El fundador de Avalanche, Emin Gün Sirer, ha advertido que los sistemas de inteligencia artificial cada vez más capaces podrían descubrir vulnerabilidades de software previamente no detectadas en el XRP Ledger y otras redes blockchain, lo que potencialmente permitiría a los atacantes explotar debilidades sin romper las protecciones criptográficas que aseguran las transacciones.
En una publicación en X, Sirer argumentó que los modelos avanzados de IA podrían identificar fallos que pasaron desapercibidos durante las revisiones de software convencionales. Destacó los riesgos de implementación de software que afectan a las aplicaciones blockchain, las bibliotecas de software y las carteras de criptomonedas, enfatizando que los defectos de codificación no descubiertos podrían representar una amenaza incluso para redes establecidas.
Sirer hizo referencia a Ripple al desafiar la suposición de que los sistemas blockchain valiosos están libres de debilidades de seguridad graves. Estos fallos previamente desconocidos, comúnmente conocidos como vulnerabilidades de día cero, pueden dejar a los desarrolladores sin un parche disponible cuando los atacantes los descubren o explotan.
Tales debilidades podrían potencialmente exponer miles de millones de dólares en activos digitales, según la preocupación esbozada en sus comentarios. Sin embargo, Sirer no proporcionó evidencia de un ataque impulsado por IA contra el XRP Ledger ni identificó ninguna vulnerabilidad específica no resuelta en la red.
La actualización de seguridad del XRP Ledger destaca vulnerabilidades de software
La advertencia de Sirer se produce en medio de una renovada atención a la seguridad del XRP Ledger tras un lanzamiento de software de emergencia el 25 de septiembre. La versión 3.4.1 abordó una vulnerabilidad de desbordamiento del motor de pagos e introdujo salvaguardas contra transacciones Batch incorrectamente envueltas.
Los desarrolladores inicialmente retuvieron el código fuente del lanzamiento mientras los operadores de la red desplegaban la actualización. Una divulgación publicada el 9 de octubre detalló posteriormente ambas vulnerabilidades y confirmó que el código fuente previamente retenido había sido publicado.
Según la divulgación, un fallo en el motor de pagos podría potencialmente permitir la creación de XRP no autorizado mediante transacciones especialmente construidas. La segunda vulnerabilidad concernía a la validación de transacciones Batch y podría tener consecuencias para el consenso de la red bajo ciertas condiciones.
Las divulgaciones no atribuyeron ninguna de las dos vulnerabilidades a la inteligencia artificial. Tampoco establecieron una conexión entre las correcciones de seguridad y la advertencia de Sirer sobre el descubrimiento de vulnerabilidades asistido por IA.
Investigadores de blockchain debaten sobre la IA y los riesgos criptográficos
Los comentarios de Sirer se producen mientras figuras prominentes de blockchain debaten cómo los avances en inteligencia artificial podrían afectar la seguridad de las redes de criptomonedas. El cofundador de Ethereum, Vitalik Buterin, ha advertido sobre la posibilidad de que los descubrimientos asistidos por IA desafíen las suposiciones que subyacen a la criptografía basada en retículos.
El fundador de Cardano, Charles Hoskinson, ha disputado esas proyecciones, cuestionando si la evidencia matemática disponible respalda el plazo propuesto para tales desarrollos.
El investigador de Ethereum, Justin Drake, ha planteado por separado preocupaciones sobre posibles amenazas futuras al Algoritmo de Firma Digital de Curva Elíptica, o ECDSA, que se utiliza en sistemas criptográficos.
Sirer reconoció los riesgos potenciales para la criptografía, pero enfatizó una preocupación separada: los sistemas de IA podrían volverse cada vez más eficaces para identificar defectos de software que ya existen en las implementaciones de blockchain.
La distinción es importante porque descubrir una vulnerabilidad de software no requiere necesariamente romper los algoritmos criptográficos utilizados para asegurar las transacciones. Una debilidad en cómo el software procesa o valida las transacciones puede crear riesgos de seguridad independientemente de la fortaleza de su criptografía subyacente.
Los comentarios de Sirer no establecieron que el XRP Ledger esté enfrentando actualmente un exploit impulsado por IA. En cambio, destacaron la posibilidad de que herramientas de IA más capaces podrían hacer que las debilidades de software previamente pasadas por alto sean más fáciles de descubrir para los atacantes, subrayando la importancia de la seguridad del software junto con la protección criptográfica.
Autor:Marcus RenfieldAnalista de Mercado Cripto y Escritor OnchainMarcus Renfield cubre los mercados de criptomonedas con un enfoque en datos onchain, la acción del precio de Bitcoin y narrativas de mercado emergentes. Su escritura examina cómo los flujos de capital, la actividad de la red y la estructura de mercado más amplia influyen en las tendencias a corto y medio plazo.Su objetivo es proporcionar un análisis claro e informado por datos para lectores que buscan una comprensión más profunda de la dinámica del mercado cripto.
