Публичный выпуск Mythos: Анализ преимуществ и ограничений аудита ИИ-смарт-контрактов

marsbitОпубликовано 2026-06-11Обновлено 2026-06-11

Введение

9 июня Anthropic официально выпустила публичную версию Mythos Claude Fable 5. Недавний инцидент с Zcash, когда исследователь обнаружил с помощью ИИ критическую уязвимость в пуле конфиденциальности Orchard, является показательным примером эффективности ИИ в аудите. В статье на примерах анализируются преимущества и ограничения ИИ, в частности Fable 5, для аудита смарт-контрактов. **Преимущества ИИ-аудита:** * **Высокая эффективность:** Идеально подходит для выявления стандартных уязвимостей, таких как конфликты слотов хранения (проиллюстрировано на примере коллизии между ReentrancyGuard и mapping вознаграждений), поиск шаблонов кода и первоначальную пакетную проверку. ИИ мгновенно анализирует макеты хранения и находит скрытые проблемы, которые легко упускаются при ручном аудите. **Ограничения ИИ-аудита:** * **Сложные сценарии:** При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, Fable 5 не смогла выявить основную уязвимость. Это была типичная межпротокольная комбинированная атака, использующая взаимодействие нескольких контрактов и протоколов (манипуляция ценами, ликвидация). Текущие ИИ-модели испытывают трудности с пониманием сложной бизнес-логики, экономических моделей DeFi и построением путей атак, требующих семантического анализа взаимодействий между протоколами. **Заключение:** Fable 5 демонстрирует выдающиеся результаты в обнаружении стандартизированных уязвимостей на уровне кода и хранения, значительно повышая эффективность аудита. Однако...

Оригинал: Beosin

9 июня Anthropic официально выпустила публичную версию Claude Fable 5 под названием Mythos. Ранее Mythos продемонстрировала выдающиеся способности в поиске уязвимостей безопасности, оперативно выявляя скрытые уязвимости внутри систем, что привлекло значительное внимание в сфере кибербезопасности.

Недавний инцидент с Zcash стал типичным примером использования ИИ для поиска уязвимостей в блокчейне. Исследователь безопасности Тейлор Хорнби с помощью модели Anthropic Claude Opus 4.8 обнаружил за несколько часов уязвимость soundness в приватном пуле Orchard, которая оставалась незамеченной в течение четырех лет, несмотря на многочисленные предыдущие ручные аудиты. Теоретически эта уязвимость позволяла чеканить неограниченное количество необнаруживаемых поддельных ZEC, что напрямую привело к падению цены ZEC почти на 40%.

В настоящее время ИИ демонстрирует поразительную эффективность в сопоставлении шаблонов кода, массовой первоначальной проверке и других областях. Интеграция ИИ в процессы аудита безопасности блокчейна и смарт-контрактов становится трендом в индустрии безопасности Web3. В этой статье, на основе реальных примеров уязвимостей и тестирования Fable 5, анализируются сильные и слабые стороны ИИ в аудите смарт-контрактов.

Ситуации, в которых ИИ-аудит имеет преимущества

Пример анализа: Коллизия слотов хранения

В одном контракте одновременно использовались два следующих компонента:

1. Пользовательское отображение rewards mapping (для записи вознаграждений, доступных пользователю)

2. Библиотека ReentrancyGuard от Solady (для предотвращения атак повторного входа)

При этом расположение хранилищ двух компонентов вошло в конфликт.

ReentrancyGuard от Solady в целях максимальной оптимизации газа использует фиксированные слоты хранения с низкими номерами (обычно получаемые через специфические вычисления, близкие к константам). Типичная логика модификатора nonReentrant:

// Упрощенная версия
modifier nonReentrant() {
    // При входе записываем в сторожевой слот значение 0xff...ff (Страж)
    assembly {
        if eq(sload(REENTRANCY_GUARD_SLOT), 2) { revert(...) }  // 2 представляет состояние "заблокировано"
        sstore(REENTRANCY_GUARD_SLOT, 2)  // заблокировано
    }
    _;
    // Восстановление при завершении функции
    assembly { sstore(REENTRANCY_GUARD_SLOT, 1) }
}

Пользовательское rewards mapping:

mapping(address => uint256) public rewards;

Из-за правил расположения хранилищ в Solidity (первый слот mapping вычисляется на основе позиции его объявления), первый слот rewards mapping оказался идентичным фиксированному сторожевому слоту ReentrancyGuard.

Процесс атаки (подробные шаги):

1. Злоумышленник вызывает функцию getReward()

2. Срабатывает модификатор nonReentrant, записывая в сторожевой слот значение 0xffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff (все единицы)

3. Код контракта затем читает rewards[адрес_атакующего] — но из-за коллизии слотов он фактически читает значение 0xff...ff из сторожевого слота

4. Контракт решает, что "начислена огромная награда", и переводит эту сумму ETH атакующему, одновременно пытаясь обнулить rewards[атакующий] (что снова записывается в тот же сторожевой слот)

5. Поскольку модификатор восстанавливает значение слота при завершении функции, атакующий может повторно вызвать getReward()

6. Атакующий циклически вызывает функцию 200 раз, каждый раз успешно извлекая фиксированную сумму ETH, пока контракт не будет опустошен.

Важно отметить, что это не "атака повторного входа" (reentrancy attack) в традиционном понимании. Это механизм защиты самого ReentrancyGuard, который из-за коллизии хранения был использован в обратном направлении, превратившись в уязвимость для бесконечного получения наград. При ручном аудите крайне редко углубляются в раскладку хранилищ сторонних библиотек построчно, в то время как ИИ может мгновенно сравнить версии библиотек и точно сопоставить слоты хранения, напрямую выявляя такие "скрытые коллизионные" уязвимости.

Ситуации, в которых ИИ-аудит имеет недостатки

Fable 5 показывает отличные результаты в обнаружении уязвимостей в одиночных контрактах, чистом синтаксисе кода, уязвимостях на уровне хранилищ. Однако при работе с семантикой комбинаций протоколов, многоконтрактными комбинированными атаками, все еще наблюдаются очевидные ограничения. Мы использовали последнюю публичную версию Fable 5 для повторного тестирования контрактов, связанных с инцидентом атаки на Curve LlamaLend sDOLA, и результаты подтвердили эту проблему.

Список контрактов, участвовавших в этом аудите: crvUSD Controller.vy, sDOLA.sol, ERC4626.sol и другие. Fable 5 не смог идентифицировать ключевые риски, соответствующие этой атаке:

Этот инцидент представляет собой типичную уязвимость комбинирования нескольких протоколов. Синтаксис и логика кода в каждом отдельном контракте не вызывали проблем, но злоумышленник использовал взаимодействие нескольких протоколов для построения цепочки атаки:

1. С помощью инструмента flash loan злоумышленник манипулировал ценой в пуле ликвидности Curve, искусственно занижая цену актива sDOLA (доли сейфа ERC-4626);

2. Множество залоговых позиций, использующих sDOLA в качестве обеспечения, достигли порога ликвидации;

3. Атакующий выполнил операции ликвидации оптом, получив прибыль.

Такие уязвимости возникают из-за комбинации нескольких протоколов DeFi и требуют от ИИ/аудиторов способности к комплексному анализу всей бизнес-логики и экономических моделей протоколов. В настоящее время аудит ИИ все еще недостаточно силен в области семантики комбинирования нескольких протоколов.

Заключение

Как видно из тестов на реальных примерах, Fable 5 в стандартизированных, детализированных сценариях, таких как конфликты слотов хранения, уязвимости шаблонов кода, логические дефекты в одиночных контрактах, массовая первоначальная проверка кода, может эффективно находить скрытые уязвимости, которые легко упускаются при ручном аудите. Однако при обработке семантики комбинаций протоколов, экономических моделей DeFi, многоконтрактных скоординированных атак, сложных уязвимостей бизнес-логики, ИИ с трудом понимает бизнес-сущность ончейн-экосистемы и пути построения комбинированных атак. Эта часть по-прежнему требует анализа под руководством профессиональных аудиторов безопасности.

В повседневной аудиторской работе в Beosin уже создан зрелый процесс аудита, сочетающий ИИ и экспертов по безопасности. Это не только значительно повышает эффективность аудита, но и позволяет лучше выявлять потенциальные риски в деталях и сложные уязвимости бизнес-логики, делая аудиторскую работу более эффективной, всесторонней и глубокой.

Связанные с этим вопросы

QЧто такое Mythos (Claude Fable 5) и почему он привлёк внимание в области безопасности?

AMythos (публичная версия называется Claude Fable 5) — это инструмент искусственного интеллекта от компании Anthropic, официально запущенный 9 июня. Он привлёк внимание в сфере безопасности благодаря своей выдающейся способности быстро находить скрытые уязвимости в системах, что было продемонстрировано в области кибербезопасности и, в частности, при аудите смарт-контрактов.

QКакой реальный пример из статьи демонстрирует мощь AI в поиске уязвимостей блокчейна?

AЯрким примером является инцидент с Zcash. Исследователь безопасности Тейлор Хорнби с помощью модели Anthropic Claude Opus 4.8 обнаружил за несколько часов уязвимость soundness в пуле конфиденциальности Orchard, которая оставалась незамеченной в течение четырёх лет, несмотря на многократные ручные аудиты. Эта уязвимость теоретически позволяла чеканить неограниченное количество фальшивых ZEC, что привело к падению цены ZEC почти на 40%.

QВ чём заключалось преимущество AI при обнаружении уязвимости "коллизия слотов хранения" (storage slot collision)?

AAI продемонстрировал превосходство в обнаружении сложных, детализированных уязвимостей, таких как коллизия слотов хранения между пользовательским mapping вознаграждений и библиотекой ReentrancyGuard от Solady. AI может мгновенно сравнить версии библиотек и точно сопоставить карту слотов хранения, выявив такие скрытые конфликты, которые легко упускаются при ручном аудите из-за необходимости глубокого анализа макета хранения сторонних библиотек.

QКаковы основные ограничения AI-аудита, согласно статье, на примере тестирования Fable 5?

AОсновное ограничение Fable 5, выявленное в статье, заключается в сложностях с анализом межпротокольной (кросс-протокольной) семантики и много-контрактных комбинированных атак. При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, AI не смог выявить ключевые риски, поскольку уязвимость возникала из-за взаимодействия нескольких протоколов (манипуляция ценами через кривую, срабатывание ликвидации). Для понимания таких сложных бизнес-моделей и путей атак по-прежнему необходим анализ экспертов.

QКак компания Beosin использует AI в своём процессе аудита безопасности?

ABeosin внедрила зрелую совместную процессуальную модель, которая объединяет искусственный интеллект и экспертов по безопасности. Этот гибридный подход значительно повышает эффективность аудита, позволяя не только быстрее находить стандартные и детализированные риски с помощью AI, но и глубже анализировать сложные бизнес-логики и межпротокольные уязвимости с участием экспертов, делая аудит более всеобъемлющим и глубоким.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit3 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit3 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit5 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru8 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru8 ч. назад

Торговля

Спот
活动图片