Когда ИИ обеспечит безопасность, DeFi вернется в золотую эру?

marsbitОпубликовано 2026-04-03Обновлено 2026-04-03

Введение

Автор статьи утверждает, что высокие затраты на безопасность, возникшие после множества взломов в эпоху DeFi Summer 2020 года, подавили дух экспериментов в отрасли. Разработчики теперь предпочитают копировать проверенные модели, а не создавать новые, из-за дороговизны и длительности традиционных аудитов. Однако ситуация меняется с приходом ИИ. Новые инструменты, такие как Nemesis, способны находить сложные уязвимости с глубоким пониманием контекста, значительно снижая стоимость и время проверки. Будущие модели, например Mythos от Anthropic, обещают быть еще мощнее. В сочетании с такими платформами, как Battlechain от Cyfrin, весь рабочий процесс безопасности трансформируется. Протоколы можно быстро развернуть в тестовой среде, где конкурирующие ИИ-агенты немедленно пытаются их атаковать, выявляя уязвимости за часы, а не месяцы. Кроме того, кошельки смогут интегрировать ИИ-аудиты, проверяя каждую транзакцию перед подписанием и защищая пользователей. Это откроет новую эру быстрых и безопасных экспериментов, позволяя отдельным разработчикам innovровать без огромных затрат, как это было в золотые времена DeFi.

Автор: nour

Компиляция: Chopper, Foresight News

Во времена DeFi Summer 2020 года Андре Кронье почти каждую неделю выпускал новые протоколы: Yearn, Solidly и множество других экспериментальных проектов. К сожалению, многие из них столкнулись с уязвимостями контрактов и экономическими атаками, что привело к потерям пользователей. Но те, что выжили, стали одними из самых важных протоколов сегодня.

Проблема в том, что та эпоха оставила психологическую травму во всей индустрии. Направление развития отрасли резко сместилось, и огромные ресурсы были брошены на обеспечение безопасности. Множественные аудиты, аудиторские конкурсы, месяцы проверок для каждого релиза — всё это только для того, чтобы проверить новую идею, не имела рыночного соответствия. Думаю, большинство не осознаёт, насколько это убило экспериментаторский дух. Никто не станет тратить 500 000 долларов и ждать 6 месяцев на аудит для непроверенной идеи. Поэтому все просто клонируют проверенные проекты и называют это инновацией. Инновации в DeFi не умерли, просто система стимулов их душит.

И это меняется, потому что ИИ с огромной скоростью снижает стоимость безопасности.

Аудит с помощью ИИ раньше был примитивно смешным и мог выделять лишь поверхностные проблемы, такие как реентрантность или потеря точности, которые любой квалифицированный аудитор легко нашел бы. Но новое поколение инструментов совершенно иное. Такие инструменты, как Nemesis, уже способны находить сложные уязвимости в потоке выполнения и экономические атаки, демонстрируя удивительно глубокое контекстное понимание протокола и его среды выполнения. Особенно впечатляет в Nemesis то, как он обрабатывает ложные срабатывания: несколько агентов проверяют разными методами, а затем независимый агент оценивает результаты, отфильтровывая ложные срабатывания на основе контекстного понимания логики и целей протокола. Он действительно понимает нюансы, например, когда реентрантность допустима, а когда действительно опасна. В этом даже опытные аудиторы-люди часто ошибаются.

Nemesis также чрезвычайно прост: требуется всего три файла Markdown, которые добавляются как навык в Claude Code. Другие инструменты заходят еще дальше: некоторые интегрируют символьное выполнение и статический анализ, а некоторые даже могут автоматически писать спецификации для формальной верификации и проверять код. Формальная верификация становится доступной для всех.

Но это всего лишь инструменты первого поколения. Сами модели продолжают развиваться. Ожидается, что предстоящий релиз Mythos от Anthropic значительно превзойдет возможности Opus 4.6. Вам не нужно ничего менять, просто запустите Nemesis на Mythos и сразу получите более сильный эффект.

В сочетании с Battlechain от Cyfrin весь рабочий процесс безопасности кардинально меняется: написание кода → аудит инструментами ИИ → развертывание в Battlechain → тестирование на практике в режиме атаки/защиты → повторное развертывание в мейннете.

Прелесть Battlechain в том, что он устраняет неявные «ожидания безопасности», присущие мейннету Ethereum. Все пользователи, приходящие из других сетей, четко осознают риски. Это также обеспечивает естественную точку фокусировки для аудиторов ИИ, избавляя от необходимости искать иголку в стоге сена в мейннете. Его framework безопасной гавани предусматривает, что 10% украденных средств могут быть законным вознаграждением, что создает экономический стимул для появления более мощных инструментов для атак. По сути, это конкуренция, подобная MEV, но в сфере безопасности. Агенты ИИ будут с максимальной скоростью исследовать каждое новое развертывание, соревнуясь в поиске уязвимостей.

Будущий процесс разработки протоколов DeFi будет следующим:

  1. Написание протокола
  2. Аудит ИИ за несколько минут
  3. Развертывание в Battlechain с небольшим количеством средств
  4. Автоматическое попадание под прицел конкурирующих агентов ИИ
  5. Атака в течение нескольких минут
  6. Возврат 90% средств
  7. Исправление уязвимости
  8. Повторное развертывание

Весь цикл — от написания кода до тестирования в реальных условиях и выхода в мейннет — сократится с месяцев до, возможно, нескольких часов, а стоимость по сравнению с традиционным аудитом станет почти negligible.

Последним рубежом безопасности станет аудит ИИ на уровне кошелька. Кошельки пользователей могут интегрировать те же инструменты аудита ИИ на этапе подписания транзакций. Перед подписанием каждой транзакции ИИ будет аудировать код целевого контракта, читать переменные состояния для связи со всеми связанными контрактами, анализировать топологию протокола, понимать контекст, одновременно аудировать контракт и ввод пользовательской транзакции, а также давать рекомендации во всплывающем окне подтверждения. В конечном итоге каждый пользователь будет запускать своего собственного профессионального агента-аудитора для защиты от Rug Pull, небрежности команды или вредоносных фронтендов.

Агенты будут защищать протоколы DeFi на всех уровнях: разработки, публичного блокчейна и пользователя. Это вновь открывает всё пространство для экспериментальных проектов. Те идеи, которые раньше были экономически нецелесообразны из-за высокой стоимости безопасности, наконец-то можно будет тестировать. Один человек в своей комнате сможет, как Андре и другие в 2020 году, быстро итерировать и создавать протоколы на миллиарды долларов. Эпоха live-тестирования возвращается.

Связанные с этим вопросы

QКак искусственный интеллект снижает затраты на безопасность в DeFi?

AИИ-инструменты нового поколения, такие как Nemesis, способны обнаруживать сложные уязвимости и экономические атаки, значительно сокращая время и стоимость аудита. Это позволяет проводить проверки за минуты вместо месяцев, что стимулирует эксперименты и инновации в DeFi.

QЧто такое Battlechain и как он меняет подход к безопасности?

ABattlechain — это тестовая среда, где протоколы DeFi развертываются для практических испытаний. Пользователи осознают риски, а атаки поощряются экономически: 10% украденных средств становятся законным вознаграждением. Это создает конкурентную среду для выявления уязвимостей и ускоряет процесс проверки безопасности.

QКак AI-аудит защищает пользователей на уровне кошельков?

AКошельки интегрируют AI-инструменты для аудита смарт-контрактов перед подписанием транзакций. AI анализирует код, контекст и входные данные, предупреждая пользователей о потенциальных рисках, таких как мошенничество или ошибки в протоколах, обеспечивая дополнительный уровень защиты.

QКакие преимущества дает AI для инноваций в DeFi?

AAI резко снижает барьеры для экспериментов, позволяя разработчикам быстро тестировать новые идеи без огромных затрат на традиционный аудит. Это возрождает дух инноваций, подобный DeFi Summer 2020 года, когда один человек может создавать и проверять протоколы с миллиардным потенциалом.

QКак инструменты вроде Nemesis обрабатывают ложные срабатывания при аудите?

ANemesis использует несколько AI-агентов для проверки уязвимостей разными методами, а затем独立的ный агент оценивает результаты, фильтруя ложные срабатывания на основе глубокого понимания логики протокола. Это позволяет точно определять реальные угрозы, даже в сложных сценариях.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit2 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit2 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit2 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit2 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit4 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru7 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru7 ч. назад

Торговля

Спот
活动图片