BITmarkets Team
Dec 02, 2025
Akıllı sözleşme, önceden belirlenmiş kuralları otomatik olarak yürüten bir Blockchain üzerinde çalışan bir programdır. DeFi'de genellikle fonları yönetir - krediler, takaslar veya likidite. Her şey insan gözetimi olmadan çalıştığından, küçük bir kusur bile büyük finansal sonuçlar doğurabilir. Yapay zeka yalnızca bir kusuru tespit etmekle kalmayıp aynı zamanda onu çalışan bir istismara dönüştürebildiğinde, risk seviyesi önemli ölçüde değişir.
Araştırmanın yeni konuşlandırılmış, test edilmemiş akıllı sözleşmelere odaklanan kısmı daha da önemlidir. GPT-5 ve Sonnet 4.5 modelleri BNB Chain üzerinde yaklaşık üç bin yeni sözleşmeyi analiz etti ve iki yepyeni sıfır gün güvenlik açığı buldu. Biri saldırganların token bakiyelerini yapay olarak artırmalarına izin verirken, diğeri ücretleri farklı bir adrese yönlendirdi. Yapay zeka ayrıca açıklardan tam olarak nasıl para kazanılacağını gösteren işlevsel komut dosyaları da üretti.
Endişe verici kısım ise maliyet. Büyük ölçekli tarama yalnızca birkaç bin dolar tutuyor ve tek bir model uygulaması yaklaşık bir dolara mal oluyor. Başka bir deyişle, sistematik olarak güvenlik açıklarını avlamak isteyen herkes bunu sürekli olarak ve çok düşük maliyetle yapabilir. Araştırmacılar bu durumun akıllı bir sözleşmenin devreye alınması ile ilk istismarı arasındaki süreyi önemli ölçüde kısaltabileceği konusunda uyarıyor.
Çalışma, bu ilkelerin kripto hizmetleri tarafından kullanılan geleneksel yazılım ve altyapı için de aynı şekilde geçerli olduğunu belirtiyor. Yapay zeka koddaki bir açığı anlayabilir ve bunu eyleme geçirilebilir bir saldırıya dönüştürebilirse, tehdit DeFi'nin çok ötesine geçer.
Yazarlara göre, bulgular öncelikle bir uyarı görevi görüyor: Yapay zeka yetenekleri hızla ilerliyor ve savunmaların buna ayak uydurmak için hızlanması gerekecek. Modeller bugün gerçek dünyadaki istismarları simüle edebiliyorsa, laboratuvar dışında ortaya çıktıkları an çok uzakta olmayabilir.
Kaynaklar: