Запуск Mythos вызвал дискуссию о будущем безопасности ethereum

iconChaincatcher
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Новости об ethereum вызвали дискуссию о безопасности сети после появления инструмента Mythos. При общей стоимости заблокированных активов в 680 млрд долларов США усилились опасения по поводу устаревших смарт-контрактов и централизованных рисков стейкинга, таких как Lido. Эксперты задались вопросом, могут ли аудит и управление справиться с угрозами, связанными с ИИ. Потенциальное нарушение безопасности остается главной озабоченностью для разработчиков и пользователей.

Регистратор · Предисловие

После того как Алан закончил рассказ о Mythos, толпа начала расходиться. Когда я пошел за пальто, я услышал в коридоре спокойный голос, произнесший: «То, что ты только что рассказал, что это значит в контексте Ethereum?» Я остановился и нашел источник звука. Это был Маркус, прислонившийся к стене с неполной чашкой воды в руке. Алан обернулся и промолчал примерно три секунды.

Я стоял немного подальше и записал всё, что услышал. Это самый честный разговор о рисках безопасности Ethereum, который я когда-либо слышал. Не потому что они использовали какие-то новые для меня термины, а потому что они объединили то, что уже произошло, с текущими тенденциями и ясно показали одно: та граница безопасности, которую мы считали существующей, возможно, уже не существует перед лицом Mythos.


Первое: 68 миллиардов долларов США, весь код открыт, никогда не может быть изменён

Маркус не ответил на вопрос Алана сразу. Он достал телефон из кармана, открыл DefiLlama и передал экран Алана.

$68 billion — это объем средств, заблокированных на цепочке Ethereum за день.

Второе дело: Где Mythos начнёт в первую очередь — конкретный прогноз

Алан сказал, что сегодня днем, возвращаясь домой, он постоянно думал о следующем вопросе: если бы атакующий, обладающий способностями Mythos, сегодня столкнулся с Ethereum, как бы он расставил приоритеты?

Он сказал, что хочет громко высказать это, потому что считает, что обороняющейся стороне следует сначала тщательно подумать об этом вопросе.

У атакующих четкий приоритет: искать контракты с большим количеством средств, устаревшим кодом и отсутствием защиты. Mythos сократил месяцы ручного отбора до нескольких часов.

Третий момент: Lido контролирует 28% застейких ETH — это еще одна уязвимость

stETH — это кислород для Ethereum DeFi. Вам не нужно сжигать весь город, достаточно лишь на две минуты временно лишить его кислорода в самый критический момент.

Четвертое: аудит, проверенный перед Mythos, равен отсутствию аудита

Такие межконтрактные семантические уязвимости являются источником самых крупных потерь в истории. Аудиты обычно ограничиваются одним контрактом; анализ Mythos охватывает весь граф вызовов.

Аудит — это фотография, сделанная в 2021 году. Условия выполнения контракта в 2026 году уже отличаются от сцены на этой фотографии. Mythos смотрит на сегодняшнюю реальность, а не на эту фотографию.

Пятый пункт: управление — это защитный барьер, но и самая медленная нога

Алан спрашивает Маркуса: если завтра Mythos обнаружит на Aave критическую уязвимость, угрожающую десяткам миллиардов долларов, как быстро сможет эффективно отреагировать экосистема Ethereum?

Маркус на несколько секунд замолчал:

Децентрализация распределяет принятие решений между всеми. Когда ИИ сокращает время подготовки атаки до нуля, «принятие решений всеми вместе» становится самым медленным звеном.

Шестое: сколько еще живет Ethereum?

В коридоре остались только они двое и я. Уборщик подъезжал на тележке с дальнего конца. Маркус заговорил первым:

Сколько времени просуществует Ethereum, зависит от того, насколько быстро его сообщество отнесётся к этому как к срочной задаче. Технический ответ уже дал Mythos. Человеческий ответ — пока нет. Они пожали друг другу руки и пошли в разные стороны. Я стоял в коридоре, перелистывая на телефоне густые заметки. Ethereum: 68 миллиардов долларов, весь код открыт, контракты нельзя изменить, 28% стейкинговых ETH сосредоточены в одном протоколе, реакция на управление занимает несколько дней. Mythos: время, необходимое для анализа одного контракта, может быть короче, чем время, которое мне нужно, чтобы прочитать эту страницу заметок. Я не знаю, когда произойдёт первое по-настоящему значимое, основанное на ИИ, событие безопасности масштаба Ethereum. Я знаю только, что Алан был прав: в истории блокчейна таких разговоров «нужно было сделать это раньше» было слишком много — и каждый раз они происходили уже после того, как случилось событие. Надеюсь, на этот раз будет иначе.

Пало-Альто · Апрель 2026 г.

Данные TVL: DefiLlama, в реальном времени (апрель 2026 г.)

Источник статистики уязвимостей: OWASP Smart Contract Top 10 2026, отчет о безопасности coinlaw.io 2026, arxiv 2504.05968

Диалог составлен по заметкам с мероприятия, Marcus L. — псевдоним

Алан Уокер не использует вопросительные знаки.

Оригинальная ссылка

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.