Serija hekerskih napadov je aprila pretresla 130 milijard dolarjev vreden sektor decentraliziranih financ (DeFi), pri čemer so napadalci odtujili skoraj 600 milijonov dolarjev. Incidenti so poudarili vse večjo grožnjo, ki jo predstavlja uporaba umetne inteligence v kibernetskem kriminalu.
Dva velika incidenta sta se zgodila v razmaku dobrih dveh tednov. V začetku aprila so hekerji z metodo socialnega inženiringa iz platforme za trgovanje z izvedenimi finančnimi instrumenti Drift Protocol odtujili okoli 285 milijonov dolarjev, kar je vodilo v propad platforme. Kmalu zatem je sledil napad na Kelp DAO, kjer so napadalci z izkoriščanjem ranljivosti v protokolu, ki povezuje različne bloke verig, pridobili skoraj 300 milijonov dolarjev.
Posledice napada na Kelp DAO so se razširile po celotnem ekosistemu. Hekerji so ukradena sredstva uporabili kot zavarovanje pri največjem protokolu za posojanje, Aave, kar je sprožilo strah pred brez vrednim kritjem. To je povzročilo paničen beg vlagateljev in odlive v vrednosti več milijard dolarjev iz platforme Aave, ki je bila prisiljena zamrzniti trgovanje z določenimi žetoni.
Čeprav dokončne povezave med aprilskimi napadi in uporabo umetne inteligence niso potrdili, strokovnjaki za kibernetsko varnost, kot je podjetje TRM Labs, menijo, da so napadalci, domnevno povezani s Severno Korejo, verjetno uporabili orodja UI. Raziskave kažejo, da lahko umetna inteligenca najde kritične varnostne luknje v pametnih pogodbah za povprečen strošek 1,22 dolarja, kar napoveduje novo dobo avtomatiziranih in poceni napadov.
Industrija se na nove grožnje odziva z okrepljenimi varnostnimi ukrepi. Med temi izstopa prizadevanje ustanovitelja Ethereuma Vitalika Buterina za "formalno preverjanje" kode, pri čemer naj bi pomagala prav umetna inteligenca. Tudi regulatorji postajajo pozorni; Evropska unija je z uredbo MiCA začela formalizirati zahteve po razkritju, vendar predpisi še ne dohajajo hitrosti razvoja groženj.