Автор: nour
Компиляция: Chopper, Foresight News
Во времена DeFi Summer 2020 года Андре Кронье почти каждую неделю выпускал новые протоколы: Yearn, Solidly и множество других экспериментальных проектов. К сожалению, многие из них столкнулись с уязвимостями контрактов и экономическими атаками, что привело к потерям пользователей. Но те, что выжили, стали одними из самых важных протоколов сегодня.
Проблема в том, что та эпоха оставила психологическую травму во всей индустрии. Направление развития отрасли резко сместилось, и огромные ресурсы были брошены на обеспечение безопасности. Множественные аудиты, аудиторские конкурсы, месяцы проверок для каждого релиза — всё это только для того, чтобы проверить новую идею, не имела рыночного соответствия. Думаю, большинство не осознаёт, насколько это убило экспериментаторский дух. Никто не станет тратить 500 000 долларов и ждать 6 месяцев на аудит для непроверенной идеи. Поэтому все просто клонируют проверенные проекты и называют это инновацией. Инновации в DeFi не умерли, просто система стимулов их душит.
И это меняется, потому что ИИ с огромной скоростью снижает стоимость безопасности.
Аудит с помощью ИИ раньше был примитивно смешным и мог выделять лишь поверхностные проблемы, такие как реентрантность или потеря точности, которые любой квалифицированный аудитор легко нашел бы. Но новое поколение инструментов совершенно иное. Такие инструменты, как Nemesis, уже способны находить сложные уязвимости в потоке выполнения и экономические атаки, демонстрируя удивительно глубокое контекстное понимание протокола и его среды выполнения. Особенно впечатляет в Nemesis то, как он обрабатывает ложные срабатывания: несколько агентов проверяют разными методами, а затем независимый агент оценивает результаты, отфильтровывая ложные срабатывания на основе контекстного понимания логики и целей протокола. Он действительно понимает нюансы, например, когда реентрантность допустима, а когда действительно опасна. В этом даже опытные аудиторы-люди часто ошибаются.
Nemesis также чрезвычайно прост: требуется всего три файла Markdown, которые добавляются как навык в Claude Code. Другие инструменты заходят еще дальше: некоторые интегрируют символьное выполнение и статический анализ, а некоторые даже могут автоматически писать спецификации для формальной верификации и проверять код. Формальная верификация становится доступной для всех.
Но это всего лишь инструменты первого поколения. Сами модели продолжают развиваться. Ожидается, что предстоящий релиз Mythos от Anthropic значительно превзойдет возможности Opus 4.6. Вам не нужно ничего менять, просто запустите Nemesis на Mythos и сразу получите более сильный эффект.
В сочетании с Battlechain от Cyfrin весь рабочий процесс безопасности кардинально меняется: написание кода → аудит инструментами ИИ → развертывание в Battlechain → тестирование на практике в режиме атаки/защиты → повторное развертывание в мейннете.
Прелесть Battlechain в том, что он устраняет неявные «ожидания безопасности», присущие мейннету Ethereum. Все пользователи, приходящие из других сетей, четко осознают риски. Это также обеспечивает естественную точку фокусировки для аудиторов ИИ, избавляя от необходимости искать иголку в стоге сена в мейннете. Его framework безопасной гавани предусматривает, что 10% украденных средств могут быть законным вознаграждением, что создает экономический стимул для появления более мощных инструментов для атак. По сути, это конкуренция, подобная MEV, но в сфере безопасности. Агенты ИИ будут с максимальной скоростью исследовать каждое новое развертывание, соревнуясь в поиске уязвимостей.
Будущий процесс разработки протоколов DeFi будет следующим:
- Написание протокола
- Аудит ИИ за несколько минут
- Развертывание в Battlechain с небольшим количеством средств
- Автоматическое попадание под прицел конкурирующих агентов ИИ
- Атака в течение нескольких минут
- Возврат 90% средств
- Исправление уязвимости
- Повторное развертывание
Весь цикл — от написания кода до тестирования в реальных условиях и выхода в мейннет — сократится с месяцев до, возможно, нескольких часов, а стоимость по сравнению с традиционным аудитом станет почти negligible.
Последним рубежом безопасности станет аудит ИИ на уровне кошелька. Кошельки пользователей могут интегрировать те же инструменты аудита ИИ на этапе подписания транзакций. Перед подписанием каждой транзакции ИИ будет аудировать код целевого контракта, читать переменные состояния для связи со всеми связанными контрактами, анализировать топологию протокола, понимать контекст, одновременно аудировать контракт и ввод пользовательской транзакции, а также давать рекомендации во всплывающем окне подтверждения. В конечном итоге каждый пользователь будет запускать своего собственного профессионального агента-аудитора для защиты от Rug Pull, небрежности команды или вредоносных фронтендов.
Агенты будут защищать протоколы DeFi на всех уровнях: разработки, публичного блокчейна и пользователя. Это вновь открывает всё пространство для экспериментальных проектов. Те идеи, которые раньше были экономически нецелесообразны из-за высокой стоимости безопасности, наконец-то можно будет тестировать. Один человек в своей комнате сможет, как Андре и другие в 2020 году, быстро итерировать и создавать протоколы на миллиарды долларов. Эпоха live-тестирования возвращается.





