ИИ-атаки на DeFi: паника преувеличена, но надвигается ли новый виток угроз?

ИИ-атаки на DeFi: паника преувеличена, но надвигается ли новый виток угроз?

В апреле этого года серия громких хакерских атак на криптовалютные платформы, которые, как подозревали многие, были проведены с использованием продвинутых ИИ-инструментов для поиска уязвимостей в смарт-контрактах, вызвала панику в индустрии. Казалось, что каждый протокол DeFi вот-вот окажется под угрозой.В мае...

В апреле этого года серия громких хакерских атак на криптовалютные платформы, которые, как подозревали многие, были проведены с использованием продвинутых ИИ-инструментов для поиска уязвимостей в смарт-контрактах, вызвала панику в индустрии. Казалось, что каждый протокол DeFi вот-вот окажется под угрозой.

В мае Мануэль Араоз, основатель платформы безопасности блокчейнов OpenZeppelin, заявил, что «весь DeFi теперь небезопасен», ссылаясь на убытки в $630 млн, понесённые в результате атак в апреле.

Однако, несмотря на ожидания «эффекта домино», когда протоколы DeFi должны были пасть один за другим под натиском «агентного» ИИ, волна атак начала затихать.

В этой связи управляющий партнёр Dragonfly Халиб Куреши недавно заявил, что опасения «хакерского апокалипсиса» в DeFi оказались «ложной тревогой». Он подчеркнул, что даже с учётом апрельских инцидентов, текущий год демонстрирует «наименьший среднемесячный объём украденных средств» за последние годы, а медианный размер ущерба от атак также снижается.

Но кто же прав? Действительно ли угрозы ИИ-эпидемии хакерских атак в DeFi сильно преувеличены, или это лишь затишье перед бурей?

«Я считаю, что нарратив о «хакерском апокалипсисе» переоценён, если он предполагает, что ИИ уже вытеснил скомпрометированные ключи, слабую инфраструктуру и человеческие ошибки как основные причины потерь в Web3», — заявил Стивен Аджейи, ведущий инженер по безопасности Hacken Magazine.

Однако он добавляет, что это не означает, что опасения полностью беспочвенны.

«Я бы не стал путать «пока не доминирует» с «вовсе не появится». На мой взгляд, мы всё ещё находимся на ранних стадиях: ажиотаж опережает реальные инциденты, но возможности ИИ стремительно развиваются», — уточняет Аджейи.

ИИ меняет тактику атак, даже если не является их первопричиной

По данным полугодового отчёта CertiK за 2026 год, в первом полугодии Web3-протоколы потеряли более $1,3 млрд в результате 344 инцидентов, связанных с безопасностью.

Однако доказать, что в этих атаках использовался ИИ для поиска уязвимостей, крайне сложно, как объясняет Натали Ньюсон, старший блокчейн-исследователь CertiK. По её словам, вместо поиска прямых доказательств она обращает внимание на косвенные признаки, такие как изменения в поведении злоумышленников. Она отмечает резкий рост атак на старые и неверифицированные смарт-контракты.

Согласно отчёту CertiK, в первом полугодии 2026 года 73 инцидента, связанные с уязвимостями в коде, были реализованы на контрактах, которые эксплуатировались не менее года. «В 2025 году таких случаев было 45», — отмечает Ньюсон. Это свидетельствует о том, что ИИ помогает хакерам анализировать гораздо большие объёмы кода, чем было возможно ранее.

Похоже, что ИИ не создаёт принципиально новые классы атак, а лишь делает существующие более дешёвыми, быстрыми и масштабируемыми.

Динамика изменения объёмов украденных средств и количества инцидентов в первом полугодии 2026 года. Источник: CertiK

«ИИ-системы способны анализировать кодовые базы, выявлять паттерны, связанные с известными уязвимостями, отмечать подозрительную логику, резюмировать сложные участки кода и приоритизировать зоны для более глубокой проверки», — говорит Ньюсон.

«Атакующий или защитник может проанализировать гораздо больше контрактов за то же время», — добавляет она, что делает уязвимыми даже давно существующие кодовые базы.

Главная опасность — масштабирование

По мнению аналитиков платформы Chainalysis, основное влияние ИИ заключается в усилении активности, что ведёт к индустриализации привычных форм криптовалютных преступлений.

Салли Ханиф, глава британского подразделения Chainalysis, заявил в интервью Magazine: «Согласно нашему отчёту за 2026 год, ИИ-усиленные мошеннические схемы в криптовалюте в 4,5 раза прибыльнее традиционных — средний ущерб от одной операции составляет $3,2 млн против $719 тыс.».

«ИИ позволяет мошенникам одновременно охватывать и манипулировать гораздо большим числом жертв».

Угроза исходит не только от атак на смарт-контракты. Chainalysis зафиксировал рост имитационных мошенничеств более чем на 1400% в 2025 году — преступники активно используют ИИ-сгенерированные «deepfake»-звонки и программы для подмены лиц, которые легко приобретаются на Telegram-маркетплейсах.

«Мы видим, как ИИ усиливает существующие сценарии атак», — говорит Ханиф. «Сервисы мошенничества как услуга теперь предлагают модульные, готовые решения, а ИИ делает каждый из них ещё эффективнее».

Недавно Chainalysis выявил $36,7 млн, украденных из протоколов, исходный код смарт-контрактов которых никогда не публиковался. Ханиф предупреждает, что злоумышленники используют большие языковые модели для реверс-инжиниринга байт-кода и поиска уязвимостей в массовом порядке.

Данные: $36,7 млн из неверифицированных контрактов. Источник: Chainalysis

«Наибольшее влияние ИИ, вероятно, окажет там, где раньше узким местом была ручная работа», — отмечает Ньюсон. «Мы наблюдаем, как ИИ используется для подмены сотрудников службы поддержки, видеозвонков, влиятельных лиц… Самая большая опасность в том, что теперь злоумышленникам больше не требуется ни техническая экспертиза, ни знание языков».

Откуда берутся миллиардные убытки?

Анализ данных показывает, что крупнейшие потери в криптовалюте в 2026 году могли бы быть осуществлены и без применения ИИ.

Отчёт CertiK за первый квартал 2026 года указывает, что самым разрушительным вектором атак остаётся компрометация кошельков — на неё пришлось более $444 млн убытков всего по 33 инцидентам.

Согласно отчёту Hacken за второй квартал 2026 года, около 88% всех украденных средств во втором квартале были связаны с скомпрометированными ключами, подписантами и операционной инфраструктурой, а не с багами в смарт-контрактах. В основном это было обусловлено двумя атаками, связанными с КНДР, на протоколы Drift и KelpDAO.

Из $763 971 791 украденных средств 88,3% пришлось на скомпрометированные ключи, подписанты и инфраструктуру. Источник: Hacken

Аджейи подчёркивает, что ИИ не заменяет традиционные методы атак, а лишь усиливает их, выявляя уязвимых сотрудников, генерируя убедительные фишинговые кампании, анализируя публичный код и ускоряя разработку эксплойтов. Однако именно скомпрометированное управление, слабая операционная безопасность и уязвимая инфраструктура определяют, насколько масштабными будут атаки.

«ИИ — это новый усилитель, но именно старые проблемы с безопасностью решают, насколько мощным будет взрыв», — заявил он.

ИИ меняет поле битвы, но не фундаментальные правила

Разумеется, ИИ может использоваться и во благо — индустрия безопасности активно внедряет его для защиты. Ханиф отмечает, что следователи переходят от реактивных к проактивным методам, и «сейчас существуют инструменты, способные предотвратить мошенничество до того, как жертвы понесут убытки».

«В конечном счёте, ИИ, вероятно, усилит возможности как атакующих, так и защитников, — говорит Ньюсон. — Всё дело в том, кто сможет интегрировать и внедрить эту технологию быстрее и эффективнее».

📋 Краткое резюме

В апреле 2026 года серия громких хакерских атак на DeFi-протоколы вызвала опасения об ИИ-эпидемии, но уже в мае угроза начала отступать. Эксперты склоняются к мнению, что текущие масштабы атак не оправдывают апокалиптических прогнозов, однако ИИ действительно усиливает традиционные методы мошенничества и эксплуатации уязвимостей.


📊 Анализ рынка

Для инвесторов важно понимать, что ИИ не создаёт новые классы атак, а лишь масштабирует существующие, делая их дешёвыми и доступными даже для малоопытных злоумышленников. Основные риски по-прежнему связаны с компрометацией ключей и слабой операционной безопасностью, но ИИ-инструменты способны ускорить и усилить атаки, что требует от проектов и пользователей пересмотра подходов к защите.


💬 Мнение редакции

Пока паника вокруг ИИ-угроз в DeFi выглядит преувеличенной, но индустрия должна готовиться к новой реальности, где даже устаревшие протоколы становятся лёгкой добычей для автоматизированных атак.

По материалам источника

📣 Подписывайтесь на наш Telegram-канал, чтобы не пропускать важные новости крипторынка✈ Перейти в Telegram