Публичный выпуск Mythos: Анализ преимуществ и ограничений аудита ИИ-смарт-контрактов

marsbitОпубликовано 2026-06-11Обновлено 2026-06-11

Введение

9 июня Anthropic официально выпустила публичную версию Mythos Claude Fable 5. Недавний инцидент с Zcash, когда исследователь обнаружил с помощью ИИ критическую уязвимость в пуле конфиденциальности Orchard, является показательным примером эффективности ИИ в аудите. В статье на примерах анализируются преимущества и ограничения ИИ, в частности Fable 5, для аудита смарт-контрактов. **Преимущества ИИ-аудита:** * **Высокая эффективность:** Идеально подходит для выявления стандартных уязвимостей, таких как конфликты слотов хранения (проиллюстрировано на примере коллизии между ReentrancyGuard и mapping вознаграждений), поиск шаблонов кода и первоначальную пакетную проверку. ИИ мгновенно анализирует макеты хранения и находит скрытые проблемы, которые легко упускаются при ручном аудите. **Ограничения ИИ-аудита:** * **Сложные сценарии:** При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, Fable 5 не смогла выявить основную уязвимость. Это была типичная межпротокольная комбинированная атака, использующая взаимодействие нескольких контрактов и протоколов (манипуляция ценами, ликвидация). Текущие ИИ-модели испытывают трудности с пониманием сложной бизнес-логики, экономических моделей DeFi и построением путей атак, требующих семантического анализа взаимодействий между протоколами. **Заключение:** Fable 5 демонстрирует выдающиеся результаты в обнаружении стандартизированных уязвимостей на уровне кода и хранения, значительно повышая эффективность аудита. Однако...

Оригинал: Beosin

9 июня Anthropic официально выпустила публичную версию Claude Fable 5 под названием Mythos. Ранее Mythos продемонстрировала выдающиеся способности в поиске уязвимостей безопасности, оперативно выявляя скрытые уязвимости внутри систем, что привлекло значительное внимание в сфере кибербезопасности.

Недавний инцидент с Zcash стал типичным примером использования ИИ для поиска уязвимостей в блокчейне. Исследователь безопасности Тейлор Хорнби с помощью модели Anthropic Claude Opus 4.8 обнаружил за несколько часов уязвимость soundness в приватном пуле Orchard, которая оставалась незамеченной в течение четырех лет, несмотря на многочисленные предыдущие ручные аудиты. Теоретически эта уязвимость позволяла чеканить неограниченное количество необнаруживаемых поддельных ZEC, что напрямую привело к падению цены ZEC почти на 40%.

В настоящее время ИИ демонстрирует поразительную эффективность в сопоставлении шаблонов кода, массовой первоначальной проверке и других областях. Интеграция ИИ в процессы аудита безопасности блокчейна и смарт-контрактов становится трендом в индустрии безопасности Web3. В этой статье, на основе реальных примеров уязвимостей и тестирования Fable 5, анализируются сильные и слабые стороны ИИ в аудите смарт-контрактов.

Ситуации, в которых ИИ-аудит имеет преимущества

Пример анализа: Коллизия слотов хранения

В одном контракте одновременно использовались два следующих компонента:

1. Пользовательское отображение rewards mapping (для записи вознаграждений, доступных пользователю)

2. Библиотека ReentrancyGuard от Solady (для предотвращения атак повторного входа)

При этом расположение хранилищ двух компонентов вошло в конфликт.

ReentrancyGuard от Solady в целях максимальной оптимизации газа использует фиксированные слоты хранения с низкими номерами (обычно получаемые через специфические вычисления, близкие к константам). Типичная логика модификатора nonReentrant:

// Упрощенная версия
modifier nonReentrant() {
    // При входе записываем в сторожевой слот значение 0xff...ff (Страж)
    assembly {
        if eq(sload(REENTRANCY_GUARD_SLOT), 2) { revert(...) }  // 2 представляет состояние "заблокировано"
        sstore(REENTRANCY_GUARD_SLOT, 2)  // заблокировано
    }
    _;
    // Восстановление при завершении функции
    assembly { sstore(REENTRANCY_GUARD_SLOT, 1) }
}

Пользовательское rewards mapping:

mapping(address => uint256) public rewards;

Из-за правил расположения хранилищ в Solidity (первый слот mapping вычисляется на основе позиции его объявления), первый слот rewards mapping оказался идентичным фиксированному сторожевому слоту ReentrancyGuard.

Процесс атаки (подробные шаги):

1. Злоумышленник вызывает функцию getReward()

2. Срабатывает модификатор nonReentrant, записывая в сторожевой слот значение 0xffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff (все единицы)

3. Код контракта затем читает rewards[адрес_атакующего] — но из-за коллизии слотов он фактически читает значение 0xff...ff из сторожевого слота

4. Контракт решает, что "начислена огромная награда", и переводит эту сумму ETH атакующему, одновременно пытаясь обнулить rewards[атакующий] (что снова записывается в тот же сторожевой слот)

5. Поскольку модификатор восстанавливает значение слота при завершении функции, атакующий может повторно вызвать getReward()

6. Атакующий циклически вызывает функцию 200 раз, каждый раз успешно извлекая фиксированную сумму ETH, пока контракт не будет опустошен.

Важно отметить, что это не "атака повторного входа" (reentrancy attack) в традиционном понимании. Это механизм защиты самого ReentrancyGuard, который из-за коллизии хранения был использован в обратном направлении, превратившись в уязвимость для бесконечного получения наград. При ручном аудите крайне редко углубляются в раскладку хранилищ сторонних библиотек построчно, в то время как ИИ может мгновенно сравнить версии библиотек и точно сопоставить слоты хранения, напрямую выявляя такие "скрытые коллизионные" уязвимости.

Ситуации, в которых ИИ-аудит имеет недостатки

Fable 5 показывает отличные результаты в обнаружении уязвимостей в одиночных контрактах, чистом синтаксисе кода, уязвимостях на уровне хранилищ. Однако при работе с семантикой комбинаций протоколов, многоконтрактными комбинированными атаками, все еще наблюдаются очевидные ограничения. Мы использовали последнюю публичную версию Fable 5 для повторного тестирования контрактов, связанных с инцидентом атаки на Curve LlamaLend sDOLA, и результаты подтвердили эту проблему.

Список контрактов, участвовавших в этом аудите: crvUSD Controller.vy, sDOLA.sol, ERC4626.sol и другие. Fable 5 не смог идентифицировать ключевые риски, соответствующие этой атаке:

Этот инцидент представляет собой типичную уязвимость комбинирования нескольких протоколов. Синтаксис и логика кода в каждом отдельном контракте не вызывали проблем, но злоумышленник использовал взаимодействие нескольких протоколов для построения цепочки атаки:

1. С помощью инструмента flash loan злоумышленник манипулировал ценой в пуле ликвидности Curve, искусственно занижая цену актива sDOLA (доли сейфа ERC-4626);

2. Множество залоговых позиций, использующих sDOLA в качестве обеспечения, достигли порога ликвидации;

3. Атакующий выполнил операции ликвидации оптом, получив прибыль.

Такие уязвимости возникают из-за комбинации нескольких протоколов DeFi и требуют от ИИ/аудиторов способности к комплексному анализу всей бизнес-логики и экономических моделей протоколов. В настоящее время аудит ИИ все еще недостаточно силен в области семантики комбинирования нескольких протоколов.

Заключение

Как видно из тестов на реальных примерах, Fable 5 в стандартизированных, детализированных сценариях, таких как конфликты слотов хранения, уязвимости шаблонов кода, логические дефекты в одиночных контрактах, массовая первоначальная проверка кода, может эффективно находить скрытые уязвимости, которые легко упускаются при ручном аудите. Однако при обработке семантики комбинаций протоколов, экономических моделей DeFi, многоконтрактных скоординированных атак, сложных уязвимостей бизнес-логики, ИИ с трудом понимает бизнес-сущность ончейн-экосистемы и пути построения комбинированных атак. Эта часть по-прежнему требует анализа под руководством профессиональных аудиторов безопасности.

В повседневной аудиторской работе в Beosin уже создан зрелый процесс аудита, сочетающий ИИ и экспертов по безопасности. Это не только значительно повышает эффективность аудита, но и позволяет лучше выявлять потенциальные риски в деталях и сложные уязвимости бизнес-логики, делая аудиторскую работу более эффективной, всесторонней и глубокой.

Связанные с этим вопросы

QЧто такое Mythos (Claude Fable 5) и почему он привлёк внимание в области безопасности?

AMythos (публичная версия называется Claude Fable 5) — это инструмент искусственного интеллекта от компании Anthropic, официально запущенный 9 июня. Он привлёк внимание в сфере безопасности благодаря своей выдающейся способности быстро находить скрытые уязвимости в системах, что было продемонстрировано в области кибербезопасности и, в частности, при аудите смарт-контрактов.

QКакой реальный пример из статьи демонстрирует мощь AI в поиске уязвимостей блокчейна?

AЯрким примером является инцидент с Zcash. Исследователь безопасности Тейлор Хорнби с помощью модели Anthropic Claude Opus 4.8 обнаружил за несколько часов уязвимость soundness в пуле конфиденциальности Orchard, которая оставалась незамеченной в течение четырёх лет, несмотря на многократные ручные аудиты. Эта уязвимость теоретически позволяла чеканить неограниченное количество фальшивых ZEC, что привело к падению цены ZEC почти на 40%.

QВ чём заключалось преимущество AI при обнаружении уязвимости "коллизия слотов хранения" (storage slot collision)?

AAI продемонстрировал превосходство в обнаружении сложных, детализированных уязвимостей, таких как коллизия слотов хранения между пользовательским mapping вознаграждений и библиотекой ReentrancyGuard от Solady. AI может мгновенно сравнить версии библиотек и точно сопоставить карту слотов хранения, выявив такие скрытые конфликты, которые легко упускаются при ручном аудите из-за необходимости глубокого анализа макета хранения сторонних библиотек.

QКаковы основные ограничения AI-аудита, согласно статье, на примере тестирования Fable 5?

AОсновное ограничение Fable 5, выявленное в статье, заключается в сложностях с анализом межпротокольной (кросс-протокольной) семантики и много-контрактных комбинированных атак. При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, AI не смог выявить ключевые риски, поскольку уязвимость возникала из-за взаимодействия нескольких протоколов (манипуляция ценами через кривую, срабатывание ликвидации). Для понимания таких сложных бизнес-моделей и путей атак по-прежнему необходим анализ экспертов.

QКак компания Beosin использует AI в своём процессе аудита безопасности?

ABeosin внедрила зрелую совместную процессуальную модель, которая объединяет искусственный интеллект и экспертов по безопасности. Этот гибридный подход значительно повышает эффективность аудита, позволяя не только быстрее находить стандартные и детализированные риски с помощью AI, но и глубже анализировать сложные бизнес-логики и межпротокольные уязвимости с участием экспертов, делая аудит более всеобъемлющим и глубоким.

Похожее

Почему Чжан Имин отдаёт 50% своего времени Seed?

Чжан Имин, основатель ByteDance, тратит 50% своего времени на исследовательскую группу Seed. Несмотря на то, что публичные продукты компании, такие как Doubao (искусственный интеллект-ассистент), Kouzi (платформа для разработки ИИ) и TRAE (инструмент для программирования), демонстрируют сдержанное развитие и не задают тренды в отрасли, как это было раньше, ключевые стратегические усилия сосредоточены внизу технологического стека. Seed, команда, занимающаяся фундаментальными исследованиями в области ИИ и насчитывающая сотни специалистов, является основой для всех ИИ-продуктов ByteDance. Исторический успех компании (Toutiao, Douyin, TikTok) всегда основывался на переосмыслении фундаментальных технологий (например, алгоритмы рекомендаций), а не на простом копировании форматов продуктов. Сегодня ByteDance делает аналогичную ставку, надеясь, что превосходство в базовых моделях Seed в конечном итоге компенсирует любое отставание на уровне конкретных приложений. Однако в эпоху ИИ ситуация изменилась. Скорость изменения пользовательских интерфейсов и рабочих процессов (например, переход к автономным агентам и рабочим столам с ИИ, как у WorkBuddy от Tencent) может опережать скорость развития базовых возможностей моделей. Успех Doubao с сотнями миллионов пользователей также создает для ByteDance инерцию, сосредоточивая внимание на улучшении существующего помощника, в то время как конкуренты (Tencent, Alibaba) активно интегрируют ИИ в целые экосистемы и системы производительности. Чжан Имин, по-видимому, делает долгосрочную ставку, следуя своему принципу «отсроченного удовлетворения». Он верит, что в конечном итоге все агенты и приложения будут работать на мощной базовой модели, подобной Seed, что сделает борьбу за отдельные точки входа менее важной. Ключевой вопрос заключается в том, успеет ли эта фундаментальная технология стать решающей до того, как привычки пользователей закрепятся вокруг продуктов-лидеров конкурентов. Стратегия ByteDance ставит под сомнение, является ли нынешняя эра ИИ в первую очередь войной продуктов или войной инфраструктур. Ответ на этот вопрос определит исход конкурентной борьбы.

marsbit2 мин. назад

Почему Чжан Имин отдаёт 50% своего времени Seed?

marsbit2 мин. назад

От «спекулятивного актива» к «следующему финансовому базовому слою»: в мире Crypto зарождается новая реальность TradFi

Криптоиндустрия постепенно превращается из спекулятивного рынка в полноценную финансовую инфраструктуру. Начиная с 2026 года, ключевые изменения в различных секторах — стейблкоинах, токенизации реальных активов (RWA), рынках предсказаний и AI-агентах — начали формировать единую систему. Стейблкоины становятся программируемым средством расчетов, доступным для интеграции в приложения. RWA переводят традиционные активы (акции, облигации) в форму, понятную для смарт-контрактов. Рынки предсказаний превращают информацию о будущих событиях в вероятностные цены. AI-агенты начинают выступать в роли новых экономических субъектов, совершая микроплатежи. Вместе эти компоненты создают основу для следующего поколения финансовой инфраструктуры: выпуск и отображение активов, круглосуточные платежи и расчеты, непрерывная торговля и ценовая дискovery, а также системы управления идентификацией и полномочиями. Важным шагом становится и налаживание связи с существующими правовыми и регуляторными системами. Однако переход от «рабочей технологии» к «надежной инфраструктуре» сопряжен с вызовами: необходимость обеспечения юридической силы сделок, определения ответственности за действия AI-агентов, преодоления фрагментации ликвидности, решения вопросов конфиденциальности и создания кредитных механизмов. Таким образом, криптосфера не отказывается от своей спекулятивной составляющей, но под ней формируется новый исполнительный слой, способный обслуживать реальные активы, традиционные институты и автономное программное обеспечение.

marsbit51 мин. назад

От «спекулятивного актива» к «следующему финансовому базовому слою»: в мире Crypto зарождается новая реальность TradFi

marsbit51 мин. назад

Robinhood Chain привлекает ключевых игроков: какие сигналы посылает развертывание «Pools» от Uniswap?

8 августа стало известно, что децентрализованная биржа Uniswap разрабатывает платформу для запуска токенов под названием «Pools» в экосистеме Robinhood Chain. Платформа, доступная на pools.trade, пока находится в стадии подготовки. Этот шаг знаменует собой расширение функций Uniswap от просто инфраструктуры для торговли к платформе для выпуска активов. Pools, как ожидается, предложит два основных механизма запуска: «Crowd Launch» (четырехчасовой аукцион) и «Instant Launch» (использующий механизм кривой связывания), оба направленные на более справедливое и эффективное ценовое открытие. Выбор для развертывания на Robinhood Chain является стратегическим и направлен на привлечение более широкой аудитории розничных инвестторов, упрощая им доступ к DeFi. Это может усилить позиции Robinhood Chain как моста между традиционными финансами и Web3. В настоящее время на рынке наблюдается спекулятивная активность вокруг неофициальных токенов, использующих тематику Pools, но официальный запуск и детали еще предстоит подтвердить. В долгосрочной перспективе успех Pools может превратить Uniswap в ключевую операционную систему для выпуска активов в Web3, определяя новый этап конкуренции в инфраструктуре.

marsbit1 ч. назад

Robinhood Chain привлекает ключевых игроков: какие сигналы посылает развертывание «Pools» от Uniswap?

marsbit1 ч. назад

Сторонники обновления BIP-110 для биткоина подготовили план «на крайний случай», если предложение не будет принято: это может кардинально изменить стоимость BTC

Сторонники предложения BIP-110, направленного на временное ограничение хранения произвольных данных в транзакциях биткоина, подготовили резервный план на случай блокировки обновления майнерами. Разработчик Крис Гуида адаптировал код, позволяющий изменить алгоритм доказательства работы (Proof-of-Work) в Bitcoin Knots. Эта мера рассматривается как крайний вариант, если майнеры не поддержат активацию BIP-110. Инициатива BIP-110, также известная как «временный софтфорк с уменьшенным объемом данных», ужесточает правила для данных в транзакциях и рассчитана на срок около года. Гуида и другие сторонники, такие как Люк Дашджр и Механик, считают, что возможность смены алгоритма майнинга послужит сдерживающим фактором для майнеров и подчеркнет, что правила сети должны определяться операторами узлов, а не майнерами. В случае реализации резервного плана нынешние ASIC-майнеры могут потерять возможность генерировать блоки, что приведет к кардинальной перестройке сети. Однако на данный момент поддержка BIP-110 со стороны майнеров остается ограниченной, и данный сценарий рассматривается лишь как непредвиденная мера.

cryptonews.ru4 ч. назад

Сторонники обновления BIP-110 для биткоина подготовили план «на крайний случай», если предложение не будет принято: это может кардинально изменить стоимость BTC

cryptonews.ru4 ч. назад

Почему цена биткоина осталась устойчивой и не упала, несмотря на недавний крупный хакерский взлом? Вот в чем секрет

В интервью на канале «Волк со всех улиц» эксперты обсудили устойчивость биткоина после хакерской атаки на холодные кошельки на $100 млн. Аналитик Bitwise Райан Расмуссен отметил, что рынок созрел: теперь доминируют институциональные инвесторы, использующие ETF и регулируемые сервисы (Coinbase, Anchorage), поэтому инциденты с частными кошельками почти не влияют на общую ситуацию. Инвестдиректор Bitwise Мэтт Хоуган добавил, что рынок стал более устойчивым к негативным новостям благодаря институциональному капиталу, а оставшиеся инвесторы держат активы твердо. Гендиректор Arch Public Тиллман Холлоуэй констатировал «смену караула»: если раньше цену определяли майнеры и криптобиржи, теперь контроль у Уолл-стрит. Хоуган также указал на разрыв между пессимизмом в соцсетях и долгосрочными стратегиями крупных банков (Morgan Stanley, Wells Fargo, UBS), рассматривающих коррекции как возможность для покупки. Расмуссен отметил, что управляющие портфелями всё чаще включают криптоактивы, рекомендуя выделять на биткоин 1–6%, так как его интеграция в традиционные индексы снизила воспринимаемые риски.

cryptonews.ru5 ч. назад

Почему цена биткоина осталась устойчивой и не упала, несмотря на недавний крупный хакерский взлом? Вот в чем секрет

cryptonews.ru5 ч. назад

Торговля

Спот
活动图片