Проучване предупреждава за DeFi атаки, управлявани от изкуствен интелект

BITmarkets Team

Dec 02, 2025

3 min read
2.12.25.04
Изкуственият интелект започва да се държи по начини, които доскоро patřily výhradně елитни хакери. Ново проучване на Anthropic и програмата MATS показва, че съвременните модели могат самостоятелно да идентифицират уязвимости в интелигентните договори - автоматизирани програми, управляващи транзакциите в крипто екосистемата - и веднага да ги използват. Изследователите са тествали модели като GPT-5 и Claude Opus върху стотици предварително компрометирани договори. При симулацията изкуственият интелект "открадна" повече от 4,6 милиона долара и възпроизведе реални експлойти, включително точната последователност на транзакциите.

Защо интелигентните договори са толкова важни

Интелигентният договор е програма, работеща на блокчейна, която автоматично изпълнява предварително определени правила. В Дефи той често управлява средства - заеми, суапове или ликвидност. Тъй като всичко функционира без човешки надзор, дори малък недостатък може да има сериозни финансови последици. Когато ИИ може не само да открие даден недостатък, но и да го превърне в работещ експлойт, нивото на риска се променя драстично.

ИИ открива неизвестни досега уязвимости

Още по-значима е частта от изследването, фокусирана върху новоразположени, неизпитани интелигентни договори. Моделите GPT-5 и Sonnet 4.5 анализираха близо три хиляди пресни договора във веригата на БНБ и откриха две съвсем нови уязвимости от типа нулев ден. Едната позволяваше на атакуващите изкуствено да увеличат баланса на токена, а другата пренасочваше таксите към различен адрес. Изкуственият интелект също така създаде функционални скриптове, показващи как точно да се печелят пари от пропуските.

Автономните атаки стават евтини и достъпни

Притеснителната част е цената. Мащабното сканиране струва само няколко хиляди долара, а изпълнението на един модел струва около един долар. С други думи, всеки, който иска систематично да ловува за уязвимости, може да го прави непрекъснато и на много ниска цена. Изследователите предупреждават, че това би могло драстично да съкрати времето между внедряването на интелигентен договор и първата му експлотация.

Не става въпрос само за криптовалути

В проучването се отбелязва, че тези принципи се прилагат в еднаква степен за традиционния софтуер и инфраструктура, използвани от криптоуслугите. Ако ИИ може да разбере даден недостатък в кода и да го трансформира в приложима атака, заплахата далеч надхвърля DeFi.

Според авторите констатациите служат преди всичко като предупреждение: Възможностите на изкуствения интелект се развиват бързо и защитата ще трябва да се ускори, за да бъде в крак с тях. Ако днес моделите могат да симулират реални експлойти, моментът, в който те се появят извън лабораторията, може да не е далеч.

Източници:

https://red.anthropic.com/2025/smart-contracts/

https://www.coindesk.com/tech/2025/12/02/anthropic-research-shows-ai-agents-are-closing-in-on-real-defi-attack-capability

Етикети: Crypto News
Последно актуализирано: Jul 06, 2026