Генеральный директор крупнейшей компании по аудиту смарт-контрактов OpenZeppelin Мануэль Араос заявил, что считает «весь» децентрализованный финансовый сектор (DeFi) небезопасным. По данным CoinDesk, причиной стало появление ИИ-агентов, способных находить уязвимости в коде с «сверхчеловеческой» эффективностью.
Предупреждение прозвучало на фоне резкого падения общей заблокированной стоимости (TVL) в DeFi — с начала 2026 года сектор потерял свыше $20 млрд, показывают данные DeFiLlama. Хотя часть снижения связана с просадкой крипторынка в целом, серия крупных взломов продолжает подрывать доверие пользователей к децентрализованным финансам.
Миллиард долларов потерь за год
За последние 12 месяцев хакеры похитили из DeFi-протоколов более $1,1 млрд. Крупнейшим инцидентом стал апрельский взлом Kelp DAO, в результате которого злоумышленники вывели $292 млн — эксплойт вскрыл уязвимости в кросс-чейн инфраструктуре и показал, как быстро проблемы одного протокола распространяются на всю экосистему.
Построенный на Solana проект Step Finance закрылся в начале года после взлома на $27 млн — команда признала, что восстановить работу невозможно. Список пострадавших платформ продолжает расти, а традиционные методы аудита кода всё чаще оказываются бессильны против новых угроз.
ИИ находит уязвимости быстрее людей
«Я теперь считаю *весь* DeFi небезопасным. Кодирующие агенты стали сверхчеловечески эффективны в поиске уязвимостей, а безопасность смарт-контрактов слишком асимметрична: защитники должны закрыть каждый баг, а атакующим достаточно одной бреши для кражи средств», — написал Араос в соцсети X 26 мая.
Слова главы OpenZeppelin прозвучали вскоре после того, как компания Anthropic сообщила о возможностях своей закрытой модели Claude Mythos. Согласно внутреннему отчёту, эта ИИ-система способна самостоятельно обнаруживать уязвимости в программном коде и разрабатывать рабочие эксплойты — причём делает это эффективнее существующих автоматических инструментов.
Для DeFi это означает кардинальный сдвиг в модели угроз. Открытость и прозрачность, которые долгое время считались преимуществом децентрализованных финансов, могут превратиться в слабость. Если машинные системы сканируют публично доступный код смарт-контрактов, находят слабые места и эксплуатируют их быстрее, чем команды успевают выпустить патчи, классическая парадигма безопасности рушится.
Защита не успевает за атаками
Модель безопасности DeFi изначально строилась с расчётом на человеческие возможности атакующих — аудиторы искали баги вручную, хакеры тратили недели на анализ контрактов, а команды разработчиков имели время для реакции. ИИ-агенты меняют эти правила: теперь один алгоритм может проверить тысячи протоколов за считанные часы и найти критические уязвимости, которые упустили опытные аудиторы.
Араос подчеркнул асимметрию задачи: разработчики должны предусмотреть и исправить все возможные ошибки в коде, тогда как злоумышленнику достаточно одной успешной атаки. В условиях, когда ИИ способен автоматизировать процесс поиска брешей, эта асимметрия становится почти непреодолимой.
Что это значит для российских инвесторов
Для держателей криптовалюты в России рост ИИ-атак на DeFi — повод пересмотреть стратегию работы с децентрализованными протоколами. Если вы используете DeFi для стейкинга, фарминга или свопов, учитывайте риски эксплойтов даже в проверенных протоколах — аудит больше не гарантирует безопасность.
Разумная мера предосторожности — не хранить крупные суммы в одном DeFi-проекте. Диверсифицируйте активы между централизованными биржами (Bybit, MEXC, OKX работают с российскими пользователями через P2P) и холодными кошельками. Если работаете с новыми протоколами, начинайте с минимальных сумм и следите за новостями о взломах в реальном времени — DeFiLlama публикует обновлённые данные о хаках.
Для покупки стейблкоинов и вывода средств россиянам стоит использовать проверенные P2P-обменники с эскроу-защитой. Держите основную часть капитала вне DeFi-контрактов до появления новых методов защиты от ИИ-эксплойтов — индустрия безопасности работает над решениями, но пока DeFi действительно остаётся зоной повышенного риска.