В апреле этого года серия громких хакерских атак на криптовалютные платформы, которые, как подозревали многие, были проведены с использованием продвинутых ИИ-инструментов для поиска уязвимостей в смарт-контрактах, вызвала панику в индустрии. Казалось, что каждый протокол DeFi вот-вот окажется под угрозой.
В мае Мануэль Араоз, основатель платформы безопасности блокчейнов OpenZeppelin, заявил, что «весь DeFi теперь небезопасен», ссылаясь на убытки в $630 млн, понесённые в результате атак в апреле.
Однако, несмотря на ожидания «эффекта домино», когда протоколы DeFi должны были пасть один за другим под натиском «агентного» ИИ, волна атак начала затихать.
В этой связи управляющий партнёр Dragonfly Халиб Куреши недавно заявил, что опасения «хакерского апокалипсиса» в DeFi оказались «ложной тревогой». Он подчеркнул, что даже с учётом апрельских инцидентов, текущий год демонстрирует «наименьший среднемесячный объём украденных средств» за последние годы, а медианный размер ущерба от атак также снижается.
Но кто же прав? Действительно ли угрозы ИИ-эпидемии хакерских атак в DeFi сильно преувеличены, или это лишь затишье перед бурей?
«Я считаю, что нарратив о «хакерском апокалипсисе» переоценён, если он предполагает, что ИИ уже вытеснил скомпрометированные ключи, слабую инфраструктуру и человеческие ошибки как основные причины потерь в Web3», — заявил Стивен Аджейи, ведущий инженер по безопасности Hacken Magazine.
Однако он добавляет, что это не означает, что опасения полностью беспочвенны.
«Я бы не стал путать «пока не доминирует» с «вовсе не появится». На мой взгляд, мы всё ещё находимся на ранних стадиях: ажиотаж опережает реальные инциденты, но возможности ИИ стремительно развиваются», — уточняет Аджейи.
ИИ меняет тактику атак, даже если не является их первопричиной
По данным полугодового отчёта CertiK за 2026 год, в первом полугодии Web3-протоколы потеряли более $1,3 млрд в результате 344 инцидентов, связанных с безопасностью.
Однако доказать, что в этих атаках использовался ИИ для поиска уязвимостей, крайне сложно, как объясняет Натали Ньюсон, старший блокчейн-исследователь CertiK. По её словам, вместо поиска прямых доказательств она обращает внимание на косвенные признаки, такие как изменения в поведении злоумышленников. Она отмечает резкий рост атак на старые и неверифицированные смарт-контракты.
Согласно отчёту CertiK, в первом полугодии 2026 года 73 инцидента, связанные с уязвимостями в коде, были реализованы на контрактах, которые эксплуатировались не менее года. «В 2025 году таких случаев было 45», — отмечает Ньюсон. Это свидетельствует о том, что ИИ помогает хакерам анализировать гораздо большие объёмы кода, чем было возможно ранее.
Похоже, что ИИ не создаёт принципиально новые классы атак, а лишь делает существующие более дешёвыми, быстрыми и масштабируемыми.

Динамика изменения объёмов украденных средств и количества инцидентов в первом полугодии 2026 года. Источник: CertiK
«ИИ-системы способны анализировать кодовые базы, выявлять паттерны, связанные с известными уязвимостями, отмечать подозрительную логику, резюмировать сложные участки кода и приоритизировать зоны для более глубокой проверки», — говорит Ньюсон.
«Атакующий или защитник может проанализировать гораздо больше контрактов за то же время», — добавляет она, что делает уязвимыми даже давно существующие кодовые базы.
Главная опасность — масштабирование
По мнению аналитиков платформы Chainalysis, основное влияние ИИ заключается в усилении активности, что ведёт к индустриализации привычных форм криптовалютных преступлений.
Салли Ханиф, глава британского подразделения Chainalysis, заявил в интервью Magazine: «Согласно нашему отчёту за 2026 год, ИИ-усиленные мошеннические схемы в криптовалюте в 4,5 раза прибыльнее традиционных — средний ущерб от одной операции составляет $3,2 млн против $719 тыс.».
«ИИ позволяет мошенникам одновременно охватывать и манипулировать гораздо большим числом жертв».
Угроза исходит не только от атак на смарт-контракты. Chainalysis зафиксировал рост имитационных мошенничеств более чем на 1400% в 2025 году — преступники активно используют ИИ-сгенерированные «deepfake»-звонки и программы для подмены лиц, которые легко приобретаются на Telegram-маркетплейсах.
«Мы видим, как ИИ усиливает существующие сценарии атак», — говорит Ханиф. «Сервисы мошенничества как услуга теперь предлагают модульные, готовые решения, а ИИ делает каждый из них ещё эффективнее».
Недавно Chainalysis выявил $36,7 млн, украденных из протоколов, исходный код смарт-контрактов которых никогда не публиковался. Ханиф предупреждает, что злоумышленники используют большие языковые модели для реверс-инжиниринга байт-кода и поиска уязвимостей в массовом порядке.

Данные: $36,7 млн из неверифицированных контрактов. Источник: Chainalysis
«Наибольшее влияние ИИ, вероятно, окажет там, где раньше узким местом была ручная работа», — отмечает Ньюсон. «Мы наблюдаем, как ИИ используется для подмены сотрудников службы поддержки, видеозвонков, влиятельных лиц… Самая большая опасность в том, что теперь злоумышленникам больше не требуется ни техническая экспертиза, ни знание языков».
Откуда берутся миллиардные убытки?
Анализ данных показывает, что крупнейшие потери в криптовалюте в 2026 году могли бы быть осуществлены и без применения ИИ.
Отчёт CertiK за первый квартал 2026 года указывает, что самым разрушительным вектором атак остаётся компрометация кошельков — на неё пришлось более $444 млн убытков всего по 33 инцидентам.
Согласно отчёту Hacken за второй квартал 2026 года, около 88% всех украденных средств во втором квартале были связаны с скомпрометированными ключами, подписантами и операционной инфраструктурой, а не с багами в смарт-контрактах. В основном это было обусловлено двумя атаками, связанными с КНДР, на протоколы Drift и KelpDAO.

Из $763 971 791 украденных средств 88,3% пришлось на скомпрометированные ключи, подписанты и инфраструктуру. Источник: Hacken
Аджейи подчёркивает, что ИИ не заменяет традиционные методы атак, а лишь усиливает их, выявляя уязвимых сотрудников, генерируя убедительные фишинговые кампании, анализируя публичный код и ускоряя разработку эксплойтов. Однако именно скомпрометированное управление, слабая операционная безопасность и уязвимая инфраструктура определяют, насколько масштабными будут атаки.
«ИИ — это новый усилитель, но именно старые проблемы с безопасностью решают, насколько мощным будет взрыв», — заявил он.
ИИ меняет поле битвы, но не фундаментальные правила
Разумеется, ИИ может использоваться и во благо — индустрия безопасности активно внедряет его для защиты. Ханиф отмечает, что следователи переходят от реактивных к проактивным методам, и «сейчас существуют инструменты, способные предотвратить мошенничество до того, как жертвы понесут убытки».
«В конечном счёте, ИИ, вероятно, усилит возможности как атакующих, так и защитников, — говорит Ньюсон. — Всё дело в том, кто сможет интегрировать и внедрить эту технологию быстрее и эффективнее».
В апреле 2026 года серия громких хакерских атак на DeFi-протоколы вызвала опасения об ИИ-эпидемии, но уже в мае угроза начала отступать. Эксперты склоняются к мнению, что текущие масштабы атак не оправдывают апокалиптических прогнозов, однако ИИ действительно усиливает традиционные методы мошенничества и эксплуатации уязвимостей.
Для инвесторов важно понимать, что ИИ не создаёт новые классы атак, а лишь масштабирует существующие, делая их дешёвыми и доступными даже для малоопытных злоумышленников. Основные риски по-прежнему связаны с компрометацией ключей и слабой операционной безопасностью, но ИИ-инструменты способны ускорить и усилить атаки, что требует от проектов и пользователей пересмотра подходов к защите.
Пока паника вокруг ИИ-угроз в DeFi выглядит преувеличенной, но индустрия должна готовиться к новой реальности, где даже устаревшие протоколы становятся лёгкой добычей для автоматизированных атак.





