Tankeledere

Krypto‑hackere utnytter sårbare smarte kontrakter mens AI‑sikkerhetsplattformer dukker opp for å slå tilbake

mm
Legg til Securities.io blant dine foretrukne kilder på Google
Opplysning: Securities.io kan motta betaling når du bruker lenker til produkter vi vurderer. Dette påvirker ikke våre redaksjonelle vurderinger. Vi er ikke en registrert investeringsrådgiver; dette er ikke investeringsråd. Les vår affiliateopplysning.
Hands typing on a laptop displaying code with a large golden Bitcoin symbol on the screen, representing cryptocurrency security and blockchain hacking risks.

En linje med sårbar smart kontrakt‑kode kan føre til ødeleggende tap. Ifølge DeFiLlama, overstiger det totale beløpet som er stjålet i hackere nå $15 milliarder. Fra reentrancy‑feil til ukontrollerte eksterne kall, fortsetter angripere å tappe penger fordi usikker kode blir distribuert. Når en sårbarhet oppdages, gjør blockchain‑infrastrukturen med lav friksjon det mulig for ondsinnede aktører å trekke millioner på minutter.

Dette fremhever en ubehagelig sannhet: mange av de mest skadelige krypto‑utnyttelsene kunne vært forebygget. Problemet er ikke bare den økende sofistikeringen hos hackere, men at sikkerhet ofte behandles som en oppgave på et sent stadium, med de fleste gjennomganger som skjer etter at utviklingen allerede er fullført. På det tidspunktet kan hele angrepsflater allerede være innbakt i produksjonskoden. For å forverre problemet gir tradisjonelle tilnærminger kun et øyeblikksbilde, mens angripere beveger seg kontinuerlig.

Etter hvert som kryptomarkedets verdi nå $4 billioner, forsterker den enorme mengden verdi som strømmer inn i bransjen risikoene. Institusjonelle aktører, fra hedgefond til betalingsbehandlere, begynner å gå inn i onchain‑finans på stor skala, noe som ytterligere øker innsatsen. BlackRock (BLK ) har innlevert for å tokenisere sitt $150 milliarder Treasury Trust‑fond, JPMorgan har testet onchain‑oppgjørsnettverk, og Visa (V ) har utvidet støtte for stablecoin‑oppgjør.

Disse store kapitalinnstrømmene gjør kryptoplattformer til et enda mer attraktivt mål for angripere, samtidig som de øker omdømmerisikoen ved høyprofilerte utnyttelser. Institusjoner stiller også høyere sikkerhetsforventninger, formet av tiår med tradisjonelle finansstandarder. Å møte disse forventningene krever en ny tilnærming til sikkerhet, en som utnytter AI og proaktiv beskyttelse.

AI-drevet kodeanalyse flytter sikkerheten til venstre

En ny klasse av sikkerhetsplattformer dukker opp for å møte denne utfordringen. Ved å utnytte maskinlæring analyserer disse systemene smart kontrakt‑kodebaser under utviklingen. I stedet for å vente på lange gjennomgangssykluser, får utviklere sikkerhetsvarsler i sanntid mens de skriver kode. Automatisert sårbarhetsdeteksjon og detaljerte beskrivelser av problemer viser ikke bare at noe er galt, men hvordan det kan utnyttes.

Dette shift‑left‑sikkerhetsmodellen speiler transformasjonene i Web2‑programvareutvikling, hvor automatisert testing og kontinuerlig integrasjon ble bransjestandarder. For blockchain er innsatsen høyere: å oppdage en sårbarhet før distribusjon kan bety forskjellen mellom å beskytte millioner i brukermidler og å se dem forsvinne over natten. Kontinuerlig AI‑kodeanalyse gir et alltid‑på sikkerhetsnett, som proaktivt fjerner sårbarheter før angripere får muligheten til å finne dem.

Det som er spesielt lovende er hvordan disse sikkerhetsplattformene utvikler seg over tid. Modellene bak dem er trent på tusenvis av virkelige utnyttelser, noe som betyr at de forbedres etter hvert som nye angrepsmønstre dukker opp. I motsetning til manuelle kodegjennomganger, som fanger et øyeblikk, tilpasser AI‑systemer seg kontinuerlig til et stadig skiftende trussellandskap. Denne tilpasningsevnen er avgjørende i en bransje hvor hackere stadig oppfinner nye måter å utnytte kode og markeder på.

Investortillit til sikkerhet i sanntid

Investeringsmiljøet har tatt merke til dette. I løpet av det siste året har ledende venture‑firmaer, inkludert Archetype og Winklevoss Capital, støttet AI‑drevne sikkerhetsplattformer med flermillion‑dollar seed‑runder. Store aktører i bransjen som Circle og Gemini satser også på kategorien, noe som signaliserer en erkjennelse av at statiske, sen‑stadium kodegjennomganger ikke kan skaleres for å beskytte en trillion‑dollar aktivaklasse.

Innsstrømmen av investorkapital handler ikke bare om økonomisk avkastning: den handler om bransjens overlevelse. Hver store utnyttelse undergraver tilliten, ikke bare til individuelle prosjekter, men til troverdigheten til onchain‑finans som helhet. Ved å finansiere kontinuerlige, proaktive sikkerhetsløsninger, bygger investorer sikre fundamenter for en industri som er avhengig av brukertillit for å blomstre.

Finansiering driver utviklingen av sikkerhetsplattformer som sømløst integreres i utviklerens arbeidsflyt. I stedet for å tvinge team til å stoppe fremdriften, gjør disse plattformene det mulig med kontinuerlig sikkerhetsanalyse i sanntid. Resultatet: kortere utviklingssykluser, reduserte utgifter til bug‑bounties, og sterkere sikkerhet for brukere som betror milliarder til onchain‑applikasjoner.

Utvikler‑først sikkerhet: den nye standarden

Det som skiller denne nye bølgen av sikkerhetsplattformer fra andre, er deres utvikler‑først‑design. Ved å integrere direkte i CI/CD‑pipelines og GitHub‑pull‑requests, kjører AI‑drevet sikkerhet stille i bakgrunnen av den daglige utviklingen. Hver push, hver pull‑request, hver kodeendring analyseres kontinuerlig, slik at sårbarheter identifiseres lenge før koden når produksjon.

Dette skiftet er mer enn en teknisk oppgradering. Det er et kulturelt skifte. Utviklere blir ikke lenger tvunget til å velge mellom hastighet og sikkerhet. Med sikkerhet integrert direkte i utviklingsprosessen, kan team innovere raskere samtidig som de reduserer risiko. For gründere og protokollledere betyr dette mindre tid på brannslokking og mer tid til bygging.

Dette adresserer et kritisk gap som har plaget bransjen: hastverket med å reparere kode etter at en utnyttelse er i drift. I stedet gir kontinuerlig analyse og automatiserte rettelser utviklere muligheten til å levere med selvtillit. Over tid beveger bransjen seg fra periodiske sikkerhetssjekker mot en verden hvor beskyttelse er kontinuerlig innebygd gjennom hele programvarens livssyklus.

Fra kriserespons til kontinuerlig forsvar

Historien om blockchain‑sikkerhet er i endring. I går var sikkerhet reaktiv. I dag gjør AI‑drevne plattformer mulig kontinuerlig sårbarhetsdeteksjon, med sikkerhet integrert i hver eneste kodelinje.

Implikasjonene går utover å forhindre hackere. En kultur for proaktiv sikkerhet er grunnleggende for å skalere onchain‑applikasjoner til et bredt publikum. For bedrifter og institusjoner som vurderer blockchain‑adopsjon, er tillit til sikkerhet en forutsetning. Etter hvert som AI‑drevet beskyttelse blir standard, gjør det det mulig for bransjen å tiltrekke bredere deltakelse, dypere likviditet og mer ambisiøse bruksområder.

Innsatsen kunne ikke vært høyere: milliarder i brukermidler, troverdigheten til onchain‑finans, og fremtiden for et åpent finanssystem. Den gode nyheten er at sikkerhetsplattformene som kan møte utfordringen endelig er her. I en verden hvor hackere beveger seg raskt, er proaktiv, utvikler‑først, AI‑drevet sikkerhet et avgjørende forsvar.

Giovanni Vignone er administrerende direktør og grunnlegger av Octane, en AI‑cybersikkerhetsplattform som kontinuerlig analyserer blokkjedekodebaser for å identifisere og utbedre sårbarheter før de kan utnyttes, og beskytter milliarder i kryptoeiendeler gjennom proaktiv trusseldeteksjon og automatiserte reparasjoner.