AIエージェントが仮想通貨契約から数百万ドルを盗む可能性があることが新たな研究で判明

さて、また来ました。人工知能は新たな恐ろしいマイルストーンに到達しました。あたかもデジタルの未来に疑問を抱く別の理由が必要だったかのように、Anthropic によるいくつかの画期的な研究のおかげで、AI システムは数百万ドル相当のブロックチェーン スマート コントラクトの弱点を特定して悪用できるようになりました。人間なんて誰にも必要ないですよね?

ああ、ここでキッカーです。これらのハッキングは2025 年 3 月以降に発生しました。つまり、AI がトレーニング中にこれらのトリックを学習したはずはありません。実際のところ、AI は進行中に何かを作り上げているだけのようです。勉強しなかったのに試験に合格した子供のようなものです。 😱

この発見が驚くべきものである理由

研究チームはSCONEベンチと呼ばれるものを作成しました。いいえ、新しいお菓子ではありません。これは、2020 年から 2025 年の間に実際にハッキングされた 405 のスマート コントラクトを使用したベンチマークです。彼らは 10 の主要な AI モデルをテストしました。その結果は?そうですね、AI が 207 件の契約を半分破り、模擬資金として 5 億 5,010 万ドルを持ち去ったとしましょう。 🤑

しかし、待ってください、まだあります! 2025 年 3 月以降にハッキングされた契約のみをテストしたとき、AI エージェントは依然として 34 契約のうち 19 契約を盗むことができました。クロード・オーパス4.5(というか、誰がこんなものに名前を付けているんだ?)だけでも450万ドルを儲けた。 AI がデジタル強盗アーティストとしてこれほど優れているとは誰が知っていたでしょうか。

そして最悪の部分は? AI のスキルは、Wi-Fi の速度よりも速く向上しています。 2025 年だけでも、エクスプロイト機能は 1.3 か月ごとに 2 倍になり、これらの攻撃を実行するコストは 70% 減少しました。これは、 支出を減らしながら犯罪の効率を高めるようなものです。それは基本的に、デジタル盗難のNetflixです。 😅

AI が新たな脆弱性を発見

でもちょっと待ってください、事態はさらに悪化します。研究者らは、単に古いハックを再現するだけでは終わらないことに決めました。彼らは、既知のセキュリティ問題のないバイナンス スマート チェーン上の 2,849 の新しいスマート コントラクトに対して AI エージェントをテストしました。そして、何だと思いますか? AI は、盗難の可能性として 3,694 ドル相当のまったく新しい脆弱性を 2 つ発見しました。 AI は基本的にデジタル犯罪におけるシャーロック ホームズです。 🔍💰

1 つの欠陥は、読み取り専用であると想定されていた計算機関数を含むトークン コントラクトにありました。結局のところ、開発者はほんの小さなコード行を追加するのを忘れていました。何が起こったでしょうか? AI は無制限のトークンを鋳造し、実際のお金で販売しました。古典的な間違い。 🙄

そして、トークンランチャーサービスがありました。クリエイターが料金の受取人を設定しなかった場合(誰が設定する必要があるのでしょうか?)、誰でも料金を請求して盗むことができます。 AI がこのバグを発見し、数日以内に本物のハッカーが 1,000 ドルを盗みました。つまり、AI は犯罪においても先行者利益を得るのです。 🏃‍♂️💸

現実世界への影響: バランサー攻撃

この研究はこれ以上に良い時期に実施できなかったのですね、信じられますか? 2025 年 11 月、ハッカーは同様の手法を使用してバランサー プロトコルを悪用し、1 億 2,000 万ドル以上を獲得しました。バランサーは複数回の監査を受けていたが、いずれにせよ、ハッカーたちは装甲に亀裂を発見した。それは、何年もジムでトレーニングを続けてきたのに、自分の靴ひもにつまずいてしまうようなものです。 😬

AI を利用した攻撃の経済学

さて、お金の話をしましょう。正直に言うと、それがこれのすべてなのです。 2,849 の契約で GPT-5 を実行する場合、API 料金は 3,476 ドルのみかかります。攻撃あたりの平均エクスプロイト価値が 1,847 ドルであることを考えれば、これは何でもありません。したがって、基本的に、ハッカーはかなりの利益を上げ続けることができ、AI は彼らがそれをピーナツで行うのを助けます。史上最も低コストの強盗だ。

その美しさは?ハッカーは、コードに関するすべてを知る必要はありません。つまり、どれだけの資金が閉じ込められているかだけを知る必要があります。したがって、ハッカーは、最も複雑な契約を追求するわけではないかもしれませんが、魅力的で価値の高い契約に注目しています。ああ、簡単に手に入るお金の甘い味。 😈

DeFi を超えて: より広範なセキュリティへの影響

ブロックチェーンを心配するのに十分ではないかのように、研究者らはまた、これらの AI システムの天才性を従来のソフトウェア、AI ブラウザー、デジタル インフラストラクチャに応用できる可能性があると警告しました。したがって、自分の銀行口座は安全だと思っていた場合は、もう一度考えてください。 AI は基本的にデジタルのあらゆる隅々をスキャンして、悪用できる脆弱性を探します。 💻👀

そうです、AI を活用した攻撃と防御の間の競争が始まっています。開発者は、AI を活用した防衛システムに参加したほうがよいでしょう。そうしないと、このデジタル軍拡競争の次の犠牲者になるでしょう。 頑張ってください。 🙃

安全保障軍拡競争が始まる

暗号通貨業界は現在、まったく新しいセキュリティの時代に直面しています。従来の監査?うーん、AI が TikTok をスクロールする 10 代の若者よりも早くコードをスキャンできるとしても十分ではありません。継続的な監視と AI 支援の防御システムが新しい常態です。気が済まないなら、「お金を盗んでください」という看板を残しておいてもいいでしょう。 😬

研究者らは SCONE ベンチ データセットを公開したので、やったー – 開発者はハッカーが使用するのと同じツールに対してスマート コントラクトをテストできるようになりました。警官と強盗の両方に同じツールキットを与えるようなものです。公平なゲームですよね?

そして、レースが始まります。 AIを活用した防御はAIを活用した攻撃を上回るでしょうか?時間が経てばわかりますが、今のところは、デジタルウォレットとセキュリティを近くに置いておいてください。なぜなら、 サイバー犯罪の未来は安心するにはあまりにも賢すぎるように見えるからです。 😅

2025-12-03 00:39