Запуск Mythos — AI-системы, предназначенной для автономного поиска уязвимостей в коде, — может изменить не только скорость и стоимость аудита смарт-контрактов, но и сами стандарты разумной осмотрительности в крипте. По мере того как AI-инструменты безопасности становятся дешевле, быстрее и доступнее, исследователи говорят о переходе от разовых аудитов к непрерывному мониторингу кода — что способно переформатировать ожидания как разработчиков, так и институциональных инвесторов. Однако те же эксперты предупреждают: ИИ не заменит человека в самой дорогостоящей части крипто-безопасности — там, где злоумышленники атакуют не код, а людей.
Что изменит AI в безопасности крипты:
- Стоимость аудита — снизится за счёт автоматизации анализа кода
- Охват — непрерывный мониторинг вместо разовых проверок перед деплоем
- Скорость — обнаружение уязвимостей в реальном времени вместо недель
- Ожидания рынка — стандарты «разумной осмотрительности» могут ужесточиться
- Предел AI — экономические и мотивационные уязвимости, социальная инженерия
Давид Швед, COO компании по безопасности блокчейна SVRN и основатель магистерской программы по кибербезопасности в Университете Ешива, описывает сдвиг как нечто большее, чем просто более быстрое обнаружение ошибок: «Эти модели теперь работают так же, как человеческий злоумышленник. Они итерируют, делают следующий шаг на основе того, что видят в реальном времени. Прежний инструментарий — это просто сложные детерминированные потоки». По его словам, главным изменением может стать не само обнаружение уязвимостей, а появление непрерывного мониторинга безопасности. В отличие от традиционного аудита, который проводится один раз перед запуском протокола, AI-системы способны анализировать код Ethereum и других сетей постоянно — отслеживая изменения, новые транзакционные паттерны и аномалии в режиме реального времени.
Где машины остаются слабыми — это экономические и стимул-ориентированные уязвимости, которые стоят за рядом крупнейших потерь в криптоотрасли. «Баги, которые опустошают казначейства, часто связаны с намерением и состязательными стимулами. Для их выявления всё ещё нужен опытный человек», — говорит один из исследователей. Швед добавляет конкретный предупреждающий сигнал: «»Claude, проверь мой смарт-контракт, не допускай ошибок» — это не программа безопасности. Если человек, запускающий инструмент, не может оценить то, что возвращается, он купил не безопасность, а ложное чувство безопасности». Это принципиально важное разграничение для индустрии, где AI-аудит рискует превратиться в маркетинговую пометку, а не реальную защиту.
Где AI не помогает — главные взломы 2026:
- Drift ($280+ млн, апрель) — компрометация через многомесячную кампанию социальной инженерии против доверенных контрибьюторов, а не через уязвимость в коде протокола
- KelpDAO ($293 млн, апрель) — операционная безопасность и управление ключами, не смарт-контракт
- Большинство взломов 2026 — скомпрометированные приватные ключи, фишинг, инсайдерские атаки
Закономерность: смарт-контрактный аудит улучшился — а потери не снизились, потому что вектор атаки переместился на людей и инфраструктуру.
Этот контраст определяет реальные границы AI-революции в безопасности. AI хорош в том, для чего он создан: поиске паттернов в детерминированном коде, сравнении реализации с намерением, масштабировании охвата. Но крупнейшие взломы в истории крипты показывают: вектор атаки давно мигрировал с кода на доверенных людей, SaaS-платформы, системы управления ключами, цепочки поставок программного обеспечения. Ни один AI не предотвратит взлом через фишинговое письмо, направленное разработчику с правами администратора. Это не аргумент против AI-инструментов — это аргумент за реалистичную оценку их роли в общей системе безопасности.
Вердикт редакции: AI меняет экономику защиты кода — и это важно. Снижение стоимости аудита и переход к непрерывному мониторингу способны повысить базовый уровень безопасности протоколов, которые не могли позволить себе дорогие ручные проверки. Это структурный прогресс.
Но утверждение «AI сделает крипту безопаснее» нуждается в уточнении: AI сделает безопаснее код. Люди, операции, ключи, governance — это по-прежнему слабое звено, и именно там теряются сотни миллионов долларов в 2026 году. Протоколы, которые инвестируют в AI-аудит и одновременно игнорируют операционную безопасность, получают ложную уверенность. Следите за ключевыми трендами крипторынка 2026.
⚠️ Дисклеймер: Материал носит информационный характер. Делайте собственные выводы — DYOR.
© 2026 Cryptium.ru
Торговые идеи
0 комментариев к “AI делает безопасность крипты дешевле, быстрее и неизбежнее — но социальную инженерию он не остановит”
Добавить комментарий