DeFiHackLabs, переможна команда SCAN 2024, застерегла учасників від сліпої довіри ШІ під час відеоінтерв’ю з Digital Asset 3 липня. В екосистемі безпеки блокчейнів наголосили, що відповіді, згенеровані ШІ, завжди потрібно перевіряти. Попередження з’являється на тлі того, що можливості ШІ різко зросли після SCAN 2024 — змагання формату capture-the-flag для відстеження цифрових активів, яке Dasset проводив у листопаді 2024 року. DeFiHackLabs заявила, що хоча ШІ може підвищити ефективність розв’язання задач, неправильне використання здатне зірвати процес. Команда порадила ставитися до ШІ як до помічника, а не делегувати технології процес розуміння проблеми.

DeFiHackLabs працює як спільнота з 300 учасниками в «білих» хакерів
DeFiHackLabs — це спільнота з безпеки блокчейнів, заснована три роки тому приблизно з 300 учасниками. Учасники називають себе «білими» хакерами, дослідниками безпеки або інженерами з безпеки. Оголошена мета спільноти — зробити безпечнішими блокчейн і екосистему Web3. Учасники приходять з різних професійних напрямів, зокрема безпека смарт-контрактів, розслідування інцидентів, пов’язаних із протидією відмиванню грошей, і реверсний інжиніринг.
Команда відзначила ліміти на подання флагів у досвіді SCAN 2024
DeFiHackLabs назвала ліміт подання флагів однією з ключових особливостей SCAN 2024. За цією схемою учасники, які перевищують дозволену кількість спроб, більше не можуть подати флаг для цього завдання. Команда заявила, що обмеження подань стримує повторні вгадування та заохочує ретельну перевірку перед поданням. DeFiHackLabs порадила зберегти це правило для фіналів SCAN 2026, зазначивши, що ШІ дає командам змогу розв’язувати CTF-завдання значно швидше, ніж у 2024 році.
DeFiHackLabs радить перевіряти всі відповіді, згенеровані ШІ
Команда надала конкретні поради щодо використання ШІ в CTF-змаганнях. DeFiHackLabs заявила: «Не покладайтеся на нього повністю. Ніколи не сприймайте відповідь, згенеровану ШІ, за чисту монету. Завжди перевіряйте її». Спільнота визнала, що моделі ШІ стали надзвичайно здібними, але підкреслила: ШІ має лишатися помічником або членом команди. DeFiHackLabs попередила, що ШІ може суттєво підвищити ефективність розв’язання задач, але також здатен зірвати весь процес, якщо застосувати його неправильно. Команда порадила учасникам використовувати ШІ-движки для підтримки розв’язання задач без делегування ШІ процесу розуміння проблеми.
Спільнота відстежила збитки від експлойтів протоколів на суму 8 млрд доларів з 2017 року
DeFiHackLabs підтримує кілька відкритих наборів даних, зокрема інцидентну базу з дослідженнями proof-of-concept хакінгу Web3. Команда відстежила понад 872 інциденти експлойтів протоколів з 2017 року через свою панель, а сукупні збитки перевищують 8 млрд доларів. Категорія протоколів включає атаки DeFi, зломи мостів, інциденти на біржах та експлойти смарт-контрактів. Минулого року близько 200 протокольних хаків призвели майже до 3 млрд доларів збитків.

Збитки через компрометацію гаманців, включно з фішинг-атаками, шкідливим ПЗ та витоками приватних ключів, спричинили приблизно 800 млн доларів збитків минулого року й торкнулися близько 80 000 жертв. DeFiHackLabs оцінила, що шахрайства спричинили щонайменше 14 млрд доларів збитків. На Тайвані збитки, пов’язані зі шахрайством, досягли приблизно 2,6 млрд доларів минулого року, а поліції повідомили приблизно про 170 000 випадків.
Команда радить зберегти ліміти на подання флагів для SCAN 2026
DeFiHackLabs заявила, що ліміт подання флагів став важливішим в епоху ШІ. Команда порадила організаторам SCAN 2026 зберегти цю особливість дизайну змагань. DeFiHackLabs також запропонувала включити завдання, що стосуються безпеки смарт-контрактів, розслідувань атак і сценаріїв відновлення активів, зазначивши, що такі кейси стають дедалі поширенішими в реальній роботі з безпеки блокчейнів. Команда закликала правоохоронні органи, слідчих поліції, дослідників безпеки Web3 та представників широкої громадськості взяти участь у SCAN 2026.
FAQ
Яку пораду DeFiHackLabs дала щодо використання ШІ в CTF-змаганнях?
DeFiHackLabs порадила учасникам ніколи не покладатися на ШІ повністю та завжди перевіряти відповіді, згенеровані ШІ. Команда заявила, що ШІ слід сприймати як помічника або напарника, який дає підказки, настанови та підтримку, а не бере на себе процес розуміння самої проблеми.
Які дані з безпеки відстежувала DeFiHackLabs з 2017 року?
DeFiHackLabs відстежувала понад 872 інциденти експлойтів протоколів з 2017 року із сукупними збитками, що перевищують 8 млрд доларів. Команда також відстежувала компрометації гаманців, які спричинили приблизно 800 млн доларів збитків і торкнулися близько 80 000 жертв минулого року, та оцінила, що шахрайства спричинили щонайменше 14 млрд доларів збитків.
Чому DeFiHackLabs порадила зберегти ліміти на подання флагів для SCAN 2026?
DeFiHackLabs рекомендувала зберегти ліміти на подання флагів, оскільки ШІ дає змогу командам розв’язувати CTF-завдання значно швидше, ніж у 2024 році. Команда заявила, що обмеження подань стримує повторні вгадування та заохочує учасників ретельно перевіряти свої відповіді перед тим, як їх подавати.