Инструменты на основе искусственного интеллекта взламывают уязвимости смарт-контрактов примерно вдвое эффективнее, чем выявляют их — таков вывод нового отчёта Binance Research, который наглядно демонстрирует растущий разрыв между наступательными и оборонительными возможностями в сфере блокчейн-безопасности.
Согласно отчёту, GPT-5.3-Codex демонстрирует успешность 72,2% в режиме «эксплойта» на бенчмарке EVMbench — инструменте оценки способности ИИ-агентов обнаруживать, устранять и эксплуатировать критические уязвимости смарт-контрактов, составленном на основе 117 отобранных уязвимостей из 40 аудитов. В режиме «обнаружения» этот показатель оказывается примерно вдвое ниже.
Стоимость атак стремительно падает
Асимметрия нарастает, поскольку экономика всё больше играет на руку атакующим. По данным Binance Research, AI-инструменты для взлома обходятся в среднем около $1,22 за контракт, и эта сумма, по прогнозам, будет снижаться ещё на 22% каждые два месяца. Смарт-контракты хранят миллиарды пользовательских средств в протоколах децентрализованных финансов, а их открытый исходный код делает их идеальными мишенями для автоматизированного сканирования — ИИ-системы способны анализировать тысячи контрактов за считанные минуты при минимальных затратах.
По данным Chainalysis, мошенничество с применением ИИ приносит в 4,5 раза больше денег на один случай по сравнению с традиционными схемами и генерирует в девять раз больше транзакционной активности — это указывает на то, что мошенничество поставлено на промышленный поток. На криптосектор приходится 88% всех выявленных в мире случаев дипфейк-мошенничества, а число атак с использованием выдачи себя за другое лицо в 2025 году выросло на 1 400% в годовом исчислении.
Жестокий год для безопасности DeFi
Эти данные появляются на фоне тяжёлых испытаний для крипторынка с точки зрения безопасности. Только за первые 18 дней апреля 2026 года протоколы потеряли в результате взломов и эксплойтов более 606 миллионов долларов — почти в четыре раза больше, чем за весь первый квартал. Лишь две атаки — на Drift Protocol и Kelp DAO — нанесли 95% всего ущерба. Совокупные потери от криптоатак за последнее десятилетие достигли 17,1 миллиарда долларов в рамках 518 инцидентов.
ИИ-компания по кибербезопасности Cecuro проанализировала 90 взломанных смарт-контрактов DeFi с суммарным ущербом 228 миллионов долларов и установила, что её специализированный агент на базе ИИ выявил уязвимости в 92% этих контрактов — в том числе в тех, которые ранее прошли профессиональный аудит специалистами-людьми. Аналитики TRM Labs также начали высказывать предположения о том, что северокорейские хакеры интегрируют ИИ в операции по разведке и социальной инженерии, что может объяснять изощрённые атаки наподобие эксплойта Drift Protocol.
Дилемма защиты
Дисбаланс между атакой и защитой создаёт структурную проблему для отрасли, вкладывающей значительные ресурсы в обеспечение безопасности. Около 60% представителей индустрии назвали растущее использование ИИ преступниками главным фактором, усиливающим риски. Академические исследования показали: ИИ-агенты для эксплуатации уязвимостей становятся экономически выгодными уже при $6 000 извлекаемой стоимости, тогда как защитникам для окупаемости против атак того же класса требуется порядка $60 000 — асимметрия в пользу атакующих составляет 10 к 1.
Как отметил один из аналитиков в сфере безопасности, наиболее опасная уязвимость в криптоиндустрии, возможно, уже не в самом коде — а в слое ИИ, который этот код интерпретирует и с ним взаимодействует.
Следите за NEWS.am Tech на Facebook и Twitter