AI пока не вызвал волну взломов DeFi, но усиливает старые риски
Эксперты расходятся в оценках угрозы: число атак не выглядит как «хакпокалипсис», но AI уже может помогать быстрее находить слабые места в смарт-контрактах
Один основной источник · Как мы проверяем новости

Что произошло
Серия заметных криптовзломов в апреле вызвала опасения, что DeFi-протоколы могут массово оказаться под угрозой из-за AI-инструментов, способных искать эксплойты в смарт-контрактах.
В мае основатель OpenZeppelin Manuel Aráoz после $630 млн потерь от эксплойтов в апреле заявил, что «весь DeFi небезопасен». Однако затем поток атак, по описанию источника, будто ослаб, и управляющий партнер Dragonfly Haseeb Qureshi назвал страхи о DeFi-«хакпокалипсисе» ложной тревогой.
Что говорят данные CertiK
Согласно отчету CertiK за первую половину 2026 года, Web3-протоколы потеряли более $1,3 млрд в 344 инцидентах безопасности.
При этом невозможно точно сказать, сколько из этих инцидентов было связано с эксплойтами, найденными или усиленными с помощью AI. Natalie Newson, старший блокчейн-расследователь CertiK, отмечает, что доказать использование AI для поиска эксплойта может быть трудно.
Почему это важно
Newson обращает внимание не столько на прямую атрибуцию, сколько на косвенные признаки, включая изменения в поведении атакующих. По ее словам, заметно выросло число эксплуатаций старых и непроверенных смарт-контрактов.
В отчете CertiK указано, что 73 инцидента с уязвимостями кода в первой половине 2026 года касались контрактов, которые были развернуты как минимум за год до эксплуатации. За весь 2025 год, по словам Newson, таких случаев было 45.
Роль AI в атаках
Из представленных данных следует не то, что AI создает совершенно новые классы атак, а то, что он может удешевлять, ускорять и масштабировать уже существующие методы.
Newson поясняет, что AI-системы могут анализировать кодовые базы, находить признаки известных уязвимостей, отмечать подозрительную логику, кратко описывать сложный код и помогать выбирать участки для более глубокого анализа. Это полезно как атакующим, так и защитникам, но старые кодовые базы из-за этого могут оказаться под новым риском.
Ajayi при этом предупреждает, что отсутствие доминирования AI в инцидентах сейчас не означает, что угроза не появится позже: по его оценке, рынок находится на ранней стадии, а возможности быстро догоняют ожидания.
Источники
Один основной источник. Как мы проверяем новости


