Криптовринок у паніці через AI‑хакерів, вразливими виявилися сектори DeFi з повним обігом 130 мільярдів доларів

Криптовринок у паніці через AI‑хакерів, вразливими виявилися сектори DeFi з повним обігом 130 мільярдів доларів

19 software

Коротка зміст новин

У квітні у секторі децентралізованих фінансів (DeFi) сталися дві великі хакерські атаки, що сумарно знецінили інфраструктуру приблизно на 600 млн доларів США. Одна з атак призвела до масового виведення коштів інвесторів з однієї платформи, а інша спричинила крах іншої.

Експерти TRM Labs стверджують, що у цих інцидентах залучені північнокорейські хакери й можливо штучний інтелект (ШІ). Вони відзначають, що за два дні після атаки на сервіс кредитування інвестори вивели 9 млн доларів з платформи, яка використовувалася для відмивання коштів однієї із квітневих атак. Це демонструє, як швидко може зникнути довіра до DeFi‑проектів навіть без прямого нападу на саму платформу.

Чому ШІ у центрі уваги

- Anthropic Mythos – модель ШІ, яку розробник не випускав публічно через ризики кібербезпеки. Проте дослідження показують, що існуючі агенти ШІ вже здатні знаходити й експлуатувати вразливості.

- У квітні кількість експлойтів у DeFi майже подвоїлася порівняно з березнем, досягнувши рекордного рівня. Це свідчить про те, що кіберзлочинці використовують більш просунуті інструменти, включаючи ШІ.

Вразливість самого сектору DeFi

- Обіг DeFi становить близько 130 млн доларів.

- Інвестори торгують активами, беруть й дають кредити без посередників. Це робить платформи особливо привабливими для хакерів.

- На відміну від традиційних банківських систем, транзакції у блокчейні необратимі, а кошти можна вивести різними способами.

Ключові атаки

1. Drift Protocol (деривативна біржа)

- Хакери отримали понад 280 млн доларів.
- Вони встановили довгострокові відносини з учасниками проекту, маскувалися під торгову компанію й обманом змусили співробітників авторизувати шкідливі транзакції.
- Створили фіктивний токен і завищили дані про угоди, щоб обдурити систему забезпечення.

2. Kelp DAO (міст)

- Похитено майже 300 млн доларів.
- Значна частина коштів була переведена на кредитну платформу Aave, що спричинило масове виведення вкладників і негативний ефект на інші, не пов’язані з атакою проекти.

Роль ШІ у атаках

- За оцінками фахівців Anthropic більш половини кібератак 2025 р. могли бути виконані автономно системами ШІ.
- Показник «потенційного доходу від експлойтів» подвоюється кожні 1,3 місяця, а вартість взлома знижується.
- Дослідники приходять до висновку: прибуткова автономна експлуатація вразливостей можлива вже сьогодні.

Як індустрія реагує

- Появляються рішення, які сканують пристрої (смартфони, ноутбуки) на предмет підозрілих закономірностей і повідомляють адміністраторів про потенційні загрози.
- Банківські системи регулярно проводять тести безпеки й можуть блокувати транзакції, але в DeFi такої можливості немає.

Висновок

Атаки на DeFi демонструють, що кіберзлочинці використовують все більш складні інструменти, включаючи ШІ, щоб знаходити уразливості. Це підвищує питання про необхідність посилення захисту й впровадження нових технологій моніторингу в екосистему децентралізованих фінансів.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати