AI-baserte blokkjedangrep har blitt et stort sikkerhetsproblem gjennom hele 2025. Sikkerhetsforskere advarer nå om at avanserte AI-agenter kan oppdage og utføre smart-contract-angrep med alarmerende hastighet. Denne utviklingen markerer et vendepunkt for blokkjedesikkerhet, ettersom AI-automatisering reduserer både tiden og ekspertisen som kreves for å utnytte sårbare kontrakter. Funnene viser hvor raskt AI-drevne blokkjedangrep endrer trusselbildet.
Hvordan forskerne testet AI-angrepskapasitet
Forskerne vurderte AI-prestasjonene ved hjelp av et benchmark bestående av 405 tidligere utnyttede smartkontrakter. Analysen dekket angrep observert mellom 2020 og 2025. AI-agenter genererte fungerende exploits for 207 av disse kontraktene, noe som ga en treffsikkerhet på 51,1 %. Den simulerte verdien av de stjålne midlene lå på rundt 550 millioner dollar.
Teamet testet deretter nylig distribuerte kontrakter skrevet etter mars 2025. Modeller som Claude Opus 4.5, Claude Sonnet 4.5 og GPT-5 oppnådde en treffsikkerhet på 55,8 %. Disse angrepene representerte ytterligere 4,6 millioner dollar i simulert verdi. Resultatene viste at moderne AI-agenter kan analysere ukjent kode og utvikle angrep på et nivå som konkurrerer med dyktige menneskelige angripere.
Under studien oppdaget agentene også to tidligere ukjente zero-day-sårbarheter. Dette bekreftet at AI ikke bare automatiserer kjente angrepsmønstre. I stedet kan AI selvstendig identifisere strukturelle svakheter som aldri tidligere har vært kjent.
Hvorfor AI-baserte blokkjedangrep øker raskere
AI reduserer både kostnaden og innsatsen som kreves for å granske og utnytte smartkontrakter. Forskerne fant at skanning av én eneste kontrakt kunne koste så lite som 1,22 dollar. Samtidig doblet den potensielle gevinsten seg omtrent hver 1,3. måned på grunn av rask utvikling innen resonnering, kodeanalyse og gjennomføringsevne.
Angripere trenger ikke lenger dyp blokkjedeekspertise. AI-agenter kan gå gjennom kompleks kontraktslogikk på minutter, oppdage inkonsistente tilstander og bygge exploit-payloads uten manuell innsats. Derfor krymper vinduet mellom lansering av en kontrakt og første angrepsforsøk.
Det krympende oppdagelsesvinduet
Utviklere har tradisjonelt brukt manuelle gjennomganger, sikkerhetsrevisjoner i flere trinn og fellestesting for å avdekke problemer før lansering. Denne strategien er ikke lenger tilstrekkelig. AI-agenter opererer i et tempo som overgår tradisjonelle arbeidsflyter.
Sårbare kontrakter risikerer nå angrep kort tid etter at de går live. Denne endringen tvinger forsvarere til å bruke raskere og mer proaktive metoder. Team må forvente at kontrakter blir skannet umiddelbart av AI-styrte angripere.
Hvordan utviklere kan svare
Styrk sikkerhetskontrollen før lansering
Team bør utføre både automatiserte og manuelle revisjoner før lansering. Forsinkede kontroller øker risikoen.
Innfør kontinuerlig overvåkning
Overvåkning i sanntid hjelper med å oppdage mistenkelige transaksjoner, uautoriserte tilganger og automatiserte angrepskjeder.
Bruk AI-baserte forsvarsverktøy
Defensive AI-løsninger kan identifisere angrepsmønstre tidlig og håndtere hastigheten og omfanget til AI-styrte trusler.
Øk kompetansen hos smart-contract-team
Utviklere må forstå at moderne AI-agenter oppfører seg som utrettelige angripere. Økt bevissthet gir raskere responser og bedre sikkerhetsvalg.
Konklusjon
AI-baserte blokkjedangrep har utviklet seg til et nivå som endrer hele sikkerhetslandskapet. Moderne AI-agenter kan analysere kode, bygge payloads og utføre angrep i et tempo som gir svært små marginer for feil. Utviklere må derfor forberede seg på en virkelighet der angripere bruker automatisering, hastighet og presisjon. Blokkjedebransjen står nå overfor en presserende utfordring: tilpass deg raskt, eller forbli sårbar mot AI-drevne trusler.


0 responses to “AI-blokkjedeutnyttelser øker når agenter lærer å angripe smarte kontrakter”