Фішинг і Deepfakes підживлюють найбільші зломи криптовалюти 2026 року

Разное

За словами Наталі Ньюсон, старшого дослідника блокчейну CertiK, дипфейки в реальному часі, фішингові атаки, порушення ланцюжків поставок і вразливості між ланцюгами, ймовірно, стануть причиною деяких з найбільших хакерів у 2026 році.

У 2026 році індустрія вже втратила понад 600 мільйонів доларів через хакерські атаки, в основному завдяки двом пов’язаним із Північною Кореєю крадіжкам криптовалюти у квітні, включаючи експлойт Kelp DAO на суму 293 мільйони доларів у суботу, пов’язаний із збоєм однієї точки довіри в інфраструктурі міжланцюгового протоколу обміну повідомленнями LayerZero, і експлойт Drift Protocol вартістю 280 мільйонів доларів.

Ще одна атака, пов’язана з КНДР, передбачала використання ШІ для соціальної інженерії.15 квітня криптовалютний гаманець Zerion виявив, що афілійовані з Північною Кореєю хакери використовували штучний інтелект у довгостроковій атаці соціальної інженерії, щоб викрасти близько 100 000 доларів із гарячих гаманців компанії.

Ньюсон попередив, що «в деяких аспектах» прискорення ШІ лише погіршить атаки на криптовалюту.

У 2025 році середній розмір зломів криптовалюти зріс до 19,5 мільйонів доларів США. Джерело: TRM Labs

«Найкращий спосіб для інвесторів захистити себе — це знати про поточні загрози, з якими вони можуть зіткнутися… Наприклад, щоб захистити себе від фішингу, завжди перевіряйте автентичність URL-адрес і смарт-контрактів», — сказав Ньюсон.

Ньюсон сказав, що оскільки експлойти стають все більш складними, роздрібні інвестори повинні досліджувати варіанти зберігання за межами бірж криптовалют.

«Використання холодних гаманців може допомогти захистити активи, якими ви не користуєтеся регулярно, і дозволить вам підписувати транзакції, ніколи не відкриваючи свої приватні ключі», — сказала вона.

ШІ можна використовувати для захисту від атак

«Тепер є більш переконливі дипфейки, автономні агенти атаки та «агентний штучний інтелект», які можуть автономно сканувати смарт-контракти на наявність помилок, створювати код експлойту та виконувати атаки на машинній швидкості», — сказала вона.

6 квітня Cointelegraph повідомив, що загрозливий актор, відомий як «Jinkusu», нібито продавав інструменти для боротьби з кіберзлочинністю, призначені для обходу перевірок Know Your Customer (KYC) у банках і криптовалютних платформах, використовуючи глибокі фейки та маніпуляції голосом.

«У той же час штучний інтелект також може бути одним із найбільших засобів захисту», — сказав Ньюсон.

Нещодавно Cointelegraph повідомив, що збільшення використання штучного інтелекту призвело до потоку повідомлень про помилки, як дійсних, так і недійсних. Модель штучного інтелекту від Anthropic Claude Mythos, яка, як стверджується, здатна знаходити вразливості в основних операційних системах, була розгорнута в захисних цілях із випуском для обмеженого кола технологічних фірм.

Регулятори посилюють реакцію

CertiK поділився з Cointelegraph у грудні 2025 року, що хакери криптовалюти вкрали 3,3 мільярда доларів у 2025 році.

Компанія заявила, що порушення ланцюжків поставок виявилися найбільшою загрозою, що призвело до збитків у розмірі 1,45 мільярда доларів лише через два інциденти, включаючи злом Bybit на суму 1,4 мільярда доларів у лютому 2025 року.

«Експлойт Bybit сигналізує про те, що добре капіталізовані, добре скоординовані суб’єкти загрози стають більш активними в усій екосистемі», — йдеться у звіті, передбачаючи зростання «складності» атак на ланцюги поставок, оскільки зловмисники атакують все більше постачальників інфраструктури.

Регулятори реагують.9 квітня Управління кібербезпеки та захисту критичної інфраструктури (OCCIP) Міністерства фінансів США оголосило в четвер, що розширює свою програму виявлення загроз кібербезпеці, включивши в неї компанії цифрових активів.

Джерело
Оцініть автора
CryptoHamster.org
Додати коментар