Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Вот перефразированная новость на русском языке:
Криптовалютным проектам необходимо регулярно перепроверять старые смарт-контракты, так как инструменты на базе искусственного интеллекта ускоряют поиск уязвимостей и делают разовые аудиты менее эффективными. Об этом сообщает Cointelegraph со ссылкой на данные TRM Labs и отчет CertiK.
Ари Редборд из TRM Labs отметил, что методы атак развиваются быстрее, чем может предусмотреть аудит, проведенный на старте проекта. «Наши данные указывают на необходимость непрерывной проверки», — подчеркнул он.
Согласно отчету CertiK за первое полугодие, убытки сектора Web3 составили около $1,32 млрд в результате 344 инцидентов. После учета замороженных и возвращенных средств чистый ущерб оценивается примерно в $1,2 млрд.
Основной причиной большинства инцидентов стали ошибки в коде: зафиксировано 204 таких случая на сумму $151,6 млн. Эксперты отметили рост числа атак на контракты, которым больше года. Это говорит о том, что злоумышленники систематически возвращаются к старым проектам, а не только атакуют новые.
Почему старые аудиты теряют актуальность
Смарт-контракт может оставаться активным долгие годы после первичной проверки. За это время появляются новые инструменты для поиска ошибок и методы взлома, а команды поддержки проектов могут ослабевать.
В CertiK предупредили, что «окно максимальной уязвимости» не закрывается после запуска. Проектам с устаревшей инфраструктурой следует рассматривать повторный аудит как регулярную необходимость. При этом эксперты не утверждают, что рост атак на старые контракты однозначно вызван ИИ, но отмечают, что автоматизированные инструменты облегчают поиск скрытых уязвимостей в больших объемах кода.
TRM Labs зафиксировала рекордные 207 хакерских атак за полгода, однако общий ущерб составил $972 млн — вдвое меньше, чем за аналогичный период 2025 года. Большинство инцидентов (125 из 207) пришлось на эксплойты в смарт-контрактах, но основные потери были вызваны крупными инфраструктурными атаками (на ключи, подписи и системы управления), на которые пришлось 15% инцидентов, но 76% украденных средств.
Отдельно отмечается активность хакерских групп, связанных с КНДР. По оценке TRM Labs, они похитили около $643 млн, что составляет примерно две трети всех украденных средств. Почти весь этот ущерб пришелся на две атаки в апреле — против Drift Protocol и KelpDAO.
Пример Zcash
В качестве примера приводится инцидент с Zcash. Инженер по безопасности Тейлор Хорнби обнаружил критическую уязвимость в пуле Orchard, которая существовала с момента его запуска в мае 2022 года до исправления в июне 2026 года. Ошибка могла позволить незаметно создавать поддельные ZEC. Из-за приватной системы команда не смогла доказать, была ли уязвимость использована до исправления, хотя в Shielded Labs считают такой сценарий маловероятным. Этот случай показывает, что даже проверенный код с многолетней историей может содержать дефекты.
Как ИИ меняет поиск уязвимостей
Компания Anthropic опубликовала исследование, согласно которому ИИ-агенты все лучше находят и эксплуатируют уязвимости в смарт-контрактах. На тестовом наборе SCONE-bench агенты проверяли 405 реально взломанных контрактов. Результат на части задач вырос с 2% до 55,88% за год, а стоимость успешно смоделированных эксплойтов увеличилась с $5000 до $4,6 млн.
Anthropic оценила среднюю стоимость полного сканирования одного контракта в $1,22. Снижение цены и рост возможностей агентов ведут к сокращению времени между появлением уязвимости и ее эксплуатацией.
В Cointelegraph также упомянули атаку на протокол Aztec Connect, поддержка которого была прекращена в 2023 году. Злоумышленник вывел из него около $2,19 млн.
Ранее в Google Threat Intelligence Group зафиксировали рост использования ИИ киберпреступниками и впервые обнаружили хакера, применившего уязвимость нулевого дня, созданную с помощью искусственного интеллекта. В ноябре 2025 года специалисты Google также пришли к выводу, что новые семейства вредоносных программ используют большие языковые модели для атак.
Популярные лонгриды: