ИИ ускоряет устаревание аудитов безопасности криптопроектов — эксперты бьют тревогу

ИИ ускоряет устаревание аудитов безопасности криптопроектов — эксперты бьют тревогу

Эксперты по безопасности блокчейнов настоятельно рекомендуют криптопротоколам пересматривать результаты аудита смарт-контрактов. Причина — стремительное развитие инструментов на базе искусственного интеллекта, которые позволяют хакерам выявлять уязвимости быстрее, чем когда-либо ранее.«Наши данные подтверждают необходимость постоянного мониторинга, а не разового аудита», — заявил...

Эксперты по безопасности блокчейнов настоятельно рекомендуют криптопротоколам пересматривать результаты аудита смарт-контрактов. Причина — стремительное развитие инструментов на базе искусственного интеллекта, которые позволяют хакерам выявлять уязвимости быстрее, чем когда-либо ранее.

«Наши данные подтверждают необходимость постоянного мониторинга, а не разового аудита», — заявил Ари Редборд, глава департамента политики TRM Labs, в интервью Cointelegraph. По его словам, «атаки становятся всё изощрённее, и даже самый тщательный аудит на этапе запуска не успевает за новыми угрозами».

«Аудит, ориентированный на схемы атак прошлого года, оставляет протокол беззащитным перед новыми методами злоумышленников».

По данным CertiK, только за первое полугодие 2026 года хакеры похитили ещё $1,32 млрд, при этом их тактики становятся всё сложнее в ответ на усиление защитных мер в отрасли.

Как отмечает CertiK, одна из новых стратегий злоумышленников — повторный анализ устаревших кодовых баз. По мнению экспертов, этому способствует появление более совершенных автоматизированных инструментов, способных выявлять скрытые уязвимости в больших объёмах кода.

Недавний инцидент произошёл в блокчейне Zcash, ориентированном на конфиденциальность. Инженер по безопасности Shielded Labs Тейлор Хорнби обнаружил критическую уязвимость с помощью специализированного аудиторского агента на базе модели Anthropic Claude Opus 4.8. Ошибку оперативно устранили.

Уязвимость, скрывавшаяся в системе четыре года, могла привести к невидимому поддельному выпуску токенов в защищённом пуле Orchard — одном из ключевых компонентов сети для обеспечения конфиденциальности.

«Период максимальной уязвимости не заканчивается после запуска», — предупреждает CertiK. «Проекты, использующие устаревшую инфраструктуру, должны рассматривать повторный аудит как обязательную процедуру, а не как разовую проверку на этапе развёртывания».

В декабре Anthropic опубликовала исследование, согласно которому ИИ-агенты выявили уязвимости в смарт-контрактах на сумму $4,6 млн. При этом в DeFi-протоколах заблокировано более $72,3 млрд, что создаёт мощный стимул для злоумышленников искать слабые места в коде.

По оценкам SlowMist, общие потери криптоиндустрии от хакерских атак. Источник: SlowMist

Целями становятся даже «мёртвые» протоколы

14 июня хакеры использовали уязвимость в смарт-контракте, чтобы похитить $2,1 млн из Aztec Connect — проекта, который был закрыт ещё в марте 2023 года.

Спустя пять дней аналогичная атака на смарт-контракт децентрализованной биржи mySwap привела к потере $300 тыс., несмотря на то, что интерфейс биржи не принимал новые депозиты уже более полугода.

В мае удача улыбнулась другой стороне: белый хакер под псевдонимом «0xflorent» сумел вернуть 1 003 ETH (около $1,72 млн) 48 инвесторам, пострадавшим от неудачного ICO токена Hong Coin (HONG) в 2016 году.

Проект не набрал необходимого финансирования и так и не был запущен, а средства оставались заблокированными из-за бага в функции автоматического возврата средств.

Повторные аудиты — лишь часть решения, считают в TRM

По мнению Редборда, одной оптимизации кода недостаточно. Отрасль и регуляторы должны активнее противодействовать киберугрозам, исходящим от Северной Кореи, а также бороться с сетями отмывания денег, связанными с Китаем:

«Протокол может установить бронированные двери, но кто-то должен всё равно ловить тех, кто пытается их взломать».

📋 Краткое резюме

Эксперты предупреждают, что стремительное развитие ИИ-инструментов позволяет хакерам находить уязвимости в смарт-контрактах быстрее, чем раньше, вынуждая проекты пересматривать результаты аудитов. За первые полгода 2026 года хакеры похитили $1,32 млрд, используя как новые, так и старые кодовые базы.


📊 Анализ рынка

Для инвесторов это означает повышенный риск вложений в DeFi-протоколы, особенно с устаревшей инфраструктурой. Необходимость регулярных повторных аудитов и внедрения передовых инструмнетов безопасности становится критически важной для снижения уязвимостей.


💬 Мнение редакции

Развитие ИИ не только усиливает угрозы, но и подталкивает отрасль к более зрелому подходу в вопросах безопасности. Теперь выживают только те проекты, которые готовы инвестировать в динамичную защиту, а не полагаются на разовые проверки.

По материалам источника

📣 Подписывайтесь на наш Telegram-канал, чтобы не пропускать важные новости крипторынка✈ Перейти в Telegram