Криптовръзката е в паника от AI хакери; уязвими се окажоха DeFi секторите с пръстенов поток от 130 милиарда долара
Кратко съдържание на новините
В април в сектора на децентрализираните финанси (DeFi) се случиха две големи хакерски атаки, които общо обезценили инфраструктурата приблизително с 600 млн долара. Една от атаките доведе до масивно изтегляне на средства от инвеститори от една платформа, а друга предизвика колапс на друга.
Експерти от TRM Labs смятат, че в тези инциденти участват северокорейски хакери и, възможно, изкуствен интелект (ИИ). Те отбелязват, че два дни след атаката върху кредитната услуга инвеститорите изтеглиха 9 млн долара от платформата, която се използваше за пране на средства при една от априлските атаки. Това демонстрира колко бързо може да изчезне доверието към DeFi‑проектите дори без директно нападение върху самата платформа.
Защо ИИ е в центъра на вниманието
- Anthropic Mythos – модел ИИ, който разработчикът не публикува публично поради рисковете за киберсигурността. Въпреки това изследванията показват, че съществуващите ИИ‑агенти вече могат да намират и експлоатират уязвимости.
- В април броят на експлойтовете в DeFi почти се удвои спрямо март, достигайки рекордно ниво. Това свидетелства за това, че киберпрестъпниците използват по‑напреднали инструменти, включително ИИ.
Уязвимостта на самия сектор DeFi
- Объртът в DeFi е около 130 млн долара.
- Инвеститорите търгуват активи, вземат и дават кредити без посредници. Това прави платформите особено привлекателни за хакери.
- За разлика от традиционните банкови системи, транзакциите в блокчейна са необратими, а средствата могат да се изтеглят по много начини.
Ключови атаки
1. Drift Protocol (деративен борс)
- Хакерите получили повече от 280 млн долара.
- Те установили дългосрочни взаимоотношения с участниците в проекта, се маскировали като търговска компания и чрез измама накараха служителите да разрешат злонамерени транзакции.
- Създадоха фиктивен токен и преувеличиха данните за сделки, за да измамят системата за обезпечение.
2. Kelp DAO (мост)
- Похитено почти 300 млн долара.
- Значителна част от средствата е прехвърлена към кредитната платформа Aave, което предизвика масивно изтегляне на вкладниците и негативен ефект върху други, не свързани с атаката проекти.
Ролята на ИИ в атаките
- Според оценките на специалистите от Anthropic повече от половината кибератаки през 2025 г. биха могли да бъдат изпълнени автономно от ИИ‑системи.
- Показателят „потенциален доход от експлойтове“ се удвоява всеки 1,3 месеца, а стойността на хакването намалява.
- Изследователи изводят: печелившата автономна експлоатация на уязвимости е възможна още днес.
Как индустрията реагира
- Появяват се решения, които сканират устройства (смартфони, лаптопи) за подозрителни модели и уведомяват администраторите за потенциални заплахи.
- Банковите системи редовно провеждат тестове за сигурност и могат да блокират транзакции, но в DeFi такава възможност липсва.
Извод
Атаките върху DeFi показват, че киберпрестъпниците използват все по‑сложни инструменти, включително ИИ, за намиране на уязвимости. Това повдига въпроса за необходимостта от засилване на защитата и внедряване на нови технологии за мониторинг в екосистемата на децентрализираните финанси.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате