Çalışma Yapay Zeka Güdümlü DeFi Saldırıları Konusunda Uyarıyor

BITmarkets Team

Dec 02, 2025

2 min read
2.12.25.04
Yapay zeka, yakın zamana kadar elit bilgisayar korsanlarının kolayca fark edemediği şekilde davranmaya başlıyor. Anthropic ve MATS programı tarafından yapılan yeni bir çalışma, modern modellerin akıllı sözleşmelerdeki (kripto ekosistemindeki işlemleri yöneten otomatik programlar) güvenlik açıklarını bağımsız olarak tespit edebildiğini ve bunları anında istismar edebildiğini gösteriyor. Araştırmacılar GPT-5 ve Claude Opus gibi modelleri daha önce ele geçirilmiş yüzlerce sözleşme üzerinde test etti. Simülasyonda, yapay zeka 4,6 milyon dolardan fazla "çaldı" ve tam işlem sırası da dahil olmak üzere gerçek dünyadaki istismarları kopyaladı.

Akıllı sözleşmeler neden bu kadar önemli

Akıllı sözleşme, önceden belirlenmiş kuralları otomatik olarak yürüten bir Blockchain üzerinde çalışan bir programdır. DeFi'de genellikle fonları yönetir - krediler, takaslar veya likidite. Her şey insan gözetimi olmadan çalıştığından, küçük bir kusur bile büyük finansal sonuçlar doğurabilir. Yapay zeka yalnızca bir kusuru tespit etmekle kalmayıp aynı zamanda onu çalışan bir istismara dönüştürebildiğinde, risk seviyesi önemli ölçüde değişir.

YZ daha önce bilinmeyen güvenlik açıklarını ortaya çıkardı

Araştırmanın yeni konuşlandırılmış, test edilmemiş akıllı sözleşmelere odaklanan kısmı daha da önemlidir. GPT-5 ve Sonnet 4.5 modelleri BNB Chain üzerinde yaklaşık üç bin yeni sözleşmeyi analiz etti ve iki yepyeni sıfır gün güvenlik açığı buldu. Biri saldırganların token bakiyelerini yapay olarak artırmalarına izin verirken, diğeri ücretleri farklı bir adrese yönlendirdi. Yapay zeka ayrıca açıklardan tam olarak nasıl para kazanılacağını gösteren işlevsel komut dosyaları da üretti.

Otonom saldırılar ucuz ve erişilebilir hale geliyor

Endişe verici kısım ise maliyet. Büyük ölçekli tarama yalnızca birkaç bin dolar tutuyor ve tek bir model uygulaması yaklaşık bir dolara mal oluyor. Başka bir deyişle, sistematik olarak güvenlik açıklarını avlamak isteyen herkes bunu sürekli olarak ve çok düşük maliyetle yapabilir. Araştırmacılar bu durumun akıllı bir sözleşmenin devreye alınması ile ilk istismarı arasındaki süreyi önemli ölçüde kısaltabileceği konusunda uyarıyor.

Bu sadece kripto paralarla ilgili değil

Çalışma, bu ilkelerin kripto hizmetleri tarafından kullanılan geleneksel yazılım ve altyapı için de aynı şekilde geçerli olduğunu belirtiyor. Yapay zeka koddaki bir açığı anlayabilir ve bunu eyleme geçirilebilir bir saldırıya dönüştürebilirse, tehdit DeFi'nin çok ötesine geçer.

Yazarlara göre, bulgular öncelikle bir uyarı görevi görüyor: Yapay zeka yetenekleri hızla ilerliyor ve savunmaların buna ayak uydurmak için hızlanması gerekecek. Modeller bugün gerçek dünyadaki istismarları simüle edebiliyorsa, laboratuvar dışında ortaya çıktıkları an çok uzakta olmayabilir.

Kaynaklar:

https://red.anthropic.com/2025/smart-contracts/

https://www.coindesk.com/tech/2025/12/02/anthropic-research-shows-ai-agents-are-closing-in-on-real-defi-attack-capability

Etiketler: Crypto News
Last Updated: Jul 06, 2026