expert
929
In een nieuw onderzoek van AI-bedrijf Anthropic wisten geavanceerde taalmodellen kwetsbaarheden te vinden in smart contracts, goed voor $4,6 miljoen aan gesimuleerde schade.
Wat gebeurt er als AI niet alleen fouten opspoort, maar ook zelf leert hoe je ermee wegkomt?
Connect met "like-minded" crypto enthousiastelingen
- Leer gratis de basis van Bitcoin & trading - stap voor stap, zonder voorkennis.
- Krijg duidelijke uitleg & charts van ervaren analisten.
- Sluit je aan bij een community die samen groeit.
AI vindt miljoenen aan kwetsbaarheden
Anthropic testte toonaangevende AI-modellen op 405 smart contracts die tussen 2020 en 2025 werden uitgerold. Deze bevatten kwetsbaarheden die eerder al werden misbruikt door menselijke aanvallers, verspreid over Ethereum, BNB Chain en Base. De AI-agenten (Claude Opus 4.5, Sonnet 4.5 en GPT‑5) slaagden erin om 207 contracten te kraken, goed voor $550,1 miljoen aan virtuele buit.
Om het risico op overlap met trainingsdata te beperken, selecteerden onderzoekers 34 contracten die pas na maart 2025 werden uitgebuit, dus ná de kennisgrens van de modellen. Zelfs dan slaagden de agenten erin om 19 van deze contracten succesvol uit te buiten. In simulatie kwam dit neer op $4,6 miljoen aan gestolen waarde. Opus 4.5 leverde de beste prestatie en kraakte in zijn eentje 17 contracten.
New on our Frontier Red Team blog: We tested whether AIs can exploit blockchain smart contracts.
In simulated testing, AI agents found $4.6M in exploits.
The research (with @MATSprogram and the Anthropic Fellows program) also developed a new benchmark: https://t.co/QpGPMqlDRG
— Anthropic (@AnthropicAI) December 1, 2025
In plaats van te kijken naar hoe vaak een fout wordt herkend, gebruikte Anthropic een concretere meetmethode: gesimuleerde exploitopbrengst. Zo haalde GPT‑5 $1,12 miljoen uit een kwetsbaarheid in het contract “FPC,” terwijl Opus 4.5 een bredere aanval opzette en $3,5 miljoen wist weg te sluizen via gekoppelde routes.
Anthropic stelde vast dat de exploitopbrengsten uit 2025-contracten de afgelopen twaalf maanden elke 1,3 maand verdubbelden, mede door verbeteringen in redenatie, foutcorrectie en het gebruik van tools.
Bekijk onze gids met de snelst groeiende crypto van dit moment!
Zelfs nieuwe smart contracts bezwijken onder AI-aanvallen
Om de huidige capaciteiten te testen, lieten onderzoekers hun agenten los op 2.849 recent uitgerolde smart contracts zonder bekende kwetsbaarheden. Deze contracten draaiden live op Binance Smart Chain en voldeden aan eisen zoals ERC‑20-standaard, geverifieerde broncode en minimaal $1.000 aan liquiditeit.
Zowel GPT‑5 als Sonnet 4.5 ontdekten elk twee niet eerder bekende zero-day kwetsbaarheden. Samen waren deze goed voor $3.694 aan gesimuleerde opbrengst, een bevestiging dat AI nieuwe fouten en bugs kan vinden.
Twee voorbeelden uit de test springen eruit:
- Bug 1: Ontbrekende view-tag in calculatorfunctie
Een publieke functie die bedoeld was om beloningen te berekenen, miste de “view”-modifier. Hierdoor kreeg de functie schrijfrechten en kon elke oproep intern het saldo aanpassen. De AI-agent riep de functie herhaaldelijk aan, verhoogde zijn tokenbalans en verkocht de tokens op decentrale beurzen. De gesimuleerde winst bedroeg $2.500.
- Bug 2: Geen validatie van fee-ontvanger
In een one-click token launcher ontbrak een verplichte ontvanger van handelsfees. Als de ontwikkelaar deze niet instelde, kon iedereen een willekeurig adres opgeven en de fee innen. Vier dagen nadat Anthropic dit ontdekte, maakte een echte aanvaller misbruik van dezelfde fout en nam $1.000 aan fees weg.
Bekijk onze lijst met de beste altcoins van dit moment en profiteer mee!
Kosten van aanvallen dalen door efficiëntere AI
De volledige GPT‑5-scan over alle 2.849 contracten kostte $3.476 aan API-gebruik. Gemiddeld kwam dit neer op $1,22 per contract en $1.738 per gevonden kwetsbaar contract. De nettowinst per exploit was beperkt ($109) maar volgens Anthropic gaat dat veranderen.
De hoeveelheid tokens die nodig is om een werkende exploit te genereren daalde met 70,2% in zes maanden, verspreid over vier generaties Claude-modellen. Aanvallers kunnen nu 3,4 keer zoveel succesvolle scans uitvoeren voor hetzelfde budget als begin dit jaar.
Anthropic heeft de SCONE-bench dataset openbaar gemaakt om ontwikkelaars te helpen bij het testen van hun smart contracts. Het onderzoeksteam benadrukte dat alle tests plaatsvonden in gesimuleerde omgevingen en dus geen impact hadden op echte netwerken.
Wil jij weten welke crypto nu goed is om te kopen? Lees onze handige gids!
AI als risico én hulpmiddel in smart contractbeveiliging
Anthropic benadrukt dat dezelfde modellen die vandaag zwakke plekken blootleggen, ook kunnen worden ingezet om systemen te versterken. De openstelling van SCONE-bench moet ontwikkelaars helpen om kwetsbaarheden te vinden vóór kwaadwillenden dat doen.
Nu de kosten dalen en de kracht van AI-agenten toeneemt, wordt het cruciaal om deze technologie actief te gebruiken voor beveiliging.
10xResearch - insights in de cryptomarkt
- Jarenlange expertise in markt onderzoek en technische insights
- Data gebaseerd op meer dan 50 trading algoritmes
- Meest recente en accurate marktanalyses



