Поділитися цією статтею

Дослідження Anthropic показує, що агенти штучного інтелекту наближаються до реальних можливостей атак у DeFi

Моделі, протестовані програмою MATS та стипендіатами Anthropic Fellows, створили готові скрипти для використання експлойтів і виявили нові вразливості, що свідчить про те, що автоматизоване експлуатування стає технічно та економічно доцільним.

Автор Sam Reynolds|Відредаговано Sheldon Reback
2 груд. 2025 р., 9:11 дп Перекладено AI
Artificial Intelligence (Markus Winkler/Unsplash)
AI agents are now capable of identifying flaws in smart contracts. (Markus Winkler/Unsplash modified by CoinDesk)

Що варто знати:

  • Агенти штучного інтелекту тепер здатні виявляти та експлуатувати вразливості в смарт-контрактах, що становить потенційну загрозу, як було продемонстровано в останніх дослідженнях.
  • Моделі на кшталт GPT-5 та Sonnet 4.5 успішно імітували експлойти, демонструючи можливість автономних атак у сфері децентралізованих фінансів (DeFi).
  • Дослідники попереджають, що у міру того, як моделі штучного інтелекту стають дешевшими та більш досконалими, ризик автоматизованої експлуатації поширюється не лише на DeFi, а й на більш широкі вразливості програмного забезпечення та інфраструктури.

Агенти штучного інтелекту стають настільки досвідченими у виявленні векторів атак у смарт-контрактах, що їх уже можна використовувати у злочинних цілях, згідно з новим дослідженням опубліковано в рамках програми Anthropic Fellows.

Дослідження, проведене Програмою вчених з узгодження та теорії машинного навчання (ML Alignment & Theory Scholars Program, MATS) та програмою стипендіатів Anthropic Fellows, тестувало передові моделі на основі SCONE-bench, набору даних із 405 зламаних контрактів. GPT-5, Claude Opus 4.5 і Sonnet 4.5 разом створили симульовані експлойти на суму $4,6 мільйона на контрактах, зламаних після їхніх дат знань, що дає нижню межу того, що це покоління ШІ могло вкрасти у реальному середовищі.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути всі розсилки
(Anthropic Labs та MATS)
(Anthropic Labs та MATS)

Команда виявила, що передові моделі не лише виявляли помилки. Вони були здатні створювати повні експлойт-скрипти, послідовно виконувати транзакції та витягувати імітовану ліквідність способами, які дуже точно відтворюють реальні атаки на блокчейни Ethereum та BNB Chain.

У статті також було перевірено, чи можуть сучасні моделі виявляти вразливості, які ще не були використані.

GPT-5 та Sonnet 4.5 просканували 2,849 недавно розгорнутих контрактів мережі BNB Chain, які не показали жодних ознак попередніх компрометацій. Обидві моделі виявили два нульові вразливості вартістю $3,694 у симульованому прибутку. Одне виникло через відсутній модифікатор перегляду у публічній функції, що дозволило агенту штучно збільшити свій баланс токенів.

Інша уразливість дозволяла ініціатору виклику перенаправляти зняття комісійних, вказуючи довільну адресу бенефіціара. В обох випадках агенти створювали виконувані скрипти, які перетворювали цей недолік на прибуток.

Хоча суми в доларах були невеликі, це відкриття є важливим, оскільки воно демонструє, що прибуткова автономна експлуатація технічно можлива.

Вартість запуску агента на всьому наборі контрактів становила лише $3,476, а середня вартість за один запуск – $1.22. У міру здешевлення та підвищення ефективності моделей економіка дедалі більше схиляється на користь автоматизації.

Дослідники стверджують, що ця тенденція скоротить проміжок часу між розгортанням контракту та атакою, особливо у середовищах DeFi, де капітал є публічно видимим, а вразливі баги можна миттєво монетизувати.

Хоча результати дослідження зосереджені на DeFi, автори застерігають, що базові можливості не є специфічними для певної сфери.

Ті самі логічні кроки, які дозволяють агенту збільшувати баланс токенів або перенаправляти комісії, можуть застосовуватися до звичайного програмного забезпечення, закритих кодових баз і інфраструктури, що підтримує крипторинки.

У міру зниження вартості моделей та покращення використання інструментів, автоматизоване сканування, ймовірно, розшириться за межі публічних смарт-контрактів на будь-які послуги вздовж шляху до цінних активів.

Автори подають роботу не як прогноз, а як попередження. Моделі штучного інтелекту тепер здатні виконувати завдання, які раніше вимагали висококваліфікованих людських атакуючих, і дослідження свідчить, що автономна експлуатація у DeFi більше не є гіпотетичною.

Зараз для крипто-розробників стоїть питання, наскільки швидко оборона зможе наздогнати.


Більше для вас

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

Що варто знати:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

Більше для вас

Фонд Ethereum ставить постквантову безпеку на найвищий пріоритет у зв’язку з формуванням нової команди

Ethereum Logo

Дослідник EF Джастін Дрейк заявляє, що нова команда з постквантових технологій стимулюватиме вдосконалення безпеки гаманців, дослідницькі премії та тестові мережі у зв’язку зі скороченням квантових часових рамок.

Що варто знати:

  • Фонд Ethereum підвищив постквантову безпеку до основного стратегічного пріоритету, утворивши спеціалізовану команду Post Quantum під керівництвом Томаса Кораджера за підтримки криптографа leanVM Еміля.
  • Дослідник Джастін Дрейк заявив, що Ethereum переходить від фонового дослідження до активного інжинірингу, включаючи двотижневі сесії розробників з питань постквантових транзакцій та багатоклієнтських тестових мереж консенсусу постквантового типу.
  • Фонд підтримує нову криптографію шляхом фінансування та інформаційної роботи, оголошуючи два призи по 1 мільйону доларів, плануючи постквантові спільнотні заходи та освітні програми, а також наголошуючи на необхідності ранньої підготовки блокчейнів до квантових загроз, незважаючи на їх довгостроковий характер.