Il fondatore di Avalanche avverte che l'IA potrebbe esporre vulnerabilità nascoste nel XRP Ledger - Hokanews

Fonte: hokanews2026/10/10 18:08
Analisi
L'avvertimento di Sirer sposta il dibattito sulla sicurezza dell'IA dalla crittografia all'implementazione software, sostenendo che la revisione del codice assistita dall'IA potrebbe far emergere difetti zero-day nel XRP Ledger, nei portafogli e nelle librerie anche se la crittografia sottostante regge. La tempistica è importante perché il rilascio d'emergenza 3.4.1 del XRP Ledger del 25 settembre e la sua divulgazione del 9 ottobre hanno confermato un overflow del motore di pagamento che avrebbe potuto consentire la creazione non autorizzata di XRP e un difetto di validazione delle transazioni Batch che influiva sul consenso, ma nessuna delle due divulgazioni ha attribuito i bug all'IA. Il percorso pratico di trasmissione è quindi reputazionale e operativo piuttosto che un exploit dimostrato: gli operatori dei nodi devono continuare a correggere rapidamente, e i manutentori di portafogli e librerie ereditano un'esposizione simile. Osservare se Ripple o gli sviluppatori di XRPL pubblicano una risposta formale o l'ambito di un audit, se strumenti di fuzzing o revisione del codice assistiti dall'IA producono risultati verificabili su catene attive e se la disputa Buterin-Hoskinson sulle tempistiche dell'IA si concretizza in piani di migrazione crittografica concreti.

Se hai feedback o domande su questo contenuto, contattaci a crypto.news@kcex.com

Il fondatore di Avalanche avverte che l'IA potrebbe esporre vulnerabilità nascoste nel XRP Ledger

Il fondatore di Avalanche Emin Gün Sirer ha avvertito che sistemi di intelligenza artificiale sempre più capaci potrebbero scoprire vulnerabilità software precedentemente non rilevate nel XRP Ledger e in altre reti blockchain, potenzialmente consentendo agli attaccanti di sfruttare debolezze senza violare le protezioni crittografiche che mettono al sicuro le transazioni.

In un post su X, Sirer ha sostenuto che modelli di IA avanzati potrebbero identificare difetti sfuggiti durante le revisioni software convenzionali. Ha evidenziato i rischi di implementazione software che interessano applicazioni blockchain, librerie software e portafogli di criptovalute, sottolineando che difetti di programmazione non scoperti potrebbero rappresentare una minaccia anche per reti consolidate.

Sirer ha fatto riferimento a Ripple mentre contestava l'assunto che i sistemi blockchain di valore siano privi di gravi debolezze di sicurezza. Questi difetti precedentemente sconosciuti, comunemente noti come vulnerabilità zero-day, possono lasciare gli sviluppatori senza una patch disponibile quando gli attaccanti li scoprono o li sfruttano.

Tali debolezze potrebbero potenzialmente esporre miliardi di dollari in asset digitali, secondo la preoccupazione delineata nelle sue osservazioni. Tuttavia, Sirer non ha fornito prove di un attacco potenziato dall'IA contro il XRP Ledger né ha identificato alcuna specifica vulnerabilità irrisolta nella rete.

L'aggiornamento di sicurezza del XRP Ledger mette in luce le vulnerabilità software

L'avvertimento di Sirer arriva in un momento di rinnovata attenzione alla sicurezza del XRP Ledger in seguito a un rilascio software d'emergenza il 25 settembre. La versione 3.4.1 ha affrontato una vulnerabilità di overflow del motore di pagamento e ha introdotto salvaguardie contro transazioni Batch erroneamente incapsulate.

Gli sviluppatori inizialmente hanno trattenuto il codice sorgente del rilascio mentre gli operatori della rete distribuivano l'aggiornamento. Una divulgazione pubblicata il 9 ottobre ha successivamente dettagliato entrambe le vulnerabilità e confermato che il codice sorgente precedentemente trattenuto era stato rilasciato.

Secondo la divulgazione, un difetto nel motore di pagamento potrebbe potenzialmente consentire la creazione di XRP non autorizzati attraverso transazioni appositamente costruite. La seconda vulnerabilità riguardava la validazione delle transazioni Batch e avrebbe potuto avere conseguenze per il consenso della rete in determinate condizioni.

Le divulgazioni non hanno attribuito nessuna delle due vulnerabilità all'intelligenza artificiale. Non hanno nemmeno stabilito un collegamento tra le correzioni di sicurezza e l'avvertimento di Sirer sulla scoperta di vulnerabilità assistita dall'IA.

I ricercatori blockchain dibattono su IA e rischi crittografici

I commenti di Sirer arrivano mentre figure di spicco della blockchain dibattono su come i progressi dell'intelligenza artificiale potrebbero influire sulla sicurezza delle reti di criptovalute. Il co-fondatore di Ethereum Vitalik Buterin ha avvertito della possibilità che scoperte assistite dall'IA mettano in discussione gli assunti alla base della crittografia basata sui reticoli.

Il fondatore di Cardano Charles Hoskinson ha contestato tali proiezioni, mettendo in dubbio se le prove matematiche disponibili supportino l'orizzonte temporale proposto per tali sviluppi.

Il ricercatore di Ethereum Justin Drake ha separatamente sollevato preoccupazioni su potenziali minacce future all'Elliptic Curve Digital Signature Algorithm, o ECDSA, utilizzato nei sistemi crittografici.

Sirer ha riconosciuto i potenziali rischi per la crittografia ma ha sottolineato una preoccupazione separata: i sistemi di IA potrebbero diventare sempre più efficaci nell'identificare difetti software già esistenti nelle implementazioni blockchain.

La distinzione è importante perché scoprire una vulnerabilità software non richiede necessariamente di violare gli algoritmi crittografici usati per mettere in sicurezza le transazioni. Una debolezza nel modo in cui il software elabora o convalida le transazioni può creare rischi per la sicurezza indipendentemente dalla forza della crittografia sottostante.

Le osservazioni di Sirer non hanno stabilito che il XRP Ledger stia attualmente affrontando un exploit guidato dall'IA. Hanno invece evidenziato la possibilità che strumenti di IA più capaci possano rendere le debolezze software precedentemente trascurate più facili da scoprire per gli attaccanti, sottolineando l'importanza della sicurezza software accanto alla protezione crittografica.

Autore:Marcus RenfieldAnalista di mercato crypto e scrittore onchainMarcus Renfield copre i mercati delle criptovalute con particolare attenzione ai dati onchain, all'andamento del prezzo di Bitcoin e alle narrazioni di mercato emergenti. I suoi scritti esaminano come i flussi di capitale, l'attività di rete e la struttura di mercato più ampia influenzino le tendenze a breve e medio termine.Mira a fornire analisi chiare e basate sui dati per i lettori che cercano una comprensione più profonda delle dinamiche del mercato crypto.

Scopri altre notizie e articoli su Google News

Google News

Disclaimer: Gli articoli ripubblicati su questo sito web provengono da piattaforme pubbliche e sono forniti solo a scopo di riferimento. Tali articoli non rappresentano le opinioni o i punti di vista di KCEX. Tutti i diritti d’autore appartengono agli autori originali. Se ritieni che un articolo ripubblicato violi i diritti di terzi, contatta crypto.news@kcex.com per richiederne la rimozione. KCEX non rilascia alcuna dichiarazione o garanzia in merito alla tempestività, accuratezza o completezza degli articoli ripubblicati e non sarà responsabile per eventuali azioni o decisioni prese sulla base di tali contenuti. I materiali ripubblicati sono solo a scopo informativo e non costituiscono consulenza, approvazione o base per decisioni commerciali, finanziarie, legali e/o fiscali.