С апреля участились инциденты, связанные с безопасностью криптовалют. Кто виноват: северокорейские хакеры или ведущая AI-модель?
BlockBeats News, 29 апреля, Апрель 2026 года стал самым худшим месяцем для криптоиндустрии по объемам потерь с тех пор, как в феврале 2025 года биржа подверглась взлому с ущербом в $1,4 миллиарда. Согласно данным DeFiLlama, по состоянию на 18 апреля, всего за 18 дней произошло 12 инцидентов безопасности, общие потери от которых превысили $606 миллионов, что составляет в 3,7 раза больше суммы убытков за первый квартал.
1 апреля протокол бессрочных контрактов Drift Protocol в экосистеме Solana подвергся атаке на $285 миллионов. Злоумышленник с осени 2025 года внедрился в команду с помощью социального инжиниринга, несколько месяцев выстраивал доверие с членами совета по безопасности, убедил их предварительно подписать несколько, на первый взгляд, безобидных транзакций и в итоге совершил две транзакции с интервалом в одну секунду, чтобы передать права доступа и вывести ликвидность.
18 апреля кроссчейн-мост LayerZero от KelpDAO, протокола реипотекации ликвидности Ethereum, был взломан, и были похищены 116 500 токенов rsETH (примерно $292 миллиона). Злоумышленник — подразделение северокорейской Lazarus Group под названием TraderTraitor — затем перевел украденные средства на платформы кредитования, такие как Aave, и занял около $190 миллионов реальных активов, что привело к образованию более $123 миллионов проблемной задолженности у Aave и более чем $13 миллиардов сокращения общего DeFi TVL за 48 часов.
Кроме того, в конце апреля ряд небольших протоколов последовательно столкнулись с инцидентами безопасности. Хотя объемы утраченных средств были невелики, доверие отрасли к безопасности DeFi значительно подорвано.
С одной стороны, северокорейские хакеры переключились с «технических барьеров» на «человеческое проникновение». Цепочка атак начинается с поддельных ссылок на Zoom-встречи, и практическое применение AI в социальном инжиниринге также реализовано.
С другой стороны, топовые AI-модели, такие как новая модель Mythos от Anthropic, становятся новым фактором, изменяющим баланс между атакой и защитой. Способности модели по универсальному анализу кода значительно выросли, что позволяет ей автономно обнаруживать тысячи уязвимостей нулевого дня, включая 27-летний дефект ядра OpenBSD, а также объединять несколько низкоуровневых уязвимостей в полноценную цепочку атаки.
Более непосредственная угроза заключается в том, что большая часть кода в текущей DeFi-экосистеме была развернута до появления современных моделей анализа кода, и теперь злоумышленники могут использовать инструменты AI для систематического и дешевого сканирования унаследованных ошибок конфигурации в истории, в то время как защитные AI-инструменты аудита еще не полностью интегрированы. Этот временной разрыв, когда «хакеры используют AI первыми, а защитники подтягиваются позже», является самым опасным окном возможностей на данный момент.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Monness повысил целевую цену Meta до 830 долларов
NVIDIA объявила о нов ом плане обратного выкупа акций на сумму 150 billions долларов, акции выросли до открытия рынка.
Совет директоров Nvidia одобрил дополнительный выкуп акций на сумму 150 billions, что стало крупнейшим разовым увеличением в истории; оставшийся лимит выкупа вырос до 235 billions, и компания планирует завершить его к 2028 финансовому году. Генеральный директор Jensen Huang заявил, что внедрение платформ AI и ускоренных вычислений способствует росту, а сильная прибыль и поток денежных средств обеспечивают поддержку масштабного выкупа. После этой новости акции Nvidia выросли на 1.7% на предрыночных торгах, показав лучшие результаты на фоне падения фьючерсов рынка.
