Дослідження Anthropic показує, що агенти штучного інтелекту наближаються до реальних можливостей атак у DeFi
Моделі, протестовані програмою MATS та стипендіатами Anthropic Fellows, створили готові скрипти для використання експлойтів і виявили нові вразливості, що свідчить про те, що автоматизоване експлуатування стає технічно та економічно доцільним.

Що варто знати:
- Агенти штучного інтелекту тепер здатні виявляти та експлуатувати вразливості в смарт-контрактах, що становить потенційну загрозу, як було продемонстровано в останніх дослідженнях.
- Моделі на кшталт GPT-5 та Sonnet 4.5 успішно імітували експлойти, демонструючи можливість автономних атак у сфері децентралізованих фінансів (DeFi).
- Дослідники попереджають, що у міру того, як моделі штучного інтелекту стають дешевшими та більш досконалими, ризик автоматизованої експлуатації поширюється не лише на DeFi, а й на більш широкі вразливості програмного забезпечення та інфраструктури.
Агенти штучного інтелекту стають настільки досвідченими у виявленні векторів атак у смарт-контрактах, що їх уже можна використовувати у злочинних цілях, згідно з новим дослідженням опубліковано в рамках програми Anthropic Fellows.
Дослідження, проведене Програмою вчених з узгодження та теорії машинного навчання (ML Alignment & Theory Scholars Program, MATS) та програмою стипендіатів Anthropic Fellows, тестувало передові моделі на основі SCONE-bench, набору даних із 405 зламаних контрактів. GPT-5, Claude Opus 4.5 і Sonnet 4.5 разом створили симульовані експлойти на суму $4,6 мільйона на контрактах, зламаних після їхніх дат знань, що дає нижню межу того, що це покоління ШІ могло вкрасти у реальному середовищі.

Команда виявила, що передові моделі не лише виявляли помилки. Вони були здатні створювати повні експлойт-скрипти, послідовно виконувати транзакції та витягувати імітовану ліквідність способами, які дуже точно відтворюють реальні атаки на блокчейни Ethereum та BNB Chain.
У статті також було перевірено, чи можуть сучасні моделі виявляти вразливості, які ще не були використані.
GPT-5 та Sonnet 4.5 просканували 2,849 недавно розгорнутих контрактів мережі BNB Chain, які не показали жодних ознак попередніх компрометацій. Обидві моделі виявили два нульові вразливості вартістю $3,694 у симульованому прибутку. Одне виникло через відсутній модифікатор перегляду у публічній функції, що дозволило агенту штучно збільшити свій баланс токенів.
Інша уразливість дозволяла ініціатору виклику перенаправляти зняття комісійних, вказуючи довільну адресу бенефіціара. В обох випадках агенти створювали виконувані скрипти, які перетворювали цей недолік на прибуток.
Хоча суми в доларах були невеликі, це відкриття є важливим, оскільки воно демонструє, що прибуткова автономна експлуатація технічно можлива.
Вартість запуску агента на всьому наборі контрактів становила лише $3,476, а середня вартість за один запуск – $1.22. У міру здешевлення та підвищення ефективності моделей економіка дедалі більше схиляється на користь автоматизації.
Дослідники стверджують, що ця тенденція скоротить проміжок часу між розгортанням контракту та атакою, особливо у середовищах DeFi, де капітал є публічно видимим, а вразливі баги можна миттєво монетизувати.
Хоча результати дослідження зосереджені на DeFi, автори застерігають, що базові можливості не є специфічними для певної сфери.
Ті самі логічні кроки, які дозволяють агенту збільшувати баланс токенів або перенаправляти комісії, можуть застосовуватися до звичайного програмного забезпечення, закритих кодових баз і інфраструктури, що підтримує крипторинки.
У міру зниження вартості моделей та покращення використання інструментів, автоматизоване сканування, ймовірно, розшириться за межі публічних смарт-контрактів на будь-які послуги вздовж шляху до цінних активів.
Автори подають роботу не як прогноз, а як попередження. Моделі штучного інтелекту тепер здатні виконувати завдання, які раніше вимагали висококваліфікованих людських атакуючих, і дослідження свідчить, що автономна експлуатація у DeFi більше не є гіпотетичною.
Зараз для крипто-розробників стоїть питання, наскільки швидко оборона зможе наздогнати.
Більше для вас
KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.
Що варто знати:
- KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
- This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
- Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
- Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
- Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.
Більше для вас
Фонд Ethereum ставить постквантову безпеку на найвищий пріоритет у зв’язку з формуванням нової команди

Дослідник EF Джастін Дрейк заявляє, що нова команда з постквантових технологій стимулюватиме вдосконалення безпеки гаманців, дослідницькі премії та тестові мережі у зв’язку зі скороченням квантових часових рамок.
Що варто знати:
- Фонд Ethereum підвищив постквантову безпеку до основного стратегічного пріоритету, утворивши спеціалізовану команду Post Quantum під керівництвом Томаса Кораджера за підтримки криптографа leanVM Еміля.
- Дослідник Джастін Дрейк заявив, що Ethereum переходить від фонового дослідження до активного інжинірингу, включаючи двотижневі сесії розробників з питань постквантових транзакцій та багатоклієнтських тестових мереж консенсусу постквантового типу.
- Фонд підтримує нову криптографію шляхом фінансування та інформаційної роботи, оголошуючи два призи по 1 мільйону доларів, плануючи постквантові спільнотні заходи та освітні програми, а також наголошуючи на необхідності ранньої підготовки блокчейнів до квантових загроз, незважаючи на їх довгостроковий характер.











