Umelá inteligencia znižuje náklady na vyhľadávanie slabín a automatizáciu útokov. Podľa vedenia bezpečnostnej firmy CertiK môžu útočníci sústrediť veľké množstvo výpočtového výkonu na jediný protokol, zatiaľ čo audítori musia svoje kapacity rozdeliť medzi množstvo klientov.

Lepšie nástroje na kontrolu smart kontraktov zároveň menia správanie útočníkov. Namiesto priamej chyby v kóde častejšie hľadajú slabé miesta v prevádzkovej bezpečnosti, dodávateľskom reťazci, prístupoch administrátorov alebo správe validátorov. Technicky správny kontrakt tak môže zostať súčasťou zraniteľného systému.

AI vie pomôcť aj obrancom: analyzovať kód, porovnávať transakčné vzory a upozorňovať na neobvyklé správanie. Výsledok modelu však nie je dôkazom, že program neobsahuje chybu. Testovanie ukazuje iba to, že použitý postup v danom čase zraniteľnosť nenašiel.

Pre projekty z toho vyplýva potreba viacvrstvovej ochrany. Audit smart kontraktu musí dopĺňať správa oprávnení, hardvérové kľúče, oddelenie rolí, kontrola zmien, monitoring a pripravený postup pre incident. Dôležité je aj to, kto môže systém pozastaviť a ako sa také rozhodnutie kontroluje.

Používateľ nedokáže sám preveriť celý bezpečnostný model. Môže však sledovať, či protokol zverejňuje audity, bug bounty, časové zámky, históriu incidentov a presné právomoci tímu. Označenie „auditované“ je užitočný údaj, nie záruka bezpečnosti.