Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 40 моделей ИИ, без дополнительных затрат (0%)
DeFi сталкивается с ростом убытков по мере усиления атак, управляемых ИИ
Серия атак на основную сеть Ethereum, приведшая к потерям более 1,5 миллиона долларов, усугубилась новыми исследованиями, показывающими, что агенты искусственного интеллекта (AI) теперь могут автономно обнаруживать и эксплуатировать уязвимости в протоколах децентрализованных финансов.
Компания по безопасности GoPlus Security сообщила, что за всего 48 часов, заканчивающихся 29 апреля, было использовано четыре отдельных контракта. Компания предупредила, что хакеры, вооружённые ИИ, становятся всё более точными и быстрыми, чем когда-либо.
И разработчики умных контрактов DeFi не имеют другого выбора, кроме как обращаться к ИИ, чтобы решить проблемы, которые сам ИИ начал.
Может ли ИИ действительно взломать DeFi самостоятельно?
a16z crypto протестировали готового агента по программированию ИИ против 20 прошлых инцидентов манипуляции ценами на Ethereum и обнаружили, что при наличии только адреса контракта и базовых инструментов ИИ смог эксплуатировать уязвимость всего в 10% случаев
Однако, когда исследователи предоставили агенту доступ к структурированным знаниям о распространённых схемах атак, таких как эксплойты пожертвований в хранилищах и автоматизированное управление маркет-мейкерами (AMM), уровень успеха вырос до 70%.
Исследователи отметили, что хотя ИИ очень хорошо находит ошибки, иногда ему трудно справляться со сложными многошаговыми атаками. Один агент даже попытался «убежать» из тестовой среды, извлекая секретный ключ для просмотра будущих данных блоков.
Недавно компания Anthropic объявила о новом модели ИИ под названием «Claude Mythos Preview». Компания заявила, что эта модель может автономно находить и писать рабочие эксплойты для уязвимостей нулевого дня в основных операционных системах и веб-браузерах
До Mythos Preview более старые модели имели «почти 0% успеха» в написании эксплойтов. Компания также подтвердила, что те же улучшения, которые делают модель хорошей в исправлении уязвимостей, также делают её хорошей в их эксплуатации
При доступе к API транзакций Etherscan агент нашёл реальные прошлые транзакции атак и обратным инжинирингом создал собственный код эксплойта
Сколько было потеряно в хаке ZetaChain?
GoPlus Security отметила четыре отдельных эксплойта умных контрактов в основной сети Ethereum за 48 часов, заканчивающихся 29 апреля. Общие потери превысили 1,5 миллиона долларов. Компания охарактеризовала текущий темп атак с помощью ИИ как «эпоху обратного отсчёта по секундам».
В одном из крупнейших инцидентов недели было украдено примерно 333 868 долларов через девять транзакций на четырёх цепочках, включая Ethereum, Arbitrum, Base и BSC. Официальный отчёт ZetaChain говорит, что средства пользователей не пострадали; три затронутых кошелька принадлежали команде ZetaChain
Злоумышленник воспользовался функцией в контракте GatewayEVM, используя «произвольные вызовы». В шлюзе отсутствовал строгий список блокировки, что позволило хакеру поручить ему перевод разрешений токенов, установленных кошельками команды.
Злоумышленник пополнил кошельки через Tornado Cash за три дня до атаки, имитируя кошелёк жертвы
ZetaChain признала, что уязвимость была ранее сообщена через программу вознаграждения за обнаружение ошибок, но первоначальные отчёты были отклонены. Протокол с тех пор приостановил межцепочные транзакции и внедряет исправление для отключения рискованного кода
Другие эксплойты Ethereum, выявленные GoPlus Security за последние 48 часов, включают контракт агрегатора на цепочке, потерявший примерно 983 000 долларов из-за отсутствия контроля доступа; несанкционированный сторонний хранилище, связанное с TradingProtocol, потерявшее примерно 398 000 долларов также из-за отсутствия проверок разрешений; контракт BCB, потерявший примерно 39 800 долларов из-за уязвимости повторных вызовов; и контракт активов QNT, потерявший примерно 124 900 долларов из-за уязвимости произвольных вызовов
Cryptopolitan сообщает, что потери в DeFi только за апрель достигли рекордных уровней, превысив совокупные показатели за первые три месяца года.
На фоне растущих потерь в последних случаях разворачивается эпическая битва, где хакеры и разработчики борются с ИИ при помощи ИИ. С появлением Mythos от Anthropic и других, входящих в игру, кажется, что ИИ вооружает хакеров, и разработчикам не останется другого выбора, кроме как использовать ИИ для защиты себя.
Просто не читайте новости о криптовалютах. Понимайте их. Подписывайтесь на нашу рассылку. Это бесплатно.