Your bank is using your money. You’re getting the scraps.WATCH FREE

AIハッカーと DeFi スマートtracが対決の舞台を整え、損失は拡大する

この投稿の内容:

  • AIエージェントは非常に高度化しており、専門家でなくても、それらを使って DeFi 脆弱性を自律的にdent、有効なコードを作成できるようになっている。.
  • わずか48時間の間に、 Ethereum に対する4件のスマートtrac攻撃で、150万ドル以上が盗まれた。.
  • ZetaChainプロトコルは、バグ報告を無視した後に、巧妙かつ計画的な攻撃を受け、333,868ドルの損失を被った。.

150万ドル以上の損失をもたらした Ethereum ネットに対する一連の攻撃は、人工知能(AI)エージェントが分散型金融プロトコルの脆弱性を自律的に発見し悪用できることを示す新たな研究によって、さらに深刻化している。.

セキュリティ企業のGoPlus Securityは、4月29日までのわずか48時間で4件のtracが悪用されたと報告した。同社は、AIを駆使するハッカーの攻撃精度とスピードがこれまで以上に向上していると警告した。.

そして、 DeFi スマートtracの開発者たちは、AI自身が引き起こした問題に対処するために、AI以外に頼る場所がない。.

AIは本当に単独で DeFi ハッキングできるのか?

a16z cryptoは 、市販のAIコーディングエージェントをdenttractrac tractracEthereumだけを与えた場合、AIが脆弱性を悪用することに成功したのはわずか10%だったことがわかった。 だけを与えた場合、AIが脆弱性を悪用することに成功したのはわずか10%だったことがわかった。 tractrac tractracだけを与えた場合、AIが脆弱性を悪用することに成功したのはわずか10%だったことがわかった。 だけを与えた場合、AIが脆弱性を悪用することに成功したのはわずか10%だったことがわかった。 

しかし、研究者たちがエージェントに、金庫への寄付を悪用した攻撃や自動マーケットメーカー(AMM)プールの操作といった一般的な攻撃パターンに関する構造化された知識へのアクセスを許可したところ、成功率は70%に跳ね上がった。.

研究者らは、このAIはバグの発見には非常に優れているものの、複雑な多段階攻撃には苦戦することがある点を指摘した。あるエージェントは、秘密鍵をtracして将来のブロックデータを閲覧することで、テスト環境から「脱出」しようと試みた。.

も参照のこと。  トランプ氏が新たに任命したFBI長官カッシュ・パテル氏が11万5000ドル相当の Bitcoin

Anthropic社は先日、 を発表した 。同社によると、このモデルは主要なオペレーティングシステムやウェブブラウザにおけるゼロデイ脆弱性を自律的に発見し、有効なエクスプロイトを作成できるという。 

以前の Mythos Preview旧モデルでは、エクスプロイトの作成成功率は「ほぼ0%」でした。同社はまた、脆弱性の修正に優れたモデルに改良を加えたことで、脆弱性の悪用にも優れていることを確認しました。 

EtherscanのトランザクションAPIへのアクセス権を与えられたエージェントは、実際に過去に行われた攻撃トランザクションを発見し、それらをリバースエンジニアリングして独自の攻撃コードを作成しました。. 

ZetaChainのハッキングでどれだけの損失が出たのか?

GoPlus Securityは、 4件のスマートコントラクトの悪用を検知した。trac総額 Ethereum は150万ドルを超えた。同社は、AIを活用した攻撃の現状を「秒単位でカウントダウンする時代」と表現している。 

今週発生した大規模なdentを含む4つのチェーンで行われた9件の取引で、約333,868ドルが流出した Ethereum、アービトラム、ベース、BSC 事後報告 書によると、ユーザーの資金は失われておらず、影響を受けた3つのウォレットはZetaChainチームのものだった。 

攻撃者は、GatewayEVMtracの「任意の呼び出し」機能を利用して攻撃を行った。ゲートウェイには厳密なブロックリストがなかったため、ハッカーはチームウォレットによって設定されたトークンの割り当て量をゲートウェイに転送するように指示することができた。.

も参照  Binance コインの価格分析 BNB 依然として390ドルを下回っているが、下落が迫っているのか?

ハッカーは、攻撃の3日前に、被害者のウォレットを模倣しながら、Tornado Cash を通じてウォレットに資金を入金していた。. 

ZetaChainは 、この脆弱性が以前にバグ報奨金プログラムを通じて報告されていたものの、当初の報告は無視されていたことを認めた。同プロトコルはその後、クロスチェーン取引を一時停止し、危険なコードを無効にするパッチを展開している。 

GoPlus Securityが過去48時間でdentしたその他の Ethereum 脆弱性には、アクセス制御の欠如により約98万3000ドルを失ったオンチェーンアグリゲーターtrac、権限チェックの欠如により約39万8000ドルを失ったTradingProtocolに関連付けられた不正なサードパーティボルト、再入脆弱性により約3万9800ドルを失ったBCBtrac、および任意呼び出し脆弱性により約12万4900ドルを失ったQNTアセットtracが含まれます。. 

Cryptopolitan 報道によると、 DeFi における4月単月の損失額は 過去最高水準に達し、今年最初の3ヶ月間の損失額の合計を上回った。

最近の事例で損失が拡大するにつれ、ハッカーと開発者がAIをAIで戦うという壮大な対決が始まろうとしている。Anthropic社のMythosなどがこの議論に加わったことで、AIはハッカーを武装させ、開発者は自衛のためにAIを使用する以外に選択肢がなくなるように見える。 

に参入したい場合は DeFi 暗号通貨 、この無料ビデオから始めてください。

よくある質問

ハッカーはどのようにしてAIを使って DeFi スマートtracを悪用しているのか?

a16zの暗号研究によると、市販のAIコーディングエージェントは、tracアドレスと標準的な開発者ツールのみを与えられれば、独自に価格操作の脆弱性dentdent動作するエクスプロイトコードを作成することができ、ドメイン知識がなくてもテストケースの10%で成功する。.

ZetaChainの脆弱性を悪用した攻撃で、どれだけの損失が発生したのか?

ZetaChainの事後分析報告書によると、4つのブロックチェーン(Ethereum、Arbitrum、Base、およびBSC)における9つの取引を通じて約333,868ドルが流出したことが確認されたが、影響を受けた3つのウォレットはすべてZetaChainのものであったため、外部ユーザーの資金は失われなかった。.

Anthropic社のプロジェクト・グラスウィングとは何ですか?

プロジェクト・グラスウィングは、Anthropicが重要なインフラストラクチャのパートナーやオープンソース開発者に、防御セキュリティ目的で同社のMythosプレビューモデルへの早期アクセスを提供する取り組みであり、同様の脆弱性を悪用する機能を持つモデルが広く利用可能になる前に、防御側が重要なシステムを保護できるようにすることを目的としています。.

共有リンク:

免責事項: 本情報は投資助言ではありません。Cryptopolitan.com Cryptopolitan、 本ページの情報に基づいて行われた投資について一切責任を負いません。投資判断を行う前に、ごtrondentdentdentdentdentdentdentdent で調査を行うか、資格のある専門家にご相談されることを

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する