Ветеран аудита бьет тревогу: все DeFi небезопасны, пора выводить средства!

marsbitОпубликовано 2026-05-28Обновлено 2026-05-28

Введение

Основатель OpenZeppelin Мануэль Араоз выступил с тревожным заявлением, заявив, что все DeFi-протоколы теперь небезопасны. Будучи ключевой фигурой в области безопасности DeFi, он рекомендует пользователям выводить средства даже из крупных протоколов, таких как Aave и Compound. Причиной такого пессимизма является стремительное развитие искусственного интеллекта (ИИ). AI-агенты теперь способны находить уязвимости в смарт-контрактах за считанные минуты, генерировать эксплойты и автоматизировать атаки, делая традиционную защиту устаревшей. Эта технология резко усиливает асимметрию в кибербезопасности, где атакующему нужна всего одна уязвимость. Реальность подтверждает опасения: апрель и май 2026 года стали одними из самых катастрофических месяцев в истории DeFi с чередой масштабных взломов, включая атаки на Drift Protocol (2,8 млрд долл.), Kelp DAO (2,92 млрд долл.) и другие протоколы. ИИ стал для хакеров "ядерным оружием". Основной вывод заключается в том, что баланс риск/доходность в DeFi окончательно нарушен. При низкой доходности в 5-10% пользователи несут риск потери 100% средств. В условиях, когда атаки с использованием ИИ становятся нормой, самым разумным решением может быть вывод средств для сохранения капитала.

Оригинал | Odaily Planet Daily (@OdailyChina)

Автор | Azuma (@azuma_eth)

«Я считаю, что все DeFi больше не безопасны».

Это заявление, оставленное вчера в X основателем OpenZeppelin Мануэлем Араосом, подобно глубинной бомбе, вновь всколыхнуло и без того застойный рынок DeFi.

Мануэль даже заявил, что начал советовать друзьям и родственникам выводить средства из крупнейших протоколов DeFi, включая такие считавшиеся низкорисковыми "голубые фишки", как Aave, MakerDAO и Compound.

Это не паникерские заявления дилетанта. Напротив, Мануэль сам является одним из ключевых архитекторов системы безопасности DeFi, а OpenZeppelin — одна из ведущих в отрасли компаний по аудиту безопасности, чьи библиотеки контрактов, стандарты безопасности и фреймворки аудита проникли практически во весь мир DeFi.

Причиной кардинального изменения позиции Мануэля стал ИИ. Мануэль пессимистично полагает, что способности AI Coding Agent в выявлении и эксплуатации уязвимостей смарт-контрактов растут экспоненциально.

Это означает, что уязвимости, на обнаружение которых у ведущих команд "белых хакеров" уходили недели, теперь ИИ может сканировать за считанные минуты; хакерам, которым раньше требовалось долго изучать логику протокола, теперь может предоставить автоматизированный анализ путей атаки; прежнее преимущество DeFi — "открытость и прозрачность" — теперь превратилось в лучший обучающий корпус для злоумышленников.

Мануэль также указал на более фатальную проблему: безопасность смарт-контрактов по своей сути является крайне асимметричной игрой — защищающаяся сторона должна исправить все уязвимости, в то время как атакующей достаточно найти одну, чтобы украсть средства. С началом экспоненциального роста эффективности атак благодаря ИИ этот дисбаланс быстро усугубляется.

Холодная реальность: DeFi стал банкоматом для хакеров

Оглядываясь на инциденты безопасности DeFi за последние месяцы, понимаешь, что опасения Мануэля не преувеличены.

Апрель стал, пожалуй, худшим месяцем в истории DeFi.

  • 1 апреля, в День дурака, Drift Protocol был взломан из-за уязвимостей, связанных с захватом прав администратора и исполнением мультиподписи, и лишился 280 миллионов долларов (подробнее см. "Шутка на 1 апреля? Drift Protocol потерял более 280 миллионов долларов, что может стать второй по величине кражей в экосистеме Solana").
  • Затем, 19 апреля, Kelp DAO потерял 292 миллиона долларов из-за взлома бридж-протокола (подробнее см. "DeFi снова ограблен на 292 миллиона долларов, теперь даже Aave небезопасен?"). Хакеры впоследствии использовали для вывода средств кредитные протоколы, такие как Aave, что привело к появлению плохих долгов и вызвало цепную реакцию во всей экосистеме DeFi.

В мае инциденты не только не прекратились, но и стали распространяться дальше.

  • 15 мая THORChain подвергся атаке: новый оператор ноды использовал уязвимость в схеме пороговой подписи GG20 (TSS) для восстановления приватного ключа казначейства и непосредственного исполнения исходящих транзакций, что привело к ущербу свыше 10 миллионов долларов.
  • 18 мая был атакован бридж-протокол Verus. Злоумышленники подделывали payload для импорта активов с других блокчейнов, обходя проверки и выводя активы из резервов Ethereum, похитив около 11,58 миллиона долларов.
  • 19 мая протокол Echo на Monad подвергся атаке из-за утечки приватного ключа. Злоумышленник выпустил 1000 eBTC (стоимостью 76,7 миллиона долларов) и вывел средства через Curvance по ранее протестированному пути атаки.
  • 24 мая подверглась атаке StablR — регулируемый эмитент стейблкоинов в рамках системы MiCA. Хакеры получили прибыль более 2,8 миллиона долларов, дополнительно выпустив EURR и USDR, что привело к отвязке этих токенов от курса.
  • 25 мая был взломан модуль SquidRouter, в результате чего из примерно 86 кошельков Gnosis Safe было похищено активов на сумму около 3 миллионов долларов.
  • 27 мая приватный ключ развертывателя StakeDAO в сети Arbitrum был скомпрометирован. Злоумышленник выпустил около 5,45 триллиона токенов vsdCRV, часть из которых обменял на 43,7 ETH для вывода.

Участившиеся случаи взломов уже бьют тревогу: кажется, DeFi терпит поражение по всем фронтам — от ончейн-кода до оффчейн-менеджмента.

ИИ стал ядерным оружием хакеров

Почему этим летом ситуация с атаками и защитой в DeFi резко ухудшилась? Помимо традиционного развития хакерских техник, взрывной рост возможностей больших языковых моделей ИИ становится тем решающим фактором, который нарушает баланс.

Раньше на поиск сложной уязвимости в смарт-контракте (особенно связанной с кросчейн-взаимодействием, многоуровневой вложенностью или крайне скрытой логикой повторного входа) у ведущих хакеров уходили недели или даже месяцы анализа кода. Однако с появлением зрелых ИИ-агентов (Agents), обладающих сверхдлинным контекстом, мощными логическими способностями и возможностью автономного использования инструментов, ситуация кардинально изменилась.

  • Сканирование за секунды и поиск "уязвимостей нулевого дня" по всей сети: Атакующему достаточно скормить открытый исходный код новой модели ИИ с логическим выводом, и ИИ за несколько секунд, подобно опытному эксперту по безопасности, сможет смоделировать сотни экстремальных сценариев взаимодействия и точно выявить граничные условия, пропущенные уставшими аудиторами-людьми.
  • Автоматическая генерация скриптов для атаки: ИИ не только находит уязвимости, но и может автоматически писать, тестировать и развертывать "хакерские смарт-контракты" для извлечения средств.
  • Идеальная координация оффчейн DevOps и социальной инженерии: ИИ может выдавать себя за идеального разработчика для фишинга или круглосуточно мониторить коммиты команды DeFi на GitHub. Как только команда загружает код, содержащий конфиденциальную информацию или непроверенные исправления, ИИ атакует за считанные секунды — что намного быстрее времени реакции человека-специалиста по безопасности.

В этой войне с безопасностью, усиленной ИИ, хакеры, благодаря ИИ, получили практически бесконечные патроны и скорость атаки в секунды, в то время как DeFi ограничено медленным процессом голосования по управлению, подтверждениями мультиподписи и отстающими аудитами безопасности, не способными адекватно реагировать на угрозы.

В прошлом месяце компания Anthropic, стоящая за Claude, официально представила новое поколение моделей — Mythos (подробнее см. "Anthropic создала самую мощную в истории модель ИИ, но не решается ее выпустить..."). Это первая в истории человечества модель, общее количество параметров которой превысило десять триллионов (для сравнения, текущие основные модели имеют от сотен миллиардов до одного триллиона параметров), а стоимость обучения достигла ошеломляющих 100 миллиардов долларов.

Однако из-за специализированных способностей Mythos в области кибербезопасности (Anthropic раскрыла, что за несколько недель с помощью Mythos удалось выявить тысячи уязвимостей нулевого дня) компания даже не решилась сразу опубликовать модель, опасаясь ее злонамеренного использования хакерскими сообществами. Вместо этого она планирует сначала запустить программу "Glass Wings", чтобы крупные компании смогли протестировать ее и заранее исправить потенциальные уязвимости.

Если текущая ситуация с безопасностью в DeFi и так крайне тяжела, то трудно представить, какие новые угрозы ждут отрасль после публичного релиза Mythos.

Главная проблема: соотношение риска и доходности давно нарушено

Для обычных участников DeFi, поставщиков ликвидности (LP) и китов сейчас самое важное — сесть и подсчитать.

Долгое время пользователи выбирали размещение средств в DeFi, стремясь к годовым процентным доходам, в несколько раз превышающим традиционные финансы. В бычьем рынке или в период безумия ликвидностного майнинга доходность в 10%, 20% или даже выше была достаточной, чтобы перекрыть психологические ожидания от "потенциального технологического риска".

Но сегодня эта базовая логика уже пошатнулась и даже перевернута, соотношение риска и доходности в DeFi стало несбалансированным. Со стороны доходности: по мере того, как рынок перешел к борьбе за существующие активы, а буферы безопасности увеличились, реальная доходность большинства основных, относительно надежных протоколов DeFi снизилась до однозначных цифр. Со стороны риска: капитал пользователей подвергается угрозе быть мгновенно обнуленным в черном ящике, который в любой момент может быть взломан ИИ или очищен flash-кредитом. В случае взлома протокола токены обнуляются, пулы ликвидности опустошаются за считанные минуты, и при этом нет никакой правовой защиты, страхования или центрального банка, который взял бы на себя ответственность.

Рисковать потерей 100% капитала ради годовой доходности около 5% — явно невыгодная сделка.

Слова Мануэля, возможно, звучат несколько категорично, но они сорвали последние покровы с DeFi. Перед лицом реальности, в которой хакеры уже используют ИИ в качестве обычного оружия, а инциденты в отрасли продолжают происходить, если вы не готовы принять психологическую возможность потери 100% капитала ради определенной доходности, то "как можно скорее вывести средства и зафиксировать прибыль" является, пожалуй, самым разумным и соответствующим принципам управления рисками выбором в текущем рыночном цикле.

Связанные с этим вопросы

QПочему основатель OpenZeppelin Мануэль Араоз считает, что все DeFi стали небезопасными?

AМануэль Араоз считает, что все DeFi стали небезопасными из-за экспоненциального роста способностей AI Coding Agent в выявлении и эксплуатации уязвимостей в смарт-контрактах. Это нарушает асимметрию безопасности, где для успешной атаки нужна всего одна уязвимость, а защита должна быть идеальной.

QКакие примеры крупных взломов DeFi упоминаются в статье за апрель и май?

AВ статье упоминаются несколько крупных взломов: в апреле Drift Protocol (2.8 млрд долларов) и Kelp DAO (2.92 млрд долларов); в мае THORChain (>10 млн долларов), Verus (11.58 млн долларов), Echo Protocol (76.7 млн долларов), StablR (>2.8 млн долларов), SquidRouter (3 млн долларов) и StakeDAO (на Arbitrum).

QКак искусственный интеллект, по мнению автора, изменил баланс сил между хакерами и защитниками DeFi?

AИИ кардинально изменил баланс, дав хакерам "ядерное оружие". AI-агенты могут за секунды сканировать код на уязвимости, автоматически генерировать и тестировать эксплойты, а также координировать фишинг и мониторинг активности команд. Это делает атаки намного быстрее и эффективнее, в то время как защита (аудит, голосование, мультисиг) остаётся медленной.

QЧто такое модель Mythos от Anthropic и почему её не выпускают публично?

AMythos от Anthropic — это новая ИИ-модель с параметрами более 10 триллионов. Она обладает специализированными возможностями в области кибербезопасности, позволяя обнаруживать тысячи уязвимостей нулевого дня за недели. Компания не выпускает её публично из-за опасений, что модель может быть использована хакерами для массовых атак.

QКак изменилось соотношение риска и доходности в DeFi, согласно выводам статьи?

AСоотношение риска и доходности в DeFi серьёзно нарушилось. В то время как реальная доходность в надёжных протоколах упала до однозначных процентов, риск полной потери本金 из-за взлома, усиленного ИИ, стал экстремально высоким. Статья утверждает, что риск потерять 100% капитала ради 5% годовых — неразумное вложение, и рекомендует выводить средства.

Похожее

Телесуфлёр из Белого дома "для внутреннего пользования" заработал на инсайдерской информации более $100 000

Белый дом раскрыл дело о внутренней торговле: помощник по суфлеру, работавший на Дональда Трампа, использовал инсайдерскую информацию для ставок на рынках предсказаний и заработал более 100 000 долларов. Габриэль Перес, помощник президента и технический советник, отвечавший за работу суфлера Трампа с 2016 года, имел доступ к черновикам речей до их публичного произнесения. Используя эти знания, он делал ставки на платформе Kalshi, предсказывая, какие конкретные слова или фразы упомянет Трамп в своих выступлениях. За три месяца, делая ставки на более чем десяток речей, включая обращение о положении страны, Перес получил прибыль в размере шестизначной суммы. Его деятельность была выявлена системами мониторинга Kalshi, которая заблокировала его средства и передала дело в Комиссию по торговле товарными фьючерсами (CFTC). В отличие от предыдущих аналогичных случаев с военным и инженером Google, против Переса не были выдвинуты уголовные обвинения. Согласно сообщениям, CFTC договорилась о урегулировании, по которому он вернет прибыль и прекратит такую деятельность. Трамп, назвав его действия «предосудительными», отстранил Переса от работы без сохранения зарплаты. Этот инцидент подчеркивает уязвимость рынков предсказаний, особенно категорий «упоминаний», для манипуляций со стороны инсайдеров. Ранее были случаи, когда сами ораторы (например, генеральный директор Coinbase) намеренно упоминали ключевые слова, чтобы повлиять на результаты рынка. В ответ Kalshi ужесточила правила, требуя от пользователей раскрывать место работы. Эксперты отмечают, что очистка рынков от инсайдерской торговли повышает соответствие нормам, но может отдалить их от идеи «мудрости толпы», приблизив к чистому азарту.

marsbit42 мин. назад

Телесуфлёр из Белого дома "для внутреннего пользования" заработал на инсайдерской информации более $100 000

marsbit42 мин. назад

«Домашний» оператор суфлёра Белого дома заработал более $100 тыс. на инсайдерских прогнозах

Недавно в Белом доме США произошел очередной скандал, связанный с инсайдерской торговлей. Габриэль Перес, сотрудник Белого дома, отвечавший за работу суфлера во время выступлений Дональда Трампа, использовал служебную информацию для получения прибыли на рынках предсказаний. Перес, который с 2016 года был одним из ближайших помощников Трампа и имел доступ к его подготовленным речам, в течение примерно трех месяцев делал ставки на то, какие конкретные слова или фразы президент упомянет в своих выступлениях. За это время ему удалось заработать более 100 тысяч долларов. Его деятельность была выявлена платформой предсказаний Kalshi, которая заблокировала его средства и передала информацию Комиссии по торговле товарными фьючерсами (CFTC). В результате Перес был отстранен от работы без сохранения зарплаты. Однако, в отличие от предыдущих аналогичных случаев со спецназовцем и инженером Google, против Переса не были выдвинуты уголовные обвинения. По данным источников, CFTC договорилась о мировом соглашении, согласно которому он должен вернуть прибыль и прекратить подобную деятельность. Этот инцидент высветил уязвимость рынков предсказаний, особенно категорий, связанных с упоминанием определенных слов («mention markets»), перед манипуляциями со стороны инсайдеров или самих ораторов. Ранее подобные манипуляции демонстрировали ведущий церемонии «Грэмми» и CEO Coinbase. В ответ платформы ужесточают контроль: Kalshi теперь требует от пользователей раскрывать место работы. Скандал с Пересом рассматривается как часть общего процесса очистки рынков предсказаний от инсайдерской торговли.

Odaily星球日报46 мин. назад

«Домашний» оператор суфлёра Белого дома заработал более $100 тыс. на инсайдерских прогнозах

Odaily星球日报46 мин. назад

Биткойн-майнинг-фермы превращаются в AI-фабрики

Биткойн-майнинг превращается в инфраструктуру для ИИ. Компании, ранее занимавшиеся майнингом, такие как Crusoe и CoreWeave, перепрофилируют свои центры обработки данных с криптовалют на искусственный интеллект. Их главный актив — не оборудование, а уже готовый доступ к большим объемам электроэнергии, земле и разрешениям на подключение к сетям, что критически важно для создания дата-центров под ИИ. На фоне снижения доходности от майнинга биткойнов и высокого спроса со стороны ИИ-компаний этот переход стал экономически оправданным. Крупные майнинговые компании, включая TeraWulf, Cipher Mining и IREN, уже заключили долгосрочные контракты на сотни миллиардов долларов с такими гигантами, как Anthropic, AWS и Microsoft. Люди и капитал из криптоиндустрии также активно перемещаются в сферу ИИ. Основатель OpenSea создал агрегатор ИИ-моделей OpenRouter, а бывший сотрудник Coinbase основал платформу для медиа-моделей Fal.ai. Крипто-капитал финансирует ИИ-инфраструктуру, как в случае с Voltage Park Джеда Маккалеба, и поддерживает эксперименты, такие как распределенная сеть для обучения моделей Psyche от Nous Research. Хотя успех не гарантирован, криптоиндустрия передает ИИ три ключевых ресурса: энергомощности, инженерные кадры и капитал, накопленный в предыдущем цикле.

链捕手57 мин. назад

Биткойн-майнинг-фермы превращаются в AI-фабрики

链捕手57 мин. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

Согласно недавнему отчёту, в США наблюдается резкий рост использования криптовалют, в основном биткойна и стейблкоинов, для покупки пептидов на сером рынке. Эти соединения, продаваемые как средства для омоложения, наращивания мышц и похудения, часто находятся в правовой серой зоне. Из-за ужесточения банковских ограничений многие поставщики, особенно в Китае, начали принимать криптовалюты. По данным Chainalysis, в первом квартале 2026 года продавцы пептидов получили $32 млн в криптовалюте, что на 700% больше, чем годом ранее. Аналитики TRM Labs также отмечают подобный тренд. Эксперты подчёркивают, что современные покупатели — это часто обычные потребители, привлечённые доступностью и низкой ценой, а не участники теневых рынков. Этот всплеск использования криптовалют для кросс-бордерных платежей происходит на фоне общего снижения розничного участия на крипторынке в начале 2026 года.

ambcrypto1 ч. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

ambcrypto1 ч. назад

human.tech запускает Clean SDK для приватных Web3-приложений

Компания human.tech представила Clean SDK — набор инструментов для разработки приложений в Web3, в которых по умолчанию соблюдаются конфиденциальность и прозрачная подотчетность. Этот комплект, выпущенный одновременно с версией 5 Aztec, предоставляет разработчикам готовые компоненты для внедрения в их приложения проверки личности с нулевым разглашением (zero-knowledge), скрининга санкционных списков и приватных транзакций, без необходимости самостоятельно работать с конфиденциальными пользовательскими данными или создавать инфраструктуру для соответствия нормативным требованиям. Clean SDK решает ключевую проблему Web3, сочетая приватность с подотчетностью. С помощью zero-knowledge доказательств и программируемой верификации приложения могут подтверждать легитимность пользователей и прохождение средств проверки на санкции, не раскрывая при этом личную информацию. Таким образом, разработчикам больше не нужно выбирать между конфиденциальностью пользователей и регуляторными требованиями. Первый продукт на основе SDK — приложение Shield (мост между Ethereum и Aztec), которое было запущено одновременно с ним. Shield позволяет пользователям и автономным агентам переводить активы в Aztec, сохраняя анонимность, но при этом криптографически доказывая, что за каждой операцией стоит уникальный реальный человек, а средства проверены. Аудит Nethermind в мае 2026 года подтвердил надежность смарт-контрактов Shield. Как отметил сооснователь human.tech Шади Эль Дамати, «приватность без подотчетности ведет к злоупотреблениям, а подотчетность без приватности превращается в слежку. Clean SDK устраняет этот ложный выбор». Комплект предлагает три основных метода верификации: скрининг санкций (Proof of Innocence), подтверждение личности человека (Proof of Personhood, в том числе через Human Passport) и верификация личности с нулевым разглашением для операций с высокой стоимостью (Proof of Clean Hands). Данные хранятся в зашифрованном виде вне блокчейна, а проверки происходят как при входе, так и при выходе средств. В целом, Clean SDK, предназначенный в первую очередь для разработчиков в экосистеме Aztec, призван стимулировать создание разнообразных приватных финансовых приложений и сервисов, которые обеспечивают видимую подотчетность с помощью криптографических доказательств, не требуя от разработчиков создания сложной инфраструктуры с нуля. Этот запуск отражает растущий спрос на институциональные решения, которые прозрачно балансируют между приватностью и соответствием требованиям.

TheNewsCrypto1 ч. назад

human.tech запускает Clean SDK для приватных Web3-приложений

TheNewsCrypto1 ч. назад

Торговля

Спот
活动图片