Криптовринок у паніці через AI‑хакерів, вразливими виявилися сектори DeFi з повним обігом 130 мільярдів доларів
Коротка зміст новин
У квітні у секторі децентралізованих фінансів (DeFi) сталися дві великі хакерські атаки, що сумарно знецінили інфраструктуру приблизно на 600 млн доларів США. Одна з атак призвела до масового виведення коштів інвесторів з однієї платформи, а інша спричинила крах іншої.
Експерти TRM Labs стверджують, що у цих інцидентах залучені північнокорейські хакери й можливо штучний інтелект (ШІ). Вони відзначають, що за два дні після атаки на сервіс кредитування інвестори вивели 9 млн доларів з платформи, яка використовувалася для відмивання коштів однієї із квітневих атак. Це демонструє, як швидко може зникнути довіра до DeFi‑проектів навіть без прямого нападу на саму платформу.
Чому ШІ у центрі уваги
- Anthropic Mythos – модель ШІ, яку розробник не випускав публічно через ризики кібербезпеки. Проте дослідження показують, що існуючі агенти ШІ вже здатні знаходити й експлуатувати вразливості.
- У квітні кількість експлойтів у DeFi майже подвоїлася порівняно з березнем, досягнувши рекордного рівня. Це свідчить про те, що кіберзлочинці використовують більш просунуті інструменти, включаючи ШІ.
Вразливість самого сектору DeFi
- Обіг DeFi становить близько 130 млн доларів.
- Інвестори торгують активами, беруть й дають кредити без посередників. Це робить платформи особливо привабливими для хакерів.
- На відміну від традиційних банківських систем, транзакції у блокчейні необратимі, а кошти можна вивести різними способами.
Ключові атаки
1. Drift Protocol (деривативна біржа)
- Хакери отримали понад 280 млн доларів.
- Вони встановили довгострокові відносини з учасниками проекту, маскувалися під торгову компанію й обманом змусили співробітників авторизувати шкідливі транзакції.
- Створили фіктивний токен і завищили дані про угоди, щоб обдурити систему забезпечення.
2. Kelp DAO (міст)
- Похитено майже 300 млн доларів.
- Значна частина коштів була переведена на кредитну платформу Aave, що спричинило масове виведення вкладників і негативний ефект на інші, не пов’язані з атакою проекти.
Роль ШІ у атаках
- За оцінками фахівців Anthropic більш половини кібератак 2025 р. могли бути виконані автономно системами ШІ.
- Показник «потенційного доходу від експлойтів» подвоюється кожні 1,3 місяця, а вартість взлома знижується.
- Дослідники приходять до висновку: прибуткова автономна експлуатація вразливостей можлива вже сьогодні.
Як індустрія реагує
- Появляються рішення, які сканують пристрої (смартфони, ноутбуки) на предмет підозрілих закономірностей і повідомляють адміністраторів про потенційні загрози.
- Банківські системи регулярно проводять тести безпеки й можуть блокувати транзакції, але в DeFi такої можливості немає.
Висновок
Атаки на DeFi демонструють, що кіберзлочинці використовують все більш складні інструменти, включаючи ШІ, щоб знаходити уразливості. Це підвищує питання про необхідність посилення захисту й впровадження нових технологій моніторингу в екосистему децентралізованих фінансів.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати