Binance-ը պարզել է. ԱԲ-ն սմարթ-կոնտրակտները կոտրում է երկու անգամ ավելի արդյունավետ, քան պաշտպանում 

2 մայիսի, 2026  18:26

Արհեստական բանականության վրա հիմնված գործիքները սմարթ-կոնտրակտների խոցելիություններն օգտագործում են մոտ երկու անգամ ավելի արդյունավետ, քան հայտնաբերում դրանք. սա Binance Research-ի նոր զեկույցի եզրակացությունն է, որն ակնառու կերպով ցույց է տալիս բլոկչեյն անվտանգության ոլորտում հարձակողական և պաշտպանական հնարավորությունների միջև աճող անդունդը:

Ըստ զեկույցի՝ GPT-5.3-Codex-ը ցուցաբերում է 72,2% հաջողություն «էքսպլոյտի» ռեժիմում EVMbench բենչմարքի վրա: Վերջինս գործիք է, որը գնահատում է ԱԲ գործակալների՝ սմարթ-կոնտրակտների կրիտիկական խոցելիությունները հայտնաբերելու, վերացնելու և օգտագործելու կարողությունը՝ հիմնված 40 աուդիտներից ընտրված 117 խոցելիությունների վրա: «Հայտնաբերման» ռեժիմում այս ցուցանիշը մոտ երկու անգամ ցածր է լինում:

Հարձակումների արժեքը կտրուկ նվազում է 

Անհամաչափությունը մեծանում է, քանի որ տնտեսությունն ավելի ու ավելի է ձեռնտու դառնում հարձակվողներին: Binance Research-ի տվյալներով՝ կոտրելու համար նախատեսված ԱԲ գործիքները մեկ կոնտրակտի համար միջինում արժեն մոտ 1,22 դոլար, և կանխատեսվում է, որ այս գումարը յուրաքանչյուր երկու ամիսը մեկ կնվազի ևս 22%-ով: Սմարթ-կոնտրակտները ապակենտրոնացված ֆինանսական (DeFi) արձանագրություններում պահում են միլիարդավոր օգտատերերի միջոցներ, իսկ դրանց բաց կոդը դրանք դարձնում է կատարյալ թիրախներ ավտոմատացված սկանավորման համար. ԱԲ համակարգերն ունակ են վայրկյանների ընթացքում վերլուծել հազարավոր կոնտրակտներ՝ նվազագույն ծախսերով:

Chainalysis-ի տվյալներով՝ ԱԲ-ի կիրառմամբ խարդախությունները մեկ դեպքի հաշվով բերում են 4,5 անգամ ավելի շատ գումար՝ համեմատած ավանդական սխեմաների հետ, և գեներացնում են ինն անգամ ավելի շատ տրանզակցիոն ակտիվություն. սա նշանակում է, որ խարդախությունը դրվել է արդյունաբերական հիմքերի վրա: Կրիպտոոլորտին բաժին է ընկնում աշխարհում հայտնաբերված բոլոր դիփֆեյք-խարդախությունների 88%-ը, իսկ ուրիշի անվամբ ներկայանալու միջոցով հարձակումների թիվը 2025 թվականին տարեկան կտրվածքով աճել է 1 400%-ով:

Դաժան տարի DeFi անվտանգության համար 

Այս տվյալները հայտնվում են կրիպտոշուկայի համար անվտանգության տեսանկյունից ծանր փորձությունների ֆոնին: Միայն 2026 թվականի ապրիլի առաջին 18 օրվա ընթացքում արձանագրությունները հարձակումների և էքսպլոյտների հետևանքով կորցրել են ավելի քան 606 միլիոն դոլար՝ գրեթե չորս անգամ ավելի, քան ողջ առաջին եռամսյակի ընթացքում: Միայն երկու հարձակում՝ Drift Protocol-ի և Kelp DAO-ի վրա, պատճառել են ողջ վնասի 95%-ը: Վերջին տասնամյակում կրիպտոհարձակումներից ընդհանուր կորուստները հասել են 17,1 միլիարդ դոլարի՝ 518 միջադեպի շրջանակներում:

Cecuro կիբերանվտանգության ԱԲ ընկերությունը վերլուծել է DeFi-ի 90 կոտրված սմարթ-կոնտրակտներ (228 միլիոն դոլար ընդհանուր վնասով) և պարզել, որ իր մասնագիտացված ԱԲ գործակալը հայտնաբերել է խոցելիությունները այդ կոնտրակտների 92%-ում, այդ թվում նաև նրանցում, որոնք նախկինում անցել էին մարդ-մասնագետների պրոֆեսիոնալ աուդիտը: TRM Labs-ի վերլուծաբանները նույնպես սկսել են ենթադրություններ հայտնել, որ հյուսիսկորեացի հաքերները ԱԲ-ն ինտեգրում են հետախուզական և սոցիալական ինժեներիայի գործողություններում, ինչը կարող է բացատրել այնպիսի բարդ հարձակումները, ինչպիսին էր Drift Protocol-ի էքսպլոյտը:

Պաշտպանության երկընտրանքը 

Հարձակման և պաշտպանության միջև անհավասարակշռությունը կառուցվածքային խնդիր է ստեղծում ոլորտի համար, որը հսկայական ռեսուրսներ է ներդնում անվտանգության ապահովման մեջ: Ոլորտի ներկայացուցիչների մոտ 60%-ը հանցագործների կողմից ԱԲ-ի աճող կիրառումը անվանել է ռիսկերն ուժեղացնող գլխավոր գործոն: Ակադեմիական հետազոտությունները ցույց են տվել. ԱԲ գործակալները խոցելիությունների շահագործման համար դառնում են տնտեսապես շահավետ արդեն 6,000 դոլար կորզվող արժեքի դեպքում, մինչդեռ պաշտպաններին նույն դասի հարձակումներից պաշտպանվելու ծախսերը հանելու համար անհրաժեշտ է մոտ 60,000 դոլար. անհամաչափությունը հօգուտ հարձակվողների կազմում է 10-ը 1-ի:

Ինչպես նշել է անվտանգության ոլորտի վերլուծաբաններից մեկը՝ կրիպտոարդյունաբերության ամենավտանգավոր խոցելիությունը, հնարավոր է, այլևս ոչ թե բուն կոդի մեջ է, այլ ԱԲ-ի շերտում, որն այդ կոդը մեկնաբանում է և փոխազդում դրա հետ:


 
 
 
 
  • Archive