Угроза взлома с использованием искусственного интеллекта ставит криптосектор стоимостью 130 миллиардов долларов на грань краха.
Угроза взлома с использованием искусственного интеллекта ставит криптосектор стоимостью 130 миллиардов долларов на грань краха.
Взлом криптовалютных платформ произошел с разницей чуть более двух недель в апреле, принеся злоумышленникам в общей сложности почти 600 миллионов долларов, спровоцировав массовый уход инвесторов с одной крупной платформы и приведя к краху другой.
Но, несмотря на весь ущерб, причиненный этими двумя атаками, больше всего экспертов по кибербезопасности встревожил способ, которым хакерам это удалось. По данным компании TRM Labs, занимающейся анализом блокчейна, злоумышленники — как широко считается, связанные с Северной Кореей группы — использовали искусственный интеллект для выбора целей и разработки эксплойтов.
Ограбления продемонстрировали такой высокий уровень сложности, что весьма вероятно, что хакеры действовали с помощью искусственного интеллекта, заявил следователь TRM Ник Карлсен, специализирующийся на криптопреступлениях в Северной Корее.
Попадание ИИ в руки преступников означало бы резкое усиление угрозы для криптовалют, которые за последние несколько лет потеряли миллиарды долларов из-за хакерских атак. Эта отрасль особенно уязвима для цифрового воровства из-за особенностей блокчейн-инфраструктуры, на которой она работает.
За два дня инвесторы вывели около 9 миллиардов долларов из кредитной платформы, использовавшейся для отмывания доходов от одной из апрельских хакерских атак, что демонстрирует, как быстро может исчезнуть доверие, даже если сама платформа не является целью атаки.
«В сфере безопасности сейчас нет места ошибкам», — заявил Николас Смарт, главный специалист по разведке в компании Crystal Intelligence, занимающейся расследованиями в области блокчейна.
Над всем этим висит Mythos, модель ИИ, которую Anthropic PBC скрывает от широкого распространения из-за рисков кибербезопасности. Хотя нет доказательств того, что хакеры имели к ней доступ, исследователи говорят, что это лишь вопрос времени, когда преступники получат более мощные инструменты ИИ. А собственные исследования Anthropic показывают, что даже существующие агенты обладают высокими возможностями для эксплуатации уязвимостей.

Децентрализованные финансы (DeFi), сегмент индустрии объемом 130 миллиардов долларов, где инвесторы торгуют, берут взаймы и предоставляют криптовалюты в кредит через автоматизированные протоколы, стали особенно уязвимыми. Количество уязвимостей в DeFi в апреле достигло рекордного уровня, почти удвоившись по сравнению с предыдущим месяцем. Это побудило проекты в спешке усилить свою защиту от этой атаки.

Хотя большинство случаев взлома были незначительными, этот скачок показывает, как киберпреступники совершенствуют свои навыки сканирования программного обеспечения на наличие уязвимостей и быстрого создания эксплойтов — по мнению экспертов, скорее всего, с помощью широко доступных моделей искусственного интеллекта.
Как утверждают более полудюжины исследователей кибербезопасности, опрошенных для этой статьи, определить, используют ли хакеры искусственный интеллект, — задача не из точных. Скорее, выводы делаются на основе сложности атаки, используемых методов и предполагаемой сложности идентификации цели. Резкий рост числа краж сам по себе является явным признаком того, что хакеры используют ИИ, заявили они.
«Благодаря ИИ стоимость обнаружения уязвимостей стремится к нулю», — заявил Анейрин Флинн, генеральный директор компании Failsafe, занимающейся аудитом безопасности. По его словам, время, необходимое хакерам для выявления уязвимости в протоколе блокчейна, сократилось с месяцев до дней или даже часов благодаря использованию ИИ.
Угроза кибербезопасности со стороны ИИ не является уникальной для криптовалют. В ноябре компания Anthropic заявила, что злоумышленники манипулировали ее моделью Клода, пытаясь проникнуть примерно в 30 организаций, включая крупные технологические компании, финансовые учреждения и правительственные агентства, и «добились успеха в небольшом числе случаев». Названия целей компания не привела.
Когда руководители Anthropic обнаружили, что Mythos гораздо более способен к кибератакам, чем его более ранние модели, они решили первоначально ограничить его выпуск несколькими мировыми технологическими гигантами, чтобы те могли протестировать его на своих собственных продуктах. Крупные банки также начали тестировать Mythos.
Лоскутное одеяло кода
Однако DeFi, похоже, находится в особенно уязвимом положении. В отличие от традиционных финансов, надзор остается фрагментированным. Банковские надзорные органы регулярно проводят стресс-тестирование киберзащиты крупных кредитных учреждений, чтобы обеспечить ее устойчивость. Банки могут блокировать подозрительные переводы; транзакции в блокчейнах нельзя отменить, а у хакеров есть множество способов вывести украденные средства из-под контроля.
DeFi — платформа, ставшая популярной среди криптоинвесторов, стремящихся к доходности, — по сути, представляет собой сеть взаимодействующих протоколов на основе блокчейна, использующих самоисполняемый код, известный как смарт-контракты, позволяющий пользователям перемещать и развертывать криптоактивы без использования централизованных посредников. Ресурсы для инвестирования в кибербезопасность значительно различаются в зависимости от проекта.
Это оставляет хакерам широкий спектр потенциальных целей для атак. Это также означает, что последствия ограбления могут распространиться по всей экосистеме, оставив уязвимыми и другие компании.
Взятые вместе, две крупные хакерские атаки в апреле продемонстрировали обе опасности. Первая была направлена на биржу деривативов Drift Protocol и привела к утечке более 280 миллионов долларов. В отчете, опубликованном через несколько дней после атаки, Drift заявила, что хакеры потратили месяцы на установление отношений с ее участниками, маскируясь под компанию, занимающуюся количественной торговлей. Затем они обманом заставили сотрудников авторизовать вредоносные транзакции.
Другие аспекты ограбления были не менее амбициозными. Хакеры создали фиктивный токен и завысили данные о сделках, чтобы обмануть протоколы Drift и заставить их рассматривать его как законное залоговое обеспечение.
Проект Drift был вынужден закрыться и планирует перезапуститься после получения вливания стейблкоинов от Tether. Другой DeFi-проект под названием Carrot, который также имел доступ к платформе Drift, 30 апреля объявил о своем закрытии из-за этого инцидента.
1/ Carrot закрывается.
Это, безусловно, не тот результат, которого мы хотели, но ситуация с уязвимостью Drift оказалась катастрофической для нашей дальнейшей работы.
— Carrot (@DeFiCarrot) 30 апреля 2026 г.
Вторая атака затронула Kelp DAO, где хакеры атаковали программный протокол, известный как «мост», который помогает соединять различные блокчейны. Некоторые аспекты кражи, в результате которой было украдено почти 300 миллионов долларов, до конца не изучены, но последствия оказались гораздо более разрушительными из-за того, как хакеры отмывали вырученные средства.
В рамках новаторского подхода они использовали большую часть украденных средств в качестве залога для заимствований на Aave, крупнейшем протоколе децентрализованного финансового кредитования. Это, в свою очередь, вызвало опасения по поводу бесполезности залога на Aave и массовый уход вкладчиков, который распространился на другие платформы, не связанные со взломом. В итоге Aave потребовалась помощь.
Взлом Drift и Kelp DAO отличался по нескольким параметрам; например, первый, по-видимому, в большей степени опирался на социальную инженерию, когда хакеры обманом заставляют людей предоставлять им доступ к закрытым системам. Но, по словам экспертов, их изобретательность значительно превосходила предыдущие атаки, что заставило некоторых предположить, что хакеры использовали ИИ для помощи в таких элементах, как планирование и проектирование.
«Я сильно подозреваю, что северокорейцы использовали ИИ для организации обеих хакерских атак», — сказал Ник Карлсен, бывший аналитик ФБР, а ныне следователь в TRM Labs. «Это то, чего Северная Корея никогда раньше не делала».
Были предприняты попытки проверить навыки существующих агентов ИИ в обнаружении уязвимостей блокчейна и разработке хакерских атак. В декабре журнал Anthropic опубликовал исследование, показавшее, что более половины атак на блокчейн, совершенных в 2025 году, «предположительно опытными злоумышленниками», могли быть осуществлены автономно с помощью ИИ.
Исследователи обнаружили, что то, что Anthropic назвала «потенциальным доходом от эксплуатации уязвимостей», удваивалось каждые 1,3 месяца, а стоимость взлома резко снизилась. «Прибыльная автономная эксплуатация уязвимостей возможна уже сегодня», — написали они.
Компания Anthropic отказалась комментировать, повторяла ли она эксперимент с использованием Mythos.
Еще один тест провели два инженера из a16z, крупнейшей венчурной компании, специализирующейся на криптовалютах. Результаты оказались неоднозначными: искусственный интеллект, обученный на анализе прошлых взломов DeFi, «всегда находил уязвимость» в данном протоколе, но не смог разработать полностью прибыльный эксплойт, написали Дэджун Пак и Мэтт Глисон в своем блоге 28 апреля .
Они отметили, что эксперимент был проведен до того, как Anthropic представила Mythos, и заявили, что планируют протестировать модель, «как только получат к ней доступ».
Строительство оборонительных сооружений
В криптосообществе нарастает необходимость противодействия хакерству. Генеральный директор Failsafe Флинн заявил, что несколько клиентов устанавливают программное обеспечение, которое непрерывно сканирует множество устройств, подключенных к сети, от ноутбуков до мобильных телефонов, и способно обнаруживать подозрительные закономерности и оповещать менеджеров о потенциальных угрозах.
Юань Хань Ли, партнер криптовозной венчурной компании Blockchain Capital , призвал к более широкому использованию механизмов автоматического отключения (circuit breakers), которые приостанавливали бы или ограничивали транзакции выше определенного порога — по сути, давая больше времени для реагирования на уязвимость. По словам соучредителя Сионга Онга, одна из торговых площадок, Jupiter, уже внедрила аналогичное решение, которое сейчас активно распространяется.
Линда Дженг, главный юрисконсульт и директор по политике кредитной платформы Aave, заявила на прошлой неделе, что компания расширяет свою систему оценки рисков для залогового обеспечения, включая факторы кибербезопасности.

По мнению Карлсена из TRM, любые попытки противостоять хакерам, связанным с Северной Кореей и вооруженным искусственным интеллектом, обречены на провал. Он считает, что единственное решение — это дать отпор киберпреступникам и использовать их собственные методы для возвращения украденной криптовалюты.
«В такой кампании нельзя победить, играя в обороне против злоумышленников», — сказал он. «Их нужно взломать».
— При участии Моник Мулимы
https://www.bloomberg.com/news/articles/2026-05-15/ai-hacking-threat-pushes-130-billion-crypto-sector-to-the-brink?srnd=phx-technology
Не устану повторять: все эти электронные способа заработка, особенно очень большого, висят на очень тонком волоске, который называется электричество😊
Для криптоиндустрии, которая только наращивает институциональное доверие, это критический момент: либо безопасность станет абсолютным приоритетом, либо следующие атаки могут действительно отбросить весь сектор назад.
Ещё не нужно забывать о такой важной проблеме в затронутой теме, как определение: А кто такие - хакеры?
Тут совершенно справедливо отмечена параллель между хакерами-частниками, и хакерами- государствами - когда упоминалась Северная Корея.
Ибо всегда нужно понимать, что возможности хакера-государства, тем более, обладающего высокими технологиями, на много и много превосходят возможности любого, хоть сколь угодно талантливого хакера-частника-одиночки (да и компании таких хакеров тоже).
... ибо ресурсы несопоставимы.
И здесь обязательно нужно обратить внимание на то, что, как то, в определённых кругах, уже хорошо известно (хотя и не афишируется ими активно), что мошенническо-хакерские структуры, регулярно паразитирующие на чужих денежках, частенько имеют характер именно официальных государственных органов. Пытающихся маскироваться под каких-нибудь там частников-отморозков.
Так, для многих далеко не секрет, что знаменитые "украинские телефонные мошенники" странным образом работают под крышей британских спецслужб. В рамках т.н. "Прокси-войны". И располагаются, естественно, на известном альбионном острове.
... но ведь как это удобно - переложить свои собственные (здесь - британские) "грешки", на каких-то там грязных восточноевропейских аборигенов?!
А потому, вопросы безопасности криптосферы напрямую зависят не только от некого, и частенько ещё спорного ИИ (AI), но и от того, кто (на каком уровне сопричастности) эти атаки совершает!
Если атака организуется частниками, то тогда ИИ им в помощь!
... но воуспокоение криптобиржам - только ИИ.
Но если учесть явную тенденцию участия государств, со всеми их ресурсами и возможностями маскироваться под уголовный элемент, в деле атак на криптофинансы, то, с учётом существования у оных квантовых вычислительных систем, которые колют любые криптопротоколы, как белка - семечки, вопрос состоит лишь в том:
Когда и какое государство обратит своё высокое внимание на ваш криптокошелёк (а-то и на всю крипто систему в целом) для того, чтобы с использованием возможностей своих вычислительных систем вытрясти её до копейки/цента?
Ну и, естественно, сие государство должно будет обладать таким штатом специалистов, а главное - реальных менеджеров (а не эффективных манагеров, как, к примеру, в России), чтобы они могли бы выстроить реально рабочую систему криптоатак.
... и мне кажется, что на планете таких государств не мало?
... ... и что навряд ли Россия (вспомним про "свою рубкшку", которая ближе к телу) входит в их число?
Особенно прикольно в этой связи выглядят потуги "матушки-Расеи" с её т.н. "Цифровым рублём", с которым еёшные манагеры носятся, как курица с яйцом.
Ибо при существующем уровне развала цифровой безопасности в России, того же выеденного яйца не будет стоить, чтобы вывести все оцифрованные финансы на счета какой-нибудь странной компании, зарегистрированной где-нибудь на Марсе.
... хотя, может быть авторы этого "ЦРубля" именно этого и добиваются?
Благодарю.
Совершенствование меча неминуемо ведет к совершенствованию щита.
Каждый шаг в эволюции наступательного ИИ (Offensive AI) заставляет индустрию создавать зеркальный, более мощный оборонительный ИИ (Defensive AI).