Дивиденды ИИ, охота на социальную инженерию и захват доверия: кто незаметно охотится на Web3?
Поскольку ИИ кардинально меняет экономику атак, цели злоумышленников смещаются с кода на людей...
Автор: ChandlerZ, Foresight News
В первой половине 2026 года крипто-сектор сообщил о 344 инцидентах безопасности с общими убытками примерно в 1,32 миллиарда долларов.
Согласно отчету Hack3d, опубликованному CertiK в июле, исключая единую потерю в 1,46 миллиарда долларов от Bybit в прошлом году, количество инцидентов безопасности в первой половине года также увеличилось на 28% по сравнению с 2025 годом.
Количество инцидентов безопасности во втором квартале резко возросло с 145 в прошлом году до 194, что представляет собой годовой рост на 34%. Медианная потеря на инцидент также значительно увеличилась на 60,6%, достигнув примерно 169 000 долларов, что указывает на то, что даже небольшие и средние атаки теперь наносят значительно больший ущерб.
Сравнительно, убыток в 1,32 миллиарда долларов в первой половине 2026 года на самом деле примерно на 28% выше, чем за тот же период в прошлом году.
Источник данных: CertiK
Следует отметить, что инциденты, вызывающие значительные потери активов, все чаще сосредоточены на операционных аспектах, при этом злоумышленники склонны нацеливаться на ключевое управление, удостоверения личности и цепочки поставок. Хотя эти типы атак не самые многочисленные, как только они нарушают критические разрешения, они могут непосредственно повлиять на основные активы проекта, что приводит к значительным финансовым потерям.
1 апреля 2026 года Drift Protocol, одна из крупнейших платформ бессрочных контрактов Solana, потеряла примерно 285 миллионов долларов всего за 12 минут. Злоумышленник маскировался под количественную торговую компанию в течение шести месяцев, устанавливая доверие, что в конечном итоге привело к тому, что подписывающий с несколькими подписями предварительно подписал скрытые авторизации. В том же месяце кросс-цепочный протокол повторного стекинга KelpDAO потерял примерно 292 миллиона долларов, когда злоумышленники скомпрометировали инфраструктуру третьей стороны, на которую полагался проект, и подделали кросс-цепочные сообщения. В июне Humanity Protocol потерял 36 миллионов долларов из-за фишингового письма.
Ни один из трех крупнейших инцидентов безопасности в первой половине года не был вызван уязвимостями в самом коде смарт-контракта.
Команда безопасности SlowMist в эксклюзивном интервью с Foresight News заявила, что на первую половину 2026 года из 182 зафиксированных инцидентов операционные сбои (утечки ключей, социальная инженерия, атаки на цепочку поставок) составили всего 53 инцидента, или 29,1%, но вызвали убытки в 732 миллиона долларов, или 76,6% от общих убытков.
Безопасная компания TRM Labs также выпустила отчет, в котором указано, что в инцидентах безопасности первой половины года уязвимости в инфраструктуре и операциях составили всего около 15% от общего числа инцидентов, но вызвали примерно 76% от общих убытков, что значительно превышает влияние более 100 уязвимостей смарт-контрактов меньшего масштаба.
Ежемесячные суммы убытков, вызванные различными типами атак в первой половине 2026 года.
Источник данных: TRM Labs
Основываясь на этой ситуации, Foresight News провел углубленные обсуждения с командой безопасности SlowMist и старшим инженером безопасности CertiK Юаннаном Яном, чтобы прояснить движущие силы этих цифр и «новые проблемы», возникающие в области безопасности криптовалют.
В интервью мы обнаружили, что за этими цифрами одновременно действуют несколько сил. С одной стороны, ИИ кардинально меняет экономику атак, делая ранее убыточные атаки прибыльными. С другой стороны, цели злоумышленников смещаются с кода на людей, при этом социальная инженерия и сбои в управлении ключами заменяют уязвимости смарт-контрактов как основные источники убытков. Вся инфраструктура безопасности, построенная вокруг аудита кода, сталкивается с беспрецедентными вызовами.
ИИ переписывает экономику атак
За последний год несколько независимых исследований начали количественно оценивать влияние ИИ на атаки на смарт-контракты, и выводы указывают в одном направлении: стоимость, скорость и доступность атак претерпевают изменения на порядки.
Бенчмарк SCONE от Anthropic протестировал 405 реально эксплуатируемых смарт-контрактов, обнаружив, что коэффициент успеха эксплуатации уязвимостей контракта после даты отсечения базы знаний (после марта 2025 года) достиг 55,8%, при этом стоимость одного сканирования составила около 1,22 доллара, имитируя стоимость атаки в 4,6 миллиона долларов.
Даже на контрактах, которые модель никогда не видела раньше, все еще были обнаружены уязвимости на сумму 4,6 миллиона долларов.
В симуляционных тестах прибыль, полученная от эксплуатации украденных симулированных средств, примерно удваивается каждые 1,3 месяца.
Источник данных: Anthropic
Профессор Артур Жерве и Лийи Чжоу из Университетского колледжа Лондона создали агентскую систему под названием «A1», которая может превратить любую крупную языковую модель в генератор эксплуатации уязвимостей от конца до конца. В тестах, нацеленных на 36 реальных исторических уязвимостей (таких как ошибки контроля доступа, логические и уязвимости проверки подписи и т. д.), A1 извлекла примерно 9,33 миллиона долларов в атакующей ценности в процессе валидации, при этом одна уязвимость приносила до 8,59 миллиона долларов.
Это исследование также выявляет серьезную экономическую асимметрию между злоумышленниками и защитниками. В статье указывается, что злоумышленникам нужно всего около 6 000 долларов, чтобы выйти на ноль и получить прибыль, в то время как защитникам необходимо инвестировать около 60 000 долларов, чтобы достичь прибыльности или выйти на ноль. Этот огромный разрыв в стоимости до 10:1 означает, что ранее игнорируемые цели атак из-за неблагоприятных соотношений затрат и выгод теперь становятся прибыльными.
Эти количественные тенденции имеют прямые соответствия в цепочке блоков. Groth16 — это криптографический алгоритм, используемый многими протоколами нулевых знаний для проверки законности транзакций. В первой половине 2026 года уязвимость настройки этого алгоритма была впервые использована в цепочке блоков. Всего через пять дней появились атаки большего масштаба, нацеленные на аналогичные уязвимости. Aztec Connect, который не работал в течение трех лет, также был дважды скомпрометирован разными злоумышленниками в течение пяти дней.
Криптографические уязвимости технически гораздо сложнее, чем обычные логические ошибки кода, которые ранее требовали от профессиональных исследователей недель для понимания и воспроизведения. Появление подражателей в течение пяти дней указывает на то, что скорость распространения знаний о атаках переопределяется. Статья UCL также обнаружила, что коэффициент успеха эксплуатации уязвимостей сразу после их публикации составляет от 86% до 89%, падая до 6% до 21% через неделю.
Окно атаки крайне короткое, но оно смертельно для проектов без возможностей мониторинга в реальном времени.
Шаблоны атак обновляются, скорость увеличивается, а распространение расширяется
Помимо ускорения, ИИ также расширяет диапазон потенциальных целей.
Юаннан Ян, старший инженер безопасности CertiK, заявил, что криптография является фундаментальной; объективно говоря, с точки зрения количества строк кода и математических операций, связанных с уязвимостями, нацеливающимися на криптографические реализации, технически они более сложны, чем обычные бухгалтерские уязвимости.
ИИ может обрабатывать декомпилированный код и даже низкоуровневый байт-код, выводя основную логику протоколов и выявляя уязвимости без высокоуровневой семантической информации. «С помощью ИИ злоумышленники могут изучить эти механизмы эксплуатации всего за несколько дней, находить новые уязвимые контракты и применять новые методы атак».
Ранее контракты без общедоступного исходного кода были почти черными ящиками для злоумышленников. Юаннан Ян указал, что атаки на такие контракты быстро увеличиваются, с 19 из 186 уязвимостей, использованных в первой половине 2025 года, 17 из 176 во второй половине и 37 из 257 в первой половине 2026 года.
Несколько заброшенных контрактов, все еще заблокированных с активами, таким образом, снова подверглись риску, более 1 400 позиций в старом заблокированном контракте DxSale были извлечены оптом, а контракт Truebit, который не поддерживался в течение трех лет, также подвергся атаке. Команды, стоящие за этими проектами, давно распались, контракты не подлежат обновлению, и никто не может их исправить.
В какой степени ИИ участвует в реальных атаках? Юаннан Ян считает, что с точки зрения скорости (временное окно от обнаружения уязвимости до эксплуатации) и автоматизации трудно количественно оценить различия в атаках в 2026 году по сравнению с предыдущими двумя годами.
Причина в том, что в большинстве инцидентов конкретные уязвимости сначала обнаруживаются злоумышленниками, которые могут быть единственными, кто знает об этом временном окне. Однако в этом году были беспрецедентные случаи, показывающие, что злоумышленники учатся и применяют новые векторы атак с чрезвычайно высокой скоростью.
Команда безопасности SlowMist также считает, что атаки с помощью ИИ стали довольно распространенными, наблюдая, что ИИ широко используется в социальной инженерии и подготовительном этапе атак, таких как создание фишинговых страниц, поддельных веб-сайтов, материалов для набора, сценариев социальной инженерии и вредоносного кода, что делает содержание атак более реалистичным и персонализированным. В некоторых общедоступных образцах атак также можно четко увидеть следы инструментов ИИ в созданном контенте. Кроме того, такие технологии, как Deepfake голос и видео, начинают использоваться в атаках социальной инженерии, нацеленных на высокозначимые цели.
Самый типичный публичный случай — это атака с поддельным набором, проведенная организацией HexagonalRodent, связанной с группой Lazarus. Злоумышленники использовали инструменты ИИ, такие как ChatGPT и Cursor, для создания поддельных корпоративных веб-сайтов, материалов для набора и коммуникационного контента, генерируя некоторый код, чтобы заманить разработчиков Web3 в установку вредоносных программ или утечку конфиденциальной информации.
Более того, поскольку все больше разработчиков проектов используют AI Coding, также появляются новые шаблоны атак, нацеленные на эту модель. В мае команда безопасности Socket.dev раскрыла операцию по отравлению цепочки поставок, охватывающую npm, PyPI и Crates.io, названную TrapDoor. Эта операция включала более 34 вредоносных пакетов, с общим количеством 384 выпущенных версий, нацеленных на разработчиков в области криптовалют, DeFi, Solana, ИИ и безопасности.
Источник данных: Socket.dev
Злоумышленники используют механизмы выполнения различных экосистем пакетов (таких как хуки postinstall npm, точки входа импорта PyPI и скрипты компиляции build.rs Crates.io), чтобы автоматически вызывать вредоносную логику во время установки или компиляции, похищая ценные данные, такие как SSH-ключи, конфигурации кошельков блокчейна, учетные данные облака и токены сессий браузера.
Фундаментальная асимметрия в нападении и защите заключается в том, что злоумышленникам нужно найти всего одно прорывное место, в то время как защитникам необходимо покрыть все фронты.
Обе стороны ускоряются, и злоумышленники, естественно, бегут быстрее.
Самая большая уязвимость всегда была человеческой
В последние годы DeFi установила относительно зрелую индустрию безопасности кода. Перед запуском проекты проходят аудит смарт-контрактов, тестирование на неустойчивость и формальную проверку, а после запуска у них есть программы вознаграждений за ошибки и мониторинг в цепочке, с значительными инвестициями, направленными на предотвращение ошибок в коде. Несмотря на вызовы, связанные с широким применением ИИ, безопасность средств часто по-прежнему зависит от нескольких конкретных лиц.
Данные CertiK показывают, что количество фишинговых инцидентов в первой половине 2026 года снизилось на 52,3% по сравнению с прошлым годом, что кажется хорошей новостью. Однако сумма убытков снизилась всего на 10,8%, что указывает на то, что шаблоны атак сосредоточены на «небольшом количестве высокозначимых целей».
Юаннан Ян объяснил, что в отличие от традиционного фишинга, который охватывает широкую аудиторию, этот тип атаки специально нацеливается на уже идентифицированные высокозначимые кошельки, проводя фоновую разведку по целям и адаптируя планы атак. Если целевой кошелек содержит сотни миллионов долларов, затраты на несколько недель, специально нацеленных на одного человека, являются чрезвычайно экономически эффективными с точки зрения злоумышленника.
Типичный случай — это кража, связанная с платформой бессрочной торговли Drift Protocol на цепи Solana. Осенью 2025 года группа, утверждающая, что она из количественной торговой компании, начала взаимодействовать с командой Drift. Они инвестировали более 1 миллиона долларов в реальные деньги, торгуя на Drift, участвовали в обсуждениях сообщества и строили доверие в течение шести месяцев. 1 апреля 2026 года они заставили подписывающего с несколькими подписями (одного из уполномоченных лиц, контролирующих средства контракта) предварительно подписать скрытую авторизацию в том, что казалось нормальной транзакцией.
Всего за 12 минут примерно 285 миллионов долларов активов пользователей было переведено.
Злоумышленники быстро использовали скомпрометированные ключи подписывающего
Источник данных: PeckShield
Последующие расследования приписали атаку хакерской группе UNC4736, связанной с правительством Северной Кореи, которая с 2018 года постоянно нацеливается на криптовалютную и финансовую технологии, похищая цифровые активы через атаки на цепочку поставок, социальную инженерию и доставку вредоносного ПО. Известные крупномасштабные атаки этой группы включают атаку на цепочку поставок 3CX в марте 2023 года, кражу примерно 50 миллионов долларов у Radiant Capital в 2024 году и недавнюю кражу около 285 миллионов долларов у Drift, в общей сложности около 335 миллионов долларов украденных средств по имеющимся данным.
Drift является крайним случаем социальной инженерии, но уязвимости в операционной безопасности принимают множество форм. В первой половине года часто происходили сбои в управлении ключами и инфраструктурными слоями. Злоумышленники Kelp DAO скомпрометировали инфраструктуру третьей стороны RPC, на которую полагался проект, переведя примерно 291 миллион долларов, подделав проверки кросс-цепочных сообщений; Resolv Labs провела 18 аудитов безопасности, но в конечном итоге потеряла около 26,85 миллиона долларов из-за нарушения служб управления ключами AWS; в середине июля Ostium столкнулся с инцидентом безопасности, в результате которого было потеряно более 23,75 миллиона долларов, также из-за утечки частных ключей учетной записи администратора, при этом хакеры нарушили оффлайн-инфраструктуру, связанную с системой ценообразования протокола.
Социальная инженерия, нарушения инфраструктуры, утечки облачных ключей и открытые репозитории кода расширили поверхность атаки на каждый аспект, где участвуют люди.
SlowMist отслеживает организации, связанные с Северной Кореей, в течение многих лет и наблюдает четкое тактическое изменение: техники социальной инженерии эволюционируют от быстрого получения доступа к долгосрочному построению доверия, что приводит к более длительным циклам атак, большему вложению ресурсов и повышенной скрытности.
Как защитники, криптоиндустрия все еще не имеет универсальных стандартов операционной безопасности. SlowMist упомянула в интервью, что многие команды все еще приравнивают безопасность к одноразовому аудиту кода перед запуском, серьезно недоинвестируя в управление ключами, изоляцию разрешений и осведомленность сотрудников о безопасности.
Некоторые зрелые проекты создали относительно полные системы безопасности, но реальность такова, что многие малые и средние проекты не имеют даже базовых конфигураций с несколькими подписями и ротации ключей.
Команда безопасности SlowMist ставит управление ключами в качестве главного приоритета в минимальных стандартах операционной безопасности для проектов DeFi, утверждая, что критические активы и разрешения управления должны использовать архитектуру с несколькими подписями, устанавливая стандартизированные механизмы для генерации, хранения, резервного копирования и ротации ключей. Они считают, что «операционная безопасность по сути является человеческой безопасностью; самым фундаментальным изменением в безопасности Web3 в первой половине года является то, что акцент атак смещается с поиска уязвимостей кода на прорыв людей и процессов». Поскольку атаки социальной инженерии продолжают нарастать, командам проектов необходимо постоянно проводить обучение по безопасности и учения по атаке и защите, чтобы повысить способность членов распознавать новые методы атак, такие как фишинг и контент, сгенерированный ИИ.
CertiK уже установила оценки операционной безопасности в качестве независимой службы аудита OpSec, охватывающей архитектуру управления ключами, конфигурации с несколькими подписями и политики безопасности устройств сотрудников, а также предоставляет авторизованные фишинговые учения и экстренные упражнения. Юаннан Ян заявил, что спрос со стороны проектных сторон постоянно растет.
Индустрия безопасности сама по себе переосмысляется
Поскольку основное поле битвы атак смещается с кода на операции, вся инфраструктура безопасности, построенная вокруг аудитов кода, сталкивается с переоценкой.
Анализ исследовательской организации по безопасности SigIntZero показывает, что 89,2% атакованных проектов ранее проходили аудит. Отчет Hacken за первый квартал также указывает на то, что по меньшей мере шесть протоколов, которые прошли аудиты, были успешно атакованы в первой половине года, включая Resolv Labs, который провел 18 аудитов, но уязвимости все же появились в областях, которые никогда не охватывались аудитами.
Переход от одноразовых аудитов к непрерывным операциям безопасности — это направление, на которое указывают обе опрошенные организации, подчеркивая необходимость минимизации ключевых разрешений и многофакторной аутентификации, установления лимитов в цепочке для создания и вывода, непрерывного мониторинга и автоматической приостановки, при этом каждое изменение кода должно проходить повторную проверку.
Однако обновления требуют финансирования, и многим проектам трудно выжить в условиях медвежьего рынка. В феврале 2026 года децентрализованный кредитный протокол Zerolend объявил о своем закрытии, ситуация, которую можно охарактеризовать как всеобъемлющее кровотечение: ликвидность продолжала снижаться, поддержка оракулов прекратилась, кредитные прибыли были сжаты, а угрозы безопасности одновременно увеличились.
Юаннан Ян заметил: «Поскольку доходы и ликвидность снижаются, затраты на меры безопасности, такие как аудиты, вознаграждения за ошибки, мониторинг и экстренные меры, становятся трудными для поддержания. Проекты выбирают сокращение расходов, открытое ведение бизнеса или даже миграцию на цепочку, что по своей сути усиливает риски безопасности до тех пор, пока не произойдет атака, и когда убытки становятся непоправимыми, проекты в конечном итоге выбирают закрытие».
Под воздействием медвежьего рынка индустрия безопасности становится более поляризованной. Проекты институционального уровня увеличивают инвестиции в безопасность в ответ на нарастающие атаки и давление со стороны регуляторов, все больше склоняясь к внедрению аудитов в цикл разработки. Ситуация для малых и средних проектов совершенно иная; не имея ликвидности и сталкиваясь с трудностями в финансировании, безопасность часто становится одной из статей бюджета, подлежащих сокращению, а спрос на аудиты для новых проектов также замедляется.
Команда безопасности SlowMist заявила, что на основе их фактических наблюдений изменения рыночного цикла действительно влияют на спрос на услуги безопасности, но это влияние больше отражается в корректировке структуры спроса. Например, в фазах медвежьего рынка спрос на аудиты для новых проектов может замедлиться. Многие стартапы с ограниченным бюджетом могут сократить или отложить аудиты или даже выбрать более дешевые небольшие аудиторские команды, в то время как некоторые проекты могут воспользоваться медвежьим рынком, чтобы разработать свои стратегии.
Кроме того, первой реакцией сторон проекта после атаки обычно является быстрая проверка статуса атаки и объема воздействия, включая определение того, продолжается ли атака, диапазон затронутых систем или контрактов и степень финансовых потерь, а также принятие экстренных мер в зависимости от ситуации, таких как ограничение рискованных операций, корректировка разрешений, защита оставшихся активов, при этом координируя внутренние команды и внешние организации безопасности для анализа.
На практике уровень готовности к экстренным ситуациям значительно варьируется среди различных проектов. Некоторые зрелые проекты заранее устанавливают мониторинговые оповещения, экстренные процессы и механизмы сотрудничества, в то время как другие начинают устанавливать механизмы реагирования только после инцидента.
Резюме
Фишинг, социальная инженерия, утечки ключей — старые проблемы в области безопасности криптовалют повторяются в каждом цикле. После разговоров с SlowMist и CertiK очевидно, что то, что действительно изменилось в первой половине года, — это экономика атак, структура затрат и выгод для злоумышленников кардинально изменилась. ИИ одновременно снизил затраты и пороги для атак; по мере того как атаки становятся дешевле, старые проблемы будут появляться с большей частотой и в большем масштабе.
Хранение ключей, облачные разрешения, осведомленность сотрудников о безопасности и зависимости от третьих сторон — области, которые требуют защиты, значительно превышают просто код; каждая ссылка может стать прорывной точкой. Индустрия безопасности переходит от аудитов кода к полностековой защите, и скорость, с которой может пройти эта трансформация, определит, сколько старых проблем появится в новом масштабе во второй половине года.
Отказ от ответственности: Данный контент предоставляется исключительно в целях общего брендинга и предоставления информации и не является финансовой, инвестиционной, юридической или налоговой консультацией. Любые события, вознаграждения, онлайн-мероприятия или связанная с ними информация, упомянутые здесь, не должны рассматриваться как рекомендация, предложение или приглашение к покупке, продаже, торговле или иным операциям с криптоактивами или к использованию каких-либо услуг. Криптовалюты обладают высокой волатильностью и могут привести к убыткам. Услуги WEEX и онлайн-мероприятия могут быть недоступны во всех регионах и регулируются применимыми законами, правилами и требованиями к участию. Вы несете ответственность за обеспечение соответствия использования вами услуг WEEX местным законам и за тщательную оценку рисков перед участием в любой деятельности, связанной с криптовалютами.
Вам также может понравиться

HR Wisdom Summit 2026: почему HR-директор стал правой рукой владельца и как изменилась его роль во время войны

"Следующие 5 лет не будут сосредоточены на одном секторе"... Exilist анализирует рост ончейн-финансов, объединяющих стейблкоины, RWA и ИИ

Goldman Sachs: Intel Q2 полностью превзошел ожидания, трансформация производства все еще требует реализации

Stripe планирует приобрести OpenRouter: станет ли AI центром будущей платежной экосистемы?

Майнинг биткойнов: Казахстан заставит своих криптомайнеров платить за электричество для пополнения стратегического резерва

LayerZero и Keeta представляют токенизированные банковские депозиты для крупных сетей

Китай завершил первый платеж в цифровых юанях в Сингапур

Flow Traders тестирует кредит на основе стейблкоина, обеспеченного биткойном от Lombard

Новые санкции ЕС серьезно усложняют доступ россиян к криптовалютам

В условиях медвежьего рынка криптовалюты стоит пересмотреть соответствие основателей и рынка

Криптовалюты, ИИ, рабство: ООН раскрывает преступную империю на 114 миллиардов долларов

Перспективы принятия закона CLARITY ухудшаются, конфликт интересов Трампа в криптовалюте становится главным препятствием

Хестер Пирс предупреждает о хранилищах криптоактивов и кредиторах на блокчейне — намек на применение закона о ценных бумагах и усиление надзора

Йена переживает самое сильное падение за четыре десятилетия

SEC назначает обсуждения на сентябрь, так как круглосуточная торговля акциями становится ближе

Boundless вступает в рынок AI-выводов, нацеливаясь на снижение затрат до 50%

Биткойн под давлением: американские облигации становятся его новым соперником

Block представила чат на базе ИИ с открытым исходным кодом «Buzz», чтобы конкурировать с Slack и GitHub

Новый лауреат премии Филдса Ван Хунг также занимался ИИ?

Сигналы тревоги на рынке американских облигаций, не виденные с 2007 года

Компания Zhibao, вышедшая на биржу, получит биткойны на сумму 37 миллиардов иен в обмен на выпуск новых акций

NHN KCP и Avalanche представили платежи с использованием стейблкоинов... одобрение за 2 секунды и расчет за 1 час

Скрытые долги пяти крупнейших американских технологических компаний в области ИИ достигли 1,65 триллиона долларов, увеличившись в восемь раз за четыре года, что вызывает беспокойство на рынке

Основатель Binance Чанпэн Чжао вспоминает: BitMEX в 2014 году создал бессрочные контракты на криптовалюту с 100-кратным плечом в честь Артура Хейза
![[Интервью] "Технология становится зрелой, когда она становится невидимой"](/public-static/33_70806c0ee0.png?format=avif)
[Интервью] "Технология становится зрелой, когда она становится невидимой"

Бум криптовалютных хранилищ на 131 миллиард долларов проверит пределы более дружелюбной позиции SEC к криптовалютам

Доллар снова растет, в то время как рынок следит за глобальной напряженностью

Создан прототип биткойн-обменника с «темными пулами»

Биткойн: Бычий рынок сталкивается с новой экономической реальностью








