Эксперты: ИИ пока не спровоцировал эпидемию взломов DeFi, но уязвимости растут

Эксперты: ИИ пока не спровоцировал эпидемию взломов DeFi, но уязвимости растут

В апреле 2026 года серия громких взломов криптопроектов вызвала опасения, что злоумышленники начали массово использовать искусственный интеллект для поиска уязвимостей в смарт-контрактах. Тогда потери составили $630 млн, а глава OpenZeppelin Мануэль Араос заявил, что «весь DeFi небезопасен». Однако в последующие месяцы частота атак снизилась, и партнер Dragonfly Хасиб Куреши назвал страхи «ложной тревогой», отметив снижение среднемесячных потерь.

Тем не менее, специалисты по безопасности считают, что расслабляться рано. Стивен Аджайи из Hacken пояснил, что ИИ пока не стал основной причиной взломов, но его влияние быстро растет. По данным CertiK, за первую половину 2026 года произошло 344 инцидента безопасности, причем 73 из них затронули смарт-контракты, развернутые более года назад. Для сравнения, за весь 2025 год таких случаев было 45. Это указывает на то, что ИИ помогает хакерам анализировать старый код в масштабах, ранее недоступных.

Старший следователь CertiK Натали Ньюсон отметила, что доказать использование ИИ при конкретном взломе сложно, но косвенные признаки — рост числа атак на давно не обновляемые контракты — говорят сами за себя. ИИ не изобретает новые классы атак, но делает существующие дешевле, быстрее и масштабируемее. Системы на базе ИИ способны анализировать огромные объемы кода, выявлять паттерны уязвимостей и приоритизировать цели.

Chainalysis также видит главную угрозу не в новых методах, а в индустриализации уже известных схем мошенничества. По данным компании, ИИ-скамы в 2025 году оказались в 4,5 раза прибыльнее традиционных: $3,2 млн на операцию против $719 тыс. Число фишинговых атак с использованием дипфейков и подмены лиц выросло на 1400% год к году. Злоумышленники активно применяют ИИ для обратного инжиниринга байткода и поиска уязвимостей в непроверенных контрактах, откуда было похищено $36,7 млн.

Однако самые крупные потери в 2026 году по-прежнему вызваны не взломом кода, а компрометацией ключей. По данным Hacken, во втором квартале 88% украденных средств ($763,9 млн) пришлись на атаки на приватные ключи, подписи и инфраструктуру. Два крупнейших инцидента были связаны с группировками, аффилированными с Северной Кореей. Эксперты сходятся во мнении, что ИИ не заменяет старые методы, а усиливает их: помогает выявлять слабые места в защите персонала, генерировать убедительные фишинговые письма и ускорять разработку эксплойтов.