Live News

Vandaag heeft BitMEX in crypto aangekondigd dat het zal sluiten, hackers hebben meer dan 31,6 miljoen dollar gestolen in twee bridge-exploitaties m...

Een golf van spraakmakende crypto-hacks in april waarvan velen vermoedden dat ze waren georkestreerd met behulp van geavanceerde AI-tools om slimme...

De strategie van Michael Saylor kondigde de lancering aan van het Bitcoin Security Consortium, een groep financiële instellingen en Bitcoin-bedrijv...

23/07/26

Volg ons:

De angst voor een door AI aangestuurde DeFi-hackepidemie is voorlopig overdreven – maar niet voor lang

De angst voor een door AI aangestuurde DeFi-hackepidemie is voorlopig overdreven – maar niet voor lang
Default Door Remote - 23 Jul 2026
Een golf van spraakmakende crypto-hacks in april waarvan velen vermoedden dat ze waren georkestreerd met behulp van geavanceerde AI-tools om slimme contract-exploits te identificeren, leidde tot de vrees dat elk DeFi-protocol plotseling in gevaar kwam.

In mei verklaarde Manuel Aráoz, oprichter van het blockchain-beveiligingsplatform OpenZeppelin, “heel DeFi onveilig” na $630 miljoen aan crypto-verliezen als gevolg van exploits in april.

Maar zelfs toen de industrie zich schrap zette voor het scenario waarin DeFi-protocollen als dominostenen zouden vallen voor agentische AI, leek de stroom van aanvallen weg te ebben.

Dat bracht Dragonfly-managementpartner Haseeb Qureshi ertoe onlangs te verklaren dat de vrees voor een DeFi-‘hackpocalyps’ een ‘vals alarm’ was. Hij wees erop dat zelfs als we de grote hacks van april meerekenen, er dit jaar sprake is van “een lager aantal gehackte $ per maand” en dat de “gemiddelde hackgrootte per jaar ook afneemt.”

Dus wie heeft gelijk? Zijn de angsten voor een door AI aangedreven hackepidemie totaal overdreven, of is dit slechts de stilte voor de storm?

“Ik denk dat het ‘hackpocalyps’-verhaal overdreven is als het suggereert dat AI gecompromitteerde sleutels, zwakke infrastructuur en menselijke fouten al heeft vervangen als de belangrijkste oorzaken van Web3-verliezen”, vertelt Stephen Ajayi, de belangrijkste offensieve beveiligingsingenieur van Hacken, aan Magazine.

Maar hij voegt eraan toe dat dit niet betekent dat de angsten volkomen misplaatst zijn.

“Ik zou ‘nog niet dominant’ niet verwarren met ‘niet komen’. Mijn mening is dat we ons nog in de beginfase bevinden: de hype loopt voor op de incidentgegevens, maar de capaciteitscurve maakt een snelle inhaalslag”, verduidelijkt Ajayi.

AI verandert aanvallen, ook al veroorzaakt het ze niet. Web3-protocollen verloren in de eerste helft van 2026 meer dan 1,3 miljard dollar door 344 beveiligingsincidenten, volgens het eerste halfjaarsrapport van CertiK.

Het is onmogelijk te zeggen bij hoeveel van deze incidenten sprake was van door AI geïdentificeerde of ondersteunde exploits. Natalie Newson, senior blockchain-onderzoeker bij CertiK, legt uit dat “het moeilijk kan zijn om te bewijzen of AI is gebruikt om een ​​exploit te vinden.”

Gerelateerd: AI-gestuurde hacks kunnen DeFi doden – tenzij projecten nu actie ondernemen

In plaats van te zoeken naar directe attributie, zegt Newson dat ze let op indirect bewijs, zoals veranderingen in het gedrag van aanvallers. Ze merkt op dat er een grote toename is in het aantal oudere slimme contracten en het misbruik van niet-geverifieerde contracten.

Uit het rapport van CertiK blijkt dat 73 codekwetsbaarheidsincidenten in de eerste helft van 2026 minstens een jaar lang waren ingezet voordat ze werden uitgebuit. “In 2025 als geheel was dit aantal 45”, zegt Newson. Dit suggereert dat AI aanvallers helpt bij het analyseren van veel grotere hoeveelheden code dan voorheen praktisch mogelijk was.

In plaats van geheel nieuwe aanvalsklassen te bedenken, lijkt AI de bestaande goedkoper, sneller en gemakkelijker op te schalen te maken.

Maandelijkse verandering in de aantallen crypto-exploits en het aantal incidenten in de eerste helft van het jaar. Bron: CertiK

“AI-systemen kunnen helpen bij het analyseren van codebases, het identificeren van patronen die verband houden met bekende kwetsbaarheden, het signaleren van verdachte logica, het samenvatten van complexe code en het prioriteren van gebieden voor diepgaander onderzoek”, zegt Newson.

“Een aanvaller, of een verdediger, kan in een bepaalde tijd veel meer contracten onderzoeken”, zei ze, wat betekent dat oudere codebases nu gevaar kunnen lopen.

Het echte gevaar is schaalgrootteBlockchain-dataplatform Chainalysis ziet de grootste impact van AI ook als een multiplier voor activiteiten, waardoor bekende vormen van crypto-criminaliteit worden geïndustrialiseerd.

Sully Hanif, hoofd van de Britse publieke sector bij Chainalysis, vertelt aan Magazine: “Ons crypto-misdaadrapport uit 2026 heeft uitgewezen dat door AI ondersteunde cryptofraude 4,5x winstgevender is dan traditionele oplichting, waarbij per operatie 3,2 miljoen dollar wordt verdiend tegenover 719.000 dollar.”

“AI stelt oplichters in staat veel meer slachtoffers tegelijk te bereiken en te manipuleren.” Het gevaar komt niet alleen voort uit slimme contractexploitaties. Uit Chainalysis bleek dat het aantal oplichting door nabootsing van identiteit in 2025 jaar op jaar met meer dan 1.400% is toegenomen, waarbij criminelen gebruik maken van door AI gegenereerde deepfakes en face-swapping-software die direct beschikbaar is op de Telegram-marktplaatsen.

“We hebben gezien dat AI bestaande playbooks een boost heeft gegeven”, zegt hij. “Het fraude-as-a-service-ecosysteem biedt nu modulaire, kant-en-klare diensten en AI maakt elke module effectiever.”

Gerelateerd: AI-modellen hebben geleid tot een ‘kwetsbaarheidsapocalyps’ in crypto-beveiliging: CEO van Immunefi

Chainalysis heeft onlangs 36,7 miljoen dollar geïdentificeerd die is gestolen uit protocollen waarvan de broncode van het slimme contract nooit publiekelijk is geverifieerd. Hanif waarschuwt dat aanvallers grote taalmodellen gebruiken om onbewerkte bytecode te reverse-engineeren en kwetsbaarheden op schaal te identificeren.

De gegevens: $36,7 miljoen uit niet-geverifieerde contracten. Bron: Chainanalyse

“AI zal waarschijnlijk de grootste impact hebben daar waar menselijke inspanning traditioneel het knelpunt is geweest”, zegt Newson. “We zien dat AI wordt gebruikt om ondersteunend personeel, videogesprekken en influencers na te bootsen. Het grootste risico is dat aanvallers geen technische expertise of sterke taalvaardigheden meer nodig hebben.”

Dus waar komen de miljardenhacks vandaan? Als we naar de gegevens kijken, zouden de grootste cryptoverliezen van 2026 kunnen zijn uitgevoerd zonder het gebruik van AI.

Uit het rapport van CertiK blijkt dat het compromitteren van portemonnees de meest schadelijke aanvalsvector bleef tijdens de eerste helft van het jaar, goed voor meer dan 444 miljoen dollar aan verliezen in slechts 33 incidenten.

Uit het Web3-beveiligingsrapport van Hacken over het tweede kwartaal van 2026 bleek dat grofweg 88% van alle gestolen waarde in het tweede kwartaal te wijten was aan gecompromitteerde sleutels, ondertekenaars en operationele infrastructuur in plaats van aan slimme contractbugs, grotendeels veroorzaakt door de twee Noord-Koreaanse aanvallen op het Drift Protocol en KelpDAO.

Van de gestolen $763.971.791 was 88,3% te herleiden tot gecompromitteerde sleutels, ondertekenaars en infrastructuur. Bron: Hacken

Ajayi is van mening dat AI deze aanvalsmethoden niet vervangt, maar juist versterkt door kwetsbare werknemers te identificeren, overtuigende phishing-campagnes te genereren, publieke code te analyseren en de ontwikkeling van exploits te versnellen. Gecompromitteerd bestuur, slechte operationele beveiliging en zwakke infrastructuur bepalen echter nog steeds of aanvallen slagen.

“AI is een nieuwe versterker, maar de oude beveiligingsfouten bepalen nog steeds hoe groot de explosie wordt”, zei hij.

AI verandert het slagveld, maar niet de fundamenten. Natuurlijk kan AI ook worden gebruikt als een kracht ten goede, en de veiligheidsindustrie zet het ook defensief in. Hanif zei dat onderzoekers van reactief naar preventief gaan, en dat “de middelen nu bestaan ​​om oplichting te stoppen voordat slachtoffers geld verliezen.”

“Uiteindelijk zal AI waarschijnlijk de capaciteiten van zowel aanvallers als verdedigers vergroten,” zei Newson, “waarbij de balans van het voordeel afhangt van welke partij de technologie het meest effectief kan integreren en operationeel maken.”

Magazine: Strategie werd een symbool van de dotcom-crash: zou de geschiedenis zich kunnen herhalen?