Il fondatore di Avalanche Emin Gün Sirer ha avvertito che sistemi di intelligenza artificiale sempre più capaci potrebbero scoprire vulnerabilità software precedentemente non rilevate nel XRP Ledger e in altre reti blockchain, potenzialmente consentendo agli attaccanti di sfruttare debolezze senza violare le protezioni crittografiche che mettono al sicuro le transazioni.
In un post su X, Sirer ha sostenuto che modelli di IA avanzati potrebbero identificare difetti sfuggiti durante le revisioni software convenzionali. Ha evidenziato i rischi di implementazione software che interessano applicazioni blockchain, librerie software e portafogli di criptovalute, sottolineando che difetti di programmazione non scoperti potrebbero rappresentare una minaccia anche per reti consolidate.
Sirer ha fatto riferimento a Ripple mentre contestava l'assunto che i sistemi blockchain di valore siano privi di gravi debolezze di sicurezza. Questi difetti precedentemente sconosciuti, comunemente noti come vulnerabilità zero-day, possono lasciare gli sviluppatori senza una patch disponibile quando gli attaccanti li scoprono o li sfruttano.
Tali debolezze potrebbero potenzialmente esporre miliardi di dollari in asset digitali, secondo la preoccupazione delineata nelle sue osservazioni. Tuttavia, Sirer non ha fornito prove di un attacco potenziato dall'IA contro il XRP Ledger né ha identificato alcuna specifica vulnerabilità irrisolta nella rete.
L'aggiornamento di sicurezza del XRP Ledger mette in luce le vulnerabilità software
L'avvertimento di Sirer arriva in un momento di rinnovata attenzione alla sicurezza del XRP Ledger in seguito a un rilascio software d'emergenza il 25 settembre. La versione 3.4.1 ha affrontato una vulnerabilità di overflow del motore di pagamento e ha introdotto salvaguardie contro transazioni Batch erroneamente incapsulate.
Gli sviluppatori inizialmente hanno trattenuto il codice sorgente del rilascio mentre gli operatori della rete distribuivano l'aggiornamento. Una divulgazione pubblicata il 9 ottobre ha successivamente dettagliato entrambe le vulnerabilità e confermato che il codice sorgente precedentemente trattenuto era stato rilasciato.
Secondo la divulgazione, un difetto nel motore di pagamento potrebbe potenzialmente consentire la creazione di XRP non autorizzati attraverso transazioni appositamente costruite. La seconda vulnerabilità riguardava la validazione delle transazioni Batch e avrebbe potuto avere conseguenze per il consenso della rete in determinate condizioni.
Le divulgazioni non hanno attribuito nessuna delle due vulnerabilità all'intelligenza artificiale. Non hanno nemmeno stabilito un collegamento tra le correzioni di sicurezza e l'avvertimento di Sirer sulla scoperta di vulnerabilità assistita dall'IA.
I ricercatori blockchain dibattono su IA e rischi crittografici
I commenti di Sirer arrivano mentre figure di spicco della blockchain dibattono su come i progressi dell'intelligenza artificiale potrebbero influire sulla sicurezza delle reti di criptovalute. Il co-fondatore di Ethereum Vitalik Buterin ha avvertito della possibilità che scoperte assistite dall'IA mettano in discussione gli assunti alla base della crittografia basata sui reticoli.
Il fondatore di Cardano Charles Hoskinson ha contestato tali proiezioni, mettendo in dubbio se le prove matematiche disponibili supportino l'orizzonte temporale proposto per tali sviluppi.
Il ricercatore di Ethereum Justin Drake ha separatamente sollevato preoccupazioni su potenziali minacce future all'Elliptic Curve Digital Signature Algorithm, o ECDSA, utilizzato nei sistemi crittografici.
Sirer ha riconosciuto i potenziali rischi per la crittografia ma ha sottolineato una preoccupazione separata: i sistemi di IA potrebbero diventare sempre più efficaci nell'identificare difetti software già esistenti nelle implementazioni blockchain.
La distinzione è importante perché scoprire una vulnerabilità software non richiede necessariamente di violare gli algoritmi crittografici usati per mettere in sicurezza le transazioni. Una debolezza nel modo in cui il software elabora o convalida le transazioni può creare rischi per la sicurezza indipendentemente dalla forza della crittografia sottostante.
Le osservazioni di Sirer non hanno stabilito che il XRP Ledger stia attualmente affrontando un exploit guidato dall'IA. Hanno invece evidenziato la possibilità che strumenti di IA più capaci possano rendere le debolezze software precedentemente trascurate più facili da scoprire per gli attaccanti, sottolineando l'importanza della sicurezza software accanto alla protezione crittografica.
Autore:Marcus RenfieldAnalista di mercato crypto e scrittore onchainMarcus Renfield copre i mercati delle criptovalute con particolare attenzione ai dati onchain, all'andamento del prezzo di Bitcoin e alle narrazioni di mercato emergenti. I suoi scritti esaminano come i flussi di capitale, l'attività di rete e la struttura di mercato più ampia influenzino le tendenze a breve e medio termine.Mira a fornire analisi chiare e basate sui dati per i lettori che cercano una comprensione più profonda delle dinamiche del mercato crypto.
