Сооснователь Ethereum Виталик Бутерин 17 сентября выступил против всё более распространённого мнения, что развитие ИИ-хакеров сделает кибербезопасность безнадёжной. В публикации в X он заявил, что передовые инструменты верификации могут со временем дать защитникам структурное преимущество.
По словам Бутерина, «любой, кто продолжает держать криптовалюту (включая меня, около 90% моего состояния), неявно делает ставку на то, что безопасные цифровые системы смогут выдержать более сильные автоматизированные атаки». Его аргумент строится вокруг формальной верификации — техники, использующей математические спецификации и доказательства, чтобы установить, соответствует ли программное обеспечение заданным свойствам безопасности.
Бутерин признаёт, что формальное доказательство подтверждает лишь то, что программа отвечает проверяемой спецификации, и не гарантирует, что разработчики корректно определили все необходимые свойства. По его мнению, слишком узкое определение «безопасности» может оставить вне поля зрения атаки на протоколы, серверы, базы данных, сетевые уровни, кэши и другие компоненты. Поэтому он предлагает проверять систему целиком, а не выделять небольшую группу модулей как критически важную.
Ethereum Foundation уже использует ИИ в защитных целях. Команда Protocol Security сообщила в июле, что скоординированные ИИ-агенты обнаружили реальные дефекты, включая удалённо достижимый сбой в Rust-реализации libp2p Gossipsub. Уязвимость получила идентификатор CVE-2026-34219: версии до 0.49.4 могли быть аварийно остановлены удалённо через специально сформированное сообщение PRUNE, вызывавшее арифметическое переполнение. При этом в фонде подчёркивают, что ИИ-агенты часто создают правдоподобные, но нерелевантные отчёты, поэтому каждую находку необходимо независимо воспроизводить и проверять.
Формальная верификация уже включена в долгосрочную дорожную карту Ethereum. Согласно обновлению от 7 сентября, она рассматривается как сквозной инструмент для исследований приватности, состояния сети, zkEVM, постквантовой безопасности и других направлений до 2029 года. В августе был запущен проект better.codes, в котором ИИ-агенты работают с машинно проверяемыми доказательствами в Lean, а ядро Lean контролирует соответствие представленных доказательств заданной теореме.
Рынок обеспокоен и противоположной стороной: Anthropic в сентябрьском отчёте сообщила, что злоумышленники автоматизируют поиск уязвимостей, разработку эксплойтов и кампании против множества целей. К 26 августа компания раскрыла 2 300 найденных ИИ уязвимостей в 392 open-source-проектах, из которых 421 была исправлена. Одновременно Anthropic развивает оборонительные инициативы, в частности Project Glasswing для поиска критических уязвимостей до их эксплуатации.
Заявления Бутерина не анонсируют новый апгрейд или хардфорк Ethereum, а продолжают уже ведущееся исследовательское направление. Тем не менее для держателей ETH и криптоактивов они могут служить сигналом, что экосистема работает над усилением защиты от автоматизированных атак.