Криптоиндустрия сталкивается с новой реальностью: старые, давно проверенные смарт-контракты перестают быть безопасными. Искусственный интеллект кардинально ускоряет поиск уязвимостей, делая разовые аудиты, проведенные при запуске протокола, практически бесполезными уже через несколько месяцев. Это не гипотеза, а тревожный тренд, подтвержденный данными ведущих аналитических компаний.
По моим данным, основанным на анализе рынка, за первое полугодие потери Web3-сектора от 344 инцидентов составили около $1,32 млрд. Чистый ущерб, с учетом возвратов, оценивается в $1,2 млрд. Ключевой вектор атак — уязвимости в коде: 204 случая на $151,6 млн. Особое внимание привлекает рост доли атак на контракты старше одного года. Это указывает на то, что злоумышленники систематически возвращаются к старым базам, а не только охотятся за новыми проектами.
Почему старые аудиты теряют силу
Смарт-контракт может оставаться активным годами. За это время меняются инструменты поиска багов, появляются новые техники эксплуатации, а старые протоколы часто теряют команды поддержки и внимание аудиторов. «Окно максимальной уязвимости» не закрывается после запуска — оно, наоборот, расширяется. Проекты со старой инфраструктурой должны рассматривать повторный аудит как регулярное операционное требование. Хотя прямой связи между ИИ и ростом атак на старые контракты пока не доказано, паттерн явно поддерживается улучшением автоматизированных инструментов для поиска скрытых дефектов в больших объемах кода.
Картина атак: не только код, но и инфраструктура
TRM Labs зафиксировала 207 хакерских атак за полугодие — рекорд для их выборки. Общий ущерб составил $972 млн, что меньше половины показателя за аналогичный период 2025 года. Этот разрыв объясняется структурой атак: большинство инцидентов (125 из 207) пришлось на эксплойты в смарт-контрактах, но основной ущерб принесли крупные инфраструктурные компрометации — атаки на ключи, подписи и системы управления средствами. На них пришлось лишь 15% инцидентов, но около 76% украденных активов.
Отдельный фактор — активность группировок, связанных с КНДР. Они похитили около $643 млн, или примерно две трети всех украденных средств. Почти весь этот ущерб пришелся на две апрельские атаки: против Drift Protocol и KelpDAO.
Кейс Zcash: даже проверенный код содержит дефекты
Яркий пример — инцидент с Zcash. Инженер по безопасности Тейлор Хорнби обнаружил критическую уязвимость в пуле Orchard, существовавшую с мая 2022 года до экстренного исправления в июне 2026 года. Ошибка могла позволить незаметно создавать неограниченное количество поддельных ZEC. Из-за приватной природы пула команда не смогла криптографически доказать, использовалась ли уязвимость до исправления. Хотя Shielded Labs считает такой сценарий маловероятным, этот случай показывает: даже код с многолетней историей может содержать фатальные дефекты.
ИИ меняет правила игры
Anthropic опубликовала исследование, демонстрирующее способность ИИ-агентов находить и эксплуатировать уязвимости. На бенчмарке SCONE-bench агенты проверяли 405 реально взломанных контрактов за 2020–2025 годы. За год результат вырос с 2% до 55,88% на части набора с уязвимостями после даты отсечения знаний модели. Совокупная стоимость успешно смоделированных эксплойтов увеличилась с $5 000 до $4,6 млн. Средняя стоимость полного сканирования одного контракта — всего $1,22. По мере снижения цены и роста возможностей агентов окно между появлением дефектного кода и его эксплуатацией будет сокращаться.
Злоумышленники уже атакуют протоколы, которые закрыты или ограничили работу. Так, из Aztec Connect — решения для приватных транзакций, поддержка которого прекращена в 2023 году, — было выведено около $2,19 млн. Google Threat Intelligence Group впервые зафиксировала хакера, использовавшего ошибку нулевого дня, разработанную с помощью ИИ. Несколько новых семейств вредоносных программ активно применяют большие языковые модели для атак.
Моя экспертиза: Индустрия стоит на пороге фундаментального сдвига. Разовые аудиты — это архаизм. Будущее за непрерывным мониторингом и автоматизированным ретестингом. Проекты, которые не адаптируются к новой реальности, где ИИ работает и на стороне защиты, и на стороне атаки, рискуют стать легкой добычей. Инвесторам стоит требовать от команд не просто «аудита», а доказательств постоянного обновления безопасности.