Вот краткий заголовок для этой новости: ИИ сокращает срок жизни криптоаудитов: эксперты призывают к непрерывной проверке
1783588503627 524885 scaled

Вот перефразированная новость на русском языке:

Криптовалютным проектам необходимо регулярно перепроверять старые смарт-контракты, так как инструменты на базе искусственного интеллекта ускоряют поиск уязвимостей и делают разовые аудиты менее эффективными. Об этом сообщает Cointelegraph со ссылкой на данные TRM Labs и отчет CertiK.

Ари Редборд из TRM Labs отметил, что методы атак развиваются быстрее, чем может предусмотреть аудит, проведенный на старте проекта. «Наши данные указывают на необходимость непрерывной проверки», — подчеркнул он.

Согласно отчету CertiK за первое полугодие, убытки сектора Web3 составили около $1,32 млрд в результате 344 инцидентов. После учета замороженных и возвращенных средств чистый ущерб оценивается примерно в $1,2 млрд.

Основной причиной большинства инцидентов стали ошибки в коде: зафиксировано 204 таких случая на сумму $151,6 млн. Эксперты отметили рост числа атак на контракты, которым больше года. Это говорит о том, что злоумышленники систематически возвращаются к старым проектам, а не только атакуют новые.

Почему старые аудиты теряют актуальность

Смарт-контракт может оставаться активным долгие годы после первичной проверки. За это время появляются новые инструменты для поиска ошибок и методы взлома, а команды поддержки проектов могут ослабевать.

В CertiK предупредили, что «окно максимальной уязвимости» не закрывается после запуска. Проектам с устаревшей инфраструктурой следует рассматривать повторный аудит как регулярную необходимость. При этом эксперты не утверждают, что рост атак на старые контракты однозначно вызван ИИ, но отмечают, что автоматизированные инструменты облегчают поиск скрытых уязвимостей в больших объемах кода.

TRM Labs зафиксировала рекордные 207 хакерских атак за полгода, однако общий ущерб составил $972 млн — вдвое меньше, чем за аналогичный период 2025 года. Большинство инцидентов (125 из 207) пришлось на эксплойты в смарт-контрактах, но основные потери были вызваны крупными инфраструктурными атаками (на ключи, подписи и системы управления), на которые пришлось 15% инцидентов, но 76% украденных средств.

Отдельно отмечается активность хакерских групп, связанных с КНДР. По оценке TRM Labs, они похитили около $643 млн, что составляет примерно две трети всех украденных средств. Почти весь этот ущерб пришелся на две атаки в апреле — против Drift Protocol и KelpDAO.

Пример Zcash

В качестве примера приводится инцидент с Zcash. Инженер по безопасности Тейлор Хорнби обнаружил критическую уязвимость в пуле Orchard, которая существовала с момента его запуска в мае 2022 года до исправления в июне 2026 года. Ошибка могла позволить незаметно создавать поддельные ZEC. Из-за приватной системы команда не смогла доказать, была ли уязвимость использована до исправления, хотя в Shielded Labs считают такой сценарий маловероятным. Этот случай показывает, что даже проверенный код с многолетней историей может содержать дефекты.

Как ИИ меняет поиск уязвимостей

Компания Anthropic опубликовала исследование, согласно которому ИИ-агенты все лучше находят и эксплуатируют уязвимости в смарт-контрактах. На тестовом наборе SCONE-bench агенты проверяли 405 реально взломанных контрактов. Результат на части задач вырос с 2% до 55,88% за год, а стоимость успешно смоделированных эксплойтов увеличилась с $5000 до $4,6 млн.

Anthropic оценила среднюю стоимость полного сканирования одного контракта в $1,22. Снижение цены и рост возможностей агентов ведут к сокращению времени между появлением уязвимости и ее эксплуатацией.

В Cointelegraph также упомянули атаку на протокол Aztec Connect, поддержка которого была прекращена в 2023 году. Злоумышленник вывел из него около $2,19 млн.

Ранее в Google Threat Intelligence Group зафиксировали рост использования ИИ киберпреступниками и впервые обнаружили хакера, применившего уязвимость нулевого дня, созданную с помощью искусственного интеллекта. В ноябре 2025 года специалисты Google также пришли к выводу, что новые семейства вредоносных программ используют большие языковые модели для атак.

Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC AMM Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster AZTEC B2B Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting Franklin Templeton FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NEAR NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle Ordinals P2P palantir PancakeSwap Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA S&P 500 Samsung Santiment SBI Holdings SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain Toncoin Tron (TRX) uber ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Барри Силберт Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд гривна Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты Дания ДАО даркнет день рождения Децентрализация Джейми Даймон Джек Дорси дипфейки ДНК домен Дональд Трамп Дубай евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции индекс страха Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай книга комиссии комплаенс компьютеры конкуренция конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония