Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
Промоакции
Участвуйте и получайте награды
Реферал
20 USDT
Приглашайте друзей за бонусы
Партнерская программа
Эксклюзивные комиссионные
Gate Booster
Растите влияние и получайте аирдроп
Анонсы
Обновления в реальном времени
Блог Gate
Статьи о криптоиндустрии
VIP-услуги
Огромные скидки на комиссии
Управление активами
Универсальное решение для управления активами
Институциональный
Крипто-решения для бизнеса
Разработчикам (API)
Подключение к экосистеме приложений Gate
Внебиржевые банковские переводы
Ввод и вывод фиатных денег
Брокерская программа
Щедрые механизмы скидок API
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 40 моделей ИИ, без дополнительных затрат (0%)
Опытный аудитор предупреждает: все DeFi небезопасны, срочно выходите!
Оригинал | Odaily Planet Daily(@OdailyChina)
Автор|Azuma(@azuma_eth)
«Я считаю, что весь DeFi уже небезопасен.»
Это утверждение основателя OpenZeppelin Мануэля Арао, оставленное вчера в X, словно глубинная бомба, вновь потрясла и без того застойный рынок DeFi.
Мануэль даже заявил, что начал советовать близким и друзьям выводить средства из крупнейших DeFi-протоколов, включая такие, как Aave, MakerDAO и Compound, которые ранее считались низкорискованными голубыми фишками.
Это не голос из-за границы. Напротив, сам Мануэль — один из ключевых создателей системы безопасности DeFi, а OpenZeppelin — одна из ведущих компаний по аудиту безопасности в отрасли, чьи контракты, стандарты и рамки аудита практически пронизали весь мир DeFi.
Причиной полного изменения позиции Мануэля стала AI. Мануэль пессимистично полагает, что способности AI Coding Agent выявлять и эксплуатировать уязвимости в смарт-контрактах растут экспоненциально.
Это означает, что задачи, ранее требовавшие нескольких недель работы топ-команд белых хакеров для обнаружения уязвимостей, теперь могут быть выполнены AI за считанные минуты; что хакеры, ранее исследовавшие логику протоколов долгое время, теперь могут автоматизировано анализировать пути атаки с помощью AI; что «открытая прозрачность» DeFi, которая раньше была его преимуществом, теперь превращается в лучший тренировочный материал для злоумышленников.
Мануэль также отметил более опасную проблему: безопасность смарт-контрактов по сути — это крайне асимметричная игра — защитник должен исправить все уязвимости, а злоумышленник — найти хотя бы одну, чтобы украсть средства. После того, как AI начал экспоненциально усиливать эффективность атак, эта асимметрия быстро теряет баланс.
Холодная реальность: DeFi — это машина для вывода средств хакерами
Обзор последних нескольких месяцев инцидентов безопасности в DeFi показывает, что опасения Мануэля не были преувеличением.
Апрель стал, пожалуй, самым худшим месяцем в истории DeFi.
А в мае инциденты не уменьшились, а наоборот — распространились дальше.
Частые инциденты безопасности уже прозвучали тревожным звонком: от кода на цепочке до управления вне цепочки — кажется, DeFi полностью теряет контроль.
AI — это ядерное оружие хакеров
Почему атаки и защиты в DeFi в этом году так резко ускорились? Помимо эволюции традиционных хакерских техник, стремительный прогресс возможностей больших моделей AI становится решающим фактором, нарушающим баланс сил.
Ранее поиск уязвимостей в сложных смарт-контрактах (особенно связанных с межцепочечной связью, многоуровневыми вложениями или скрытыми повторными вызовами) требовал недель или месяцев работы лучших хакеров. Но с появлением AI-агентов, обладающих расширенным контекстом, логическим мышлением и способностью самостоятельно вызывать инструменты, ситуация кардинально изменилась.
В этой войне, усиленной AI, злоумышленники получили почти неограниченное количество «пуль» и мгновенную скорость атаки, тогда как DeFi, ограниченный медленным управлением, мультиподписями и задержками аудита, практически не способен дать адекватный ответ.
В прошлом месяце компания Anthropic, разрабатывающая AI за спиной Claude, официально представила новую модель Mythos (см. «Anthropic создала самую мощную AI-модель в истории, но не решается выпускать...»). Это первый в истории модель с более чем сотней триллионов параметров (по сравнению с текущими моделями, у которых параметры — от сотен до тысяч миллиардов), стоимость обучения — 10 миллиардов долларов.
Однако, благодаря специализации Mythos в области кибербезопасности (Anthropic раскрыла, что за несколько недель Mythos выявила тысячи нулевых дней), компания даже не решается публиковать модель напрямую, опасаясь злоупотреблений хакерами. Вместо этого планируется запуск программы «стеклянных крыльев», чтобы крупные компании могли тестировать и исправлять уязвимости заранее.
На сегодняшний день ситуация с безопасностью в DeFi остается очень острой, и трудно представить, какие новые угрозы возникнут после публичного выпуска Mythos.
Главная проблема: соотношение рисков и доходности давно вышло из равновесия
Для обычных участников DeFi, поставщиков ликвидности (LP) и китов сейчас важнее всего — подсчитать риски и выгоды.
Долгое время пользователи вкладывали средства в DeFi, надеясь получать доход в несколько раз выше традиционных финансовых инструментов. В периоды бычьего рынка или активной добычи ликвидности доходы в 10%, 20% и выше казались достаточными, чтобы компенсировать потенциальные риски.
Но сегодня эта логика уже подорвана или полностью разрушена: соотношение риска и доходности в DeFi вышло из равновесия.
На стороне доходов, по мере того как рынок переходит в стадию стагнации, с увеличением «подушки безопасности», реальные доходы большинства крупных и относительно надежных протоколов снизились до однозначных процентов;
на стороне рисков, капитал пользователей оказывается в черном ящике, который может быть взломан AI, и где мгновенно могут исчезнуть токены и вывести средства — зачастую за считанные минуты, без какой-либо страховки или юридической защиты.
Риск потерять весь капитал — 100%, чтобы заработать примерно 5% годовых — явно невыгодная сделка.
Мануэль, возможно, говорит слишком категорично, но он вскрыл последнюю завесу в мире DeFi. В условиях, когда злоумышленники используют AI как обычное оружие, а безопасность постоянно нарушается, — если вы не готовы к тому, что за потенциальную прибыль можно потерять все — «выводите средства как можно скорее и фиксируйте прибыль» — это, пожалуй, самый разумный и риск-менеджерский совет в текущем рыночном цикле.