Искусственный интеллект подстегивает всплеск атак: злоумышленники обгоняют крипто-защитников с помощью автоматизированного взлома
Инструменты на базе ИИ теперь анализируют код смарт-контрактов с такой скоростью, с которой человеку не справиться. Большие языковые модели могут анализировать декомпилированный байт-код, выявляя уязвимости, такие как ошибки повторного входа и недостатки контроля доступа за считанные минуты. Этот автоматизированный процесс позволяет злоумышленникам сканировать тысячи неподтвержденных контрактов, сортируя их для максимальной прибыли. Эпоха скрытности как меры безопасности закончена. Протоколы, скрывающие свой код, теперь находятся в зоне риска, а не под защитой.
Chainalysis сообщает о похищении более $36.7 миллионов за последние шесть месяцев из протоколов с неподтвержденными смарт-контрактами. Взлом Truebit, который выкачал $26.2 миллионов из неподтвержденного контракта, является ярким примером этой систематической охоты на уязвимости. Злоумышленники больше не полагаются на удачу; они методично ищут и эскалируют свои цели.
Эта тенденция ускоряется. Агенты ИИ становятся достаточно сложными, чтобы автономно эксплуатировать контракты, даже те, что были развернуты после их обучения. Человеческие аудиторы отстают, и неформальный уровень безопасности, предоставляемый открытым кодом, обходится. Протоколы должны приоритизировать проверку всего развернутого кода и расширять программы вознаграждений за ошибки, чтобы иметь шанс.
#ai #chainalysis #smartcontracts #exploits #defi