИИ в процессы аудита безопасности блокчейна и смарт-контрактов становится трендом в индустрии безопасности Web3. В этой статье, на основе реальных примеров уязвимостей и тестирования Fable 5, анализируются сильные и слабые стороны ИИ в аудите смарт-контрактов.

Ситуации, в которых ИИ-аудит имеет преимущества

Пример анализа: Коллизия слотов хранения

В одном контракте одновременно использовались два следующих компонента:

1. Пользовательское отображение rewards mapping (для записи вознаграждений, доступных пользователю)

2. Библиотека ReentrancyGuard от Solady (для предотвращения атак повторного входа)

При этом расположение хранилищ двух компонентов вошло в конфликт.

ReentrancyGuard от Solady в целях максимальной оптимизации газа использует фиксированные слоты хранения с низкими номерами (обычно получаемые через специфические вычисления, близкие к константам). Типичная логика модификатора nonReentrant:

// Упрощенная версия
modifier nonReentrant() {
    // При входе записываем в сторожевой слот значение 0xff...ff (Страж)
    assembly {
        if eq(sload(REENTRANCY_GUARD_SLOT), 2) { revert(...) }  // 2 представляет состояние "заблокировано"
        sstore(REENTRANCY_GUARD_SLOT, 2)  // заблокировано
    }
    _;
    // Восстановление при завершении функции
    assembly { sstore(REENTRANCY_GUARD_SLOT, 1) }
}

Пользовательское rewards mapping:

mapping(address => uint256) public rewards;

Из-за правил расположения хранилищ в Solidity (первый слот mapping вычисляется на основе позиции его объявления), первый слот rewards mapping оказался идентичным фиксированному сторожевому слоту ReentrancyGuard.

Процесс атаки (подробные шаги):

1. Злоумышленник вызывает функцию getReward()

2. Срабатывает модификатор nonReentrant, записывая в сторожевой слот значение 0xffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff (все единицы)

3. Код контракта затем читает rewards[адрес_атакующего] — но из-за коллизии слотов он фактически читает значение 0xff...ff из сторожевого слота

4. Контракт решает, что "начислена огромная награда", и переводит эту сумму ETH атакующему, одновременно пытаясь обнулить rewards[атакующий] (что снова записывается в тот же сторожевой слот)

5. Поскольку модификатор восстанавливает значение слота при завершении функции, атакующий может повторно вызвать getReward()

6. Атакующий циклически вызывает функцию 200 раз, каждый раз успешно извлекая фиксированную сумму ETH, пока контракт не будет опустошен.

Важно отметить, что это не "атака повторного входа" (reentrancy attack) в традиционном понимании. Это механизм защиты самого ReentrancyGuard, который из-за коллизии хранения был использован в обратном направлении, превратившись в уязвимость для бесконечного получения наград. При ручном аудите крайне редко углубляются в раскладку хранилищ сторонних библиотек построчно, в то время как ИИ может мгновенно сравнить версии библиотек и точно сопоставить слоты хранения, напрямую выявляя такие "скрытые коллизионные" уязвимости.

Ситуации, в которых ИИ-аудит имеет недостатки

Fable 5 показывает отличные результаты в обнаружении уязвимостей в одиночных контрактах, чистом синтаксисе кода, уязвимостях на уровне хранилищ. Однако при работе с семантикой комбинаций протоколов, многоконтрактными комбинированными атаками, все еще наблюдаются очевидные ограничения. Мы использовали последнюю публичную версию Fable 5 для повторного тестирования контрактов, связанных с инцидентом атаки на Curve LlamaLend sDOLA, и результаты подтвердили эту проблему.

Список контрактов, участвовавших в этом аудите: crvUSD Controller.vy, sDOLA.sol, ERC4626.sol и другие. Fable 5 не смог идентифицировать ключевые риски, соответствующие этой атаке:

Этот инцидент представляет собой типичную уязвимость комбинирования нескольких протоколов. Синтаксис и логика кода в каждом отдельном контракте не вызывали проблем, но злоумышленник использовал взаимодействие нескольких протоколов для построения цепочки атаки:

1. С помощью инструмента flash loan злоумышленник манипулировал ценой в пуле ликвидности Curve, искусственно занижая цену актива sDOLA (доли сейфа ERC-4626);

2. Множество залоговых позиций, использующих sDOLA в качестве обеспечения, достигли порога ликвидации;

3. Атакующий выполнил операции ликвидации оптом, получив прибыль.

Такие уязвимости возникают из-за комбинации нескольких протоколов DeFi и требуют от ИИ/аудиторов способности к комплексному анализу всей бизнес-логики и экономических моделей протоколов. В настоящее время аудит ИИ все еще недостаточно силен в области семантики комбинирования нескольких протоколов.

Заключение

Как видно из тестов на реальных примерах, Fable 5 в стандартизированных, детализированных сценариях, таких как конфликты слотов хранения, уязвимости шаблонов кода, логические дефекты в одиночных контрактах, массовая первоначальная проверка кода, может эффективно находить скрытые уязвимости, которые легко упускаются при ручном аудите. Однако при обработке семантики комбинаций протоколов, экономических моделей DeFi, многоконтрактных скоординированных атак, сложных уязвимостей бизнес-логики, ИИ с трудом понимает бизнес-сущность ончейн-экосистемы и пути построения комбинированных атак. Эта часть по-прежнему требует анализа под руководством профессиональных аудиторов безопасности.

В повседневной аудиторской работе в Beosin уже создан зрелый процесс аудита, сочетающий ИИ и экспертов по безопасности. Это не только значительно повышает эффективность аудита, но и позволяет лучше выявлять потенциальные риски в деталях и сложные уязвимости бизнес-логики, делая аудиторскую работу более эффективной, всесторонней и глубокой.

Связанные с этим вопросы

QЧто такое Mythos (Claude Fable 5) и почему он привлёк внимание в области безопасности?

AMythos (публичная версия называется Claude Fable 5) — это инструмент искусственного интеллекта от компании Anthropic, официально запущенный 9 июня. Он привлёк внимание в сфере безопасности благодаря своей выдающейся способности быстро находить скрытые уязвимости в системах, что было продемонстрировано в области кибербезопасности и, в частности, при аудите смарт-контрактов.

QКакой реальный пример из статьи демонстрирует мощь AI в поиске уязвимостей блокчейна?

AЯрким примером является инцидент с Zcash. Исследователь безопасности Тейлор Хорнби с помощью модели Anthropic Claude Opus 4.8 обнаружил за несколько часов уязвимость soundness в пуле конфиденциальности Orchard, которая оставалась незамеченной в течение четырёх лет, несмотря на многократные ручные аудиты. Эта уязвимость теоретически позволяла чеканить неограниченное количество фальшивых ZEC, что привело к падению цены ZEC почти на 40%.

QВ чём заключалось преимущество AI при обнаружении уязвимости "коллизия слотов хранения" (storage slot collision)?

AAI продемонстрировал превосходство в обнаружении сложных, детализированных уязвимостей, таких как коллизия слотов хранения между пользовательским mapping вознаграждений и библиотекой ReentrancyGuard от Solady. AI может мгновенно сравнить версии библиотек и точно сопоставить карту слотов хранения, выявив такие скрытые конфликты, которые легко упускаются при ручном аудите из-за необходимости глубокого анализа макета хранения сторонних библиотек.

QКаковы основные ограничения AI-аудита, согласно статье, на примере тестирования Fable 5?

AОсновное ограничение Fable 5, выявленное в статье, заключается в сложностях с анализом межпротокольной (кросс-протокольной) семантики и много-контрактных комбинированных атак. При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, AI не смог выявить ключевые риски, поскольку уязвимость возникала из-за взаимодействия нескольких протоколов (манипуляция ценами через кривую, срабатывание ликвидации). Для понимания таких сложных бизнес-моделей и путей атак по-прежнему необходим анализ экспертов.

QКак компания Beosin использует AI в своём процессе аудита безопасности?

ABeosin внедрила зрелую совместную процессуальную модель, которая объединяет искусственный интеллект и экспертов по безопасности. Этот гибридный подход значительно повышает эффективность аудита, позволяя не только быстрее находить стандартные и детализированные риски с помощью AI, но и глубже анализировать сложные бизнес-логики и межпротокольные уязвимости с участием экспертов, делая аудит более всеобъемлющим и глубоким.

Похожее

На неделе с 3 по 9 августа стоит обратить внимание: Закон CLARITY, возможно, будет поставлен на голосование в Сенате; SpaceX и Circle опубликуют финансовые отчеты

**Важные события на следующей неделе (3–9 августа 2026 г.)** **Ключевые даты:** * **3 августа:** Публикация отчетов American Bitcoin за Q2. Полное закрытие сервисов DeFi-трекера Zapper и кошелька Ctrl Wallet. LayerZero прекратит поддержку ретрансляторов v1. Upbit прекратит торговлю токенами AQT и AERGO. * **4 августа:** Публикация финансовых отчетов SpaceX и Hut 8 за второй квартал 2026 года. * **5 августа:** Circle опубликует отчет за Q2. Начинается предварительное ценовое консультирование для IPO компании Unitree Tech (Ушу Цзишу) в Китае. * **6 августа:** Первая крупная разблокировка акций SpaceX — до 12% от общего капитала. * **7 августа:** Выход важных данных по рынку труда США (отчет о занятости за июль). Предельный срок для Сената США — получить 60 голосов в поддержку **Закона CLARITY** (билль о регулировании криптовалют и этике). Ожидается выпуск Grok 4.6 от xAI. * **8 августа:** Начало принудительной подачи сигналов в сети Bitcoin согласно предложению BIP-110. * **На неделе (дата уточняется):** Ожидается голосование полного состава Сената США по **Закону CLARITY**. Выход нового релиза XRP Ledger (v3.3.0) с новыми функциями, такими как конфиденциальные данные и пакетные транзакции. **Основные темы недели:** корпоративная отчетность (SpaceX, Circle), регулирование (CLARITY Act), рыночные события (разблокировка акций SpaceX, отчет по занятости в США) и обновления в технологиях блокчейна.

marsbit27 мин. назад

На неделе с 3 по 9 августа стоит обратить внимание: Закон CLARITY, возможно, будет поставлен на голосование в Сенате; SpaceX и Circle опубликуют финансовые отчеты

marsbit27 мин. назад

Акции упали сильнее, чем криптовалюты. Куда делись деньги?

Автор: Кэти,白话区块链 28-29 июля, Сеул. Индекс Kospi впервые в истории Южной Кореи два дня подряд срабатывал на приостановку торгов. Первый день: падение на 10.84%, второй день: -5.98%. SK Hynix, крупнейшая по весу акция, потеряла за два дня около 23%. Падение Nasdaq, глобальный обвал акций полупроводниковых компаний, массовые потери на кредитных ETF. За два дня откат Kospi от пика июня достиг 40%. Июль угрожает стать худшим месяцем в истории индекса. Все ранее перегретые сделки были перевернуты, как стол. Это не локальный негатив по одной акции, а глобальное принудительное снижение кредитного плеча. Самое парадоксальное: на этот раз больше всего на «криптовалютное» падение похожи именно акции. Спот: прибыль SK Hynix за второй квартал достигла рекордных 60.54 трлн вон, но из-за несоответствия прогнозу в 64.22 трлн акция подверглась жесткой распродаже. Хорошие новости не растут — это уже плохая новость. Производные инструменты пострадали еще сильнее. Кредитный ETF с плечом 2x на SK Hynix упал на 83% с пика, потеряв в стоимости более 1 трлн гонконгских долларов. Эмитент был вынужден изменить правила продукта. Неожиданно: Биткоин, известный высокой волатильностью, с 1 июля вырос почти на 15%, в то время как акции демонстрировали «криптовалютную» динамику. Это не паника всего рынка, а точечный сброс перегретых позиций. Триггеры: отчет SK Hynix и фактор Китая — крупнейшее IPO ChangXin Memory, направленное на расширение производства DRAM, создало конкуренцию для нарратива о дефиците памяти для ИИ. Дополнительное давление — нормализация политики Банка Японии и потенциальное сокращение кэрри-трейда в иенах. Эксперт Дэн Найлз считает, что это не крах логики ИИ, а «краткосрочное дно», вызванное принудительными ликвидациями мелких инвесторов и хедж-фондов. Промышленная логика не мертва — умерло кредитное плечо. Перетекли ли деньги из акций в Биткоин? Нет. «Устойчивость» Биткоина объясняется тем, что он уже прошел фазу распродаж раньше. В мае-июне американские спотовые BTC-ETF зафиксировали рекордный отток средств. К июлю продавать было уже нечего. Небольшой приток в июле — лишь частичное восстановление. Настоящие «защитные» деньги пошли в золото. Коэффициент корреляции между Биткоином и золотом упал до -0.88. Нарратив о «цифровом золоте» разбит: золото — для сохранения капитала, Биткоин — для роста. Деньги придут в криптоактивы при выполнении трех условий: смягчение глобального давления на ликвидность; снижение ставок ФРС без рецессии; принятие закона CLARITY, устраняющего регуляторные неопределенности. Пока Биткоин — не убежище, а актив, который раньше других прошел очистку. Но когда шторм утихнет и глобальный капитал снова начнет распределяться, Биткоин займет место в первых рядах очереди. Место уже зарезервировано.

marsbit27 мин. назад

Акции упали сильнее, чем криптовалюты. Куда делись деньги?

marsbit27 мин. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit4 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit4 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit4 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit4 ч. назад

Торговля

Спот
活动图片