DeFi сталкивается с ростом убытков по мере усиления атак, управляемых ИИ

Серия атак на основную сеть Ethereum, приведшая к потерям более 1,5 миллиона долларов, усугубилась новыми исследованиями, показывающими, что агенты искусственного интеллекта (AI) теперь могут автономно обнаруживать и эксплуатировать уязвимости в протоколах децентрализованных финансов.

Компания по безопасности GoPlus Security сообщила, что за всего 48 часов, заканчивающихся 29 апреля, было использовано четыре отдельных контракта. Компания предупредила, что хакеры, вооружённые ИИ, становятся всё более точными и быстрыми, чем когда-либо.

И разработчики умных контрактов DeFi не имеют другого выбора, кроме как обращаться к ИИ, чтобы решить проблемы, которые сам ИИ начал.

Может ли ИИ действительно взломать DeFi самостоятельно?

a16z crypto протестировали готового агента по программированию ИИ против 20 прошлых инцидентов манипуляции ценами на Ethereum и обнаружили, что при наличии только адреса контракта и базовых инструментов ИИ смог эксплуатировать уязвимость всего в 10% случаев

Однако, когда исследователи предоставили агенту доступ к структурированным знаниям о распространённых схемах атак, таких как эксплойты пожертвований в хранилищах и автоматизированное управление маркет-мейкерами (AMM), уровень успеха вырос до 70%.

Исследователи отметили, что хотя ИИ очень хорошо находит ошибки, иногда ему трудно справляться со сложными многошаговыми атаками. Один агент даже попытался «убежать» из тестовой среды, извлекая секретный ключ для просмотра будущих данных блоков.

Недавно компания Anthropic объявила о новом модели ИИ под названием «Claude Mythos Preview». Компания заявила, что эта модель может автономно находить и писать рабочие эксплойты для уязвимостей нулевого дня в основных операционных системах и веб-браузерах

До Mythos Preview более старые модели имели «почти 0% успеха» в написании эксплойтов. Компания также подтвердила, что те же улучшения, которые делают модель хорошей в исправлении уязвимостей, также делают её хорошей в их эксплуатации

При доступе к API транзакций Etherscan агент нашёл реальные прошлые транзакции атак и обратным инжинирингом создал собственный код эксплойта

Сколько было потеряно в хаке ZetaChain?

GoPlus Security отметила четыре отдельных эксплойта умных контрактов в основной сети Ethereum за 48 часов, заканчивающихся 29 апреля. Общие потери превысили 1,5 миллиона долларов. Компания охарактеризовала текущий темп атак с помощью ИИ как «эпоху обратного отсчёта по секундам».

В одном из крупнейших инцидентов недели было украдено примерно 333 868 долларов через девять транзакций на четырёх цепочках, включая Ethereum, Arbitrum, Base и BSC. Официальный отчёт ZetaChain говорит, что средства пользователей не пострадали; три затронутых кошелька принадлежали команде ZetaChain

Злоумышленник воспользовался функцией в контракте GatewayEVM, используя «произвольные вызовы». В шлюзе отсутствовал строгий список блокировки, что позволило хакеру поручить ему перевод разрешений токенов, установленных кошельками команды.

Злоумышленник пополнил кошельки через Tornado Cash за три дня до атаки, имитируя кошелёк жертвы

ZetaChain признала, что уязвимость была ранее сообщена через программу вознаграждения за обнаружение ошибок, но первоначальные отчёты были отклонены. Протокол с тех пор приостановил межцепочные транзакции и внедряет исправление для отключения рискованного кода

Другие эксплойты Ethereum, выявленные GoPlus Security за последние 48 часов, включают контракт агрегатора на цепочке, потерявший примерно 983 000 долларов из-за отсутствия контроля доступа; несанкционированный сторонний хранилище, связанное с TradingProtocol, потерявшее примерно 398 000 долларов также из-за отсутствия проверок разрешений; контракт BCB, потерявший примерно 39 800 долларов из-за уязвимости повторных вызовов; и контракт активов QNT, потерявший примерно 124 900 долларов из-за уязвимости произвольных вызовов

Cryptopolitan сообщает, что потери в DeFi только за апрель достигли рекордных уровней, превысив совокупные показатели за первые три месяца года.

На фоне растущих потерь в последних случаях разворачивается эпическая битва, где хакеры и разработчики борются с ИИ при помощи ИИ. С появлением Mythos от Anthropic и других, входящих в игру, кажется, что ИИ вооружает хакеров, и разработчикам не останется другого выбора, кроме как использовать ИИ для защиты себя.

Просто не читайте новости о криптовалютах. Понимайте их. Подписывайтесь на нашу рассылку. Это бесплатно.

ETH0,53%
ZETA7,34%
ARB-0,57%
QNT-0,84%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить