Назад к ленте

Как хакеры используют искусственный интеллект для кражи криптовалюты — отчет Chainalysis

📅 10.06.2026 13:00

<p><strong>За последние полгода злоумышленники похитили как минимум $36,7 млн из протоколов, использующих непроверенные смарт-контракты. <a href="https://www.chainalysis.com/blog/attackers-exploiting-unverified-smart-contracts/" rel="noreferrer noopener nofollow" target="_blank">Об этом сообщает компания Chainalysis</a>, которая связывает волну атак с применением искусственного интеллекта для поиска уязвимостей.</strong></p>

<p>Крупные языковые модели способны анализировать программный код с такой скоростью и в таких масштабах, которые недоступны даже самым опытным командам специалистов. В результате контракты с закрытым исходным кодом, которые раньше считались защищенными, превратились в легкую мишень для хакеров.</p>

<section class="c-bic-highlighted-text mb-8 md:mb-12 " id="block_6a290d5c66a0f">
<div class="flex items-center gap-5 px-5 py-4 rounded-xl bg-grey-50 text-dark-grey-700">
<svg class="min-w-5 h-5 text-blue-600" fill="none" height="28" viewBox="0 0 28 28" width="28" xmlns="http://www.w3.org/2000/svg"><path d="m11.195 26.6 1.4-9.8h-4.9c-.812 0-.798-.448-.532-.924.266-.476.07-.112.098-.168L16.795 1.4l-1.4 9.8h4.9c.686 0 .784.462.658.714l-.098.21-9.66 14.476Z" fill="currentColor"></path></svg>
<div class="bic-block-highlighted-paragraph-content p3 p3--ns [&_p:last-child]:!mb-0 [&_p]:!leading-6 [&_p]:!font-body [&_p]:!text-4 [&_a]:!text-blue-600">
<p><strong><em>Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш</em></strong><a href="https://t.me/beincrypto_trading"><strong><em> телеграм-канал</em></strong></a><strong><em>, обсуждайте новости и делитесь мнениями о последних событиях рынка <a href="https://t.me/beincrypto_ru/1" rel="noopener" target="_blank">в чате</a>!</em></strong></p>

</div>
</div>
</section>

<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-почему-скрытый-код-больше-не-защищает-defi-протоколы">Почему скрытый код больше не защищает DeFi-протоколы</h2>

<p>Большинство крупных DeFi-протоколов публикуют и верифицируют исходный код своих смарт-контрактов в блокчейн-обозревателях. Однако некоторые проекты предпочитают держать его закрытым, рассчитывая, что секретность обеспечит безопасность.</p>

<p>Аналитики Chainalysis отмечают, что подобная тактика потеряла эффективность. Современные программы-декомпиляторы, такие как Dedaub, Heimdall и Panoramix, успешно переводят цифровой байткод в читаемый формат Solidity. После этого код загружается в языковые модели, которые мгновенно обнаруживают опасные баги: уязвимости повторного входа (reentrancy), проблемы с управлением доступом и арифметические ошибки.</p>

<p>Хакеры объединяют эти инструменты в единые автоматические системы. Такие алгоритмы непрерывно сканируют тысячи непроверенных контрактов, распределяя цели по уровню уязвимости и потенциальной финансовой выгоде.</p>

<blockquote class="max-w-xl text-4.5 border-l-2 border-blue-600 pl-11 mb-9 select-all [&_p]:!mb-0 wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>«Если раньше эксперт по обратной инженерии мог за несколько дней проанализировать только один контракт, теперь часть этой работы алгоритмы способны автоматизировать по всей базе непроверенных контрактов в блокчейне. Операторы таких систем получают серьезное преимущество — их охват намного больше, чем у команд, следящих за подозрительной активностью», — считают в Chainalysis.</p>
</blockquote>

<p>В компании Anthropic также выяснили, что искусственный интеллект <a href="https://ru.beincrypto.com/ai-hackery-elitnye-instrumenty-anthropic/" rel="noreferrer noopener" target="_blank">уже помогает проводить сложные этапы атак</a> даже хакерам без высокой квалификации, что увеличило общую угрозу для индустрии.</p>

<p>Непроверенные смарт-контракты лишены преимуществ общественного аудита безопасности, который естественен для открытого кода. Белые хакеры не имеют возможности изучить их, а <a href="https://ru.beincrypto.com/zcash-zec-orchard-bag-poddelki/" rel="noreferrer noopener" target="_blank">пострадавшие проекты </a>зачастую даже не включали подобные контракты в свои программы вознаграждения за найденные ошибки.</p>

<figure class="wp-block-image size-full"><img alt="Четыре взлома контрактов на сумму $36,7 млн" class="wp-image-379794" src="https://assets.beincrypto.com/img/pnXuFH2zXhBOf5dj41ZOxx7pgmY=/smart/4203cd6048e245f8997bb73611c54982" /><figcaption class="wp-element-caption">Четыре взлома контрактов на сумму $36,7 млн. Источник: <a href="https://www.chainalysis.com/blog/attackers-exploiting-unverified-smart-contracts/" rel="noreferrer noopener nofollow" target="_blank">Chainalysis</a></figcaption></figure>

<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-взлом-truebit-показал-как-ищут-уязвимости-в-промышленных-масштабах">Взлом Truebit показал, как ищут уязвимости в промышленных масштабах</h2>

<p><a href="https://ru.beincrypto.com/truebit-protocol-ethereum-vzlom/" rel="noreferrer noopener" target="_blank">Крупнейший инцидент</a> произошел 8 января — хакер вывел $26,2 млн из проекта Truebit. Уязвимый смарт-контракт оставался без проверки в сети Ethereum (ETH) с 2021 года.</p>

<p>Из-за математической ошибки (переполнения целого числа) в алгоритме ценообразования злоумышленник смог практически бесплатно выпустить токены, а затем обменять их на настоящий ETH. Примечательно, что тот же адрес всего за двенадцать дней до этого взломал протокол Sparkle и похитил 5 ETH.</p>

<blockquote class="max-w-xl text-4.5 border-l-2 border-blue-600 pl-11 mb-9 select-all [&_p]:!mb-0 wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>«Речь шла не о случайной находке — хакер целенаправленно искал уязвимости как в проверенных, так и в неаудированных контрактах, переходя от менее заметных целей к крупному призу в $26 млн. Все украденные средства были отмыты через Tornado Cash», — говорится в отчете.</p>
</blockquote>

<p>Исследование Anthropic показало, что ИИ-агенты способны самостоятельно находить и использовать уязвимости в смарт-контрактах, выводя из них миллионы долларов. Это касается даже тех контрактов, которые были развернуты после даты последнего обновления моделей. Ранее эксперты по безопасности отмечали, что агенты ИИ <a href="https://ru.beincrypto.com/defi-protokoly-nebezopasny-openzeppelin-ai/" rel="noreferrer noopener" target="_blank">уже опережают аудиторов-людей</a> в сфере DeFi.</p>

<p>Chainalysis прогнозирует, что тренд усилится по мере развития инструментов декомпиляции и увеличения числа неаудированных контрактов. Компания советует проектам проходить проверку кода, расширять условия баг-баунти и внедрять мониторинг в реальном времени на ончейне.</p>
<p>The post <a href="https://ru.beincrypto.com/ai-ekspluataciya-neproverennyh-smart-kontraktov/">Как хакеры используют искусственный интеллект для кражи криптовалюты — отчет Chainalysis</a> appeared first on <a href="https://ru.beincrypto.com">BeInCrypto</a>.</p>

Рекомендованный контент