Założyciel Avalanche ostrzega, że AI może ujawnić ukryte luki w XRP Ledger - Hokanews

Źródło: hokanews2026/10/10 18:08
Analiza
Ostrzeżenie Sirera przenosi debatę o bezpieczeństwie AI z kryptografii na implementację oprogramowania, argumentując, że przegląd kodu wspomagany przez AI mógłby ujawnić defekty zero-day w XRP Ledger, portfelach i bibliotekach, nawet gdyby leżąca u podstaw kryptografia się utrzymała. Czas ma znaczenie, ponieważ awaryjne wydanie XRP Ledger 3.4.1 z 25 września i jego ujawnienie z 9 października potwierdziły przepełnienie silnika płatności, które mogło pozwolić na nieautoryzowane tworzenie XRP, oraz wadę walidacji transakcji Batch wpływającą na konsensus, jednak żadne z ujawnień nie przypisało błędów AI. Praktyczna ścieżka transmisji jest zatem reputacyjna i operacyjna, a nie wykazanym exploitom: operatorzy węzłów muszą szybko nadążać z łataniem, a opiekunowie portfeli i bibliotek dziedziczą podobną ekspozycję. Należy obserwować, czy Ripple lub deweloperzy XRPL opublikują formalną odpowiedź lub zakres audytu, czy narzędzia do fuzzingu lub audytu kodu wspomagane przez AI dadzą weryfikowalne wyniki na żywych łańcuchach oraz czy spór Buterina i Hoskinsona o harmonogramy AI przekształci się w konkretne plany migracji kryptograficznej.

Jeśli masz uwagi lub pytania dotyczące tej treści, skontaktuj się z nami pod adresem crypto.news@kcex.com

Założyciel Avalanche ostrzega, że AI może ujawnić ukryte luki w XRP Ledger

Założyciel Avalanche, Emin Gün Sirer, ostrzegł, że coraz bardziej zaawansowane systemy sztucznej inteligencji mogą odkryć wcześniej niewykryte luki w oprogramowaniu XRP Ledger i innych sieci blockchain, potencjalnie pozwalając atakującym wykorzystać słabości bez łamania zabezpieczeń kryptograficznych chroniących transakcje.

W poście na X Sirer argumentował, że zaawansowane modele AI mogą zidentyfikować wady pominięte podczas konwencjonalnych przeglądów oprogramowania. Wskazał na ryzyka związane z implementacją oprogramowania wpływające na aplikacje blockchain, biblioteki oprogramowania i portfele kryptowalutowe, podkreślając, że nieodkryte defekty kodu mogą stanowić zagrożenie nawet dla ugruntowanych sieci.

Sirer odniósł się do Ripple, kwestionując założenie, że wartościowe systemy blockchain są wolne od poważnych słabości bezpieczeństwa. Te wcześniej nieznane wady, powszechnie znane jako luki zero-day, mogą pozostawić deweloperów bez dostępnej poprawki, gdy atakujący je odkryją lub wykorzystają.

Takie słabości mogą potencjalnie narazić miliardy dolarów w aktywach cyfrowych, zgodnie z obawą przedstawioną w jego uwagach. Jednak Sirer nie przedstawił dowodów na atak wspomagany przez AI na XRP Ledger ani nie wskazał żadnej konkretnej nierozwiązanej luki w sieci.

Aktualizacja bezpieczeństwa XRP Ledger uwypukla luki w oprogramowaniu

Ostrzeżenie Sirera pojawia się w momencie odnowionej uwagi na bezpieczeństwo XRP Ledger po awaryjnym wydaniu oprogramowania 25 września. Wersja 3.4.1 rozwiązała lukę przepełnienia silnika płatności i wprowadziła zabezpieczenia przed nieprawidłowo opakowanymi transakcjami Batch.

Deweloperzy początkowo wstrzymali kod źródłowy wydania, podczas gdy operatorzy sieci wdrażali aktualizację. Ujawnienie opublikowane 9 października następnie szczegółowo opisało obie luki i potwierdziło, że wcześniej wstrzymany kod źródłowy został udostępniony.

Zgodnie z ujawnieniem, jedna wada w silniku płatności mogła potencjalnie pozwolić na utworzenie nieautoryzowanego XRP poprzez specjalnie skonstruowane transakcje. Druga luka dotyczyła walidacji transakcji Batch i mogła mieć konsekwencje dla konsensusu sieci w pewnych warunkach.

Ujawnienia nie przypisały żadnej z luk sztucznej inteligencji. Nie ustaliły również związku między poprawkami bezpieczeństwa a ostrzeżeniem Sirera o odkrywaniu luk wspomaganym przez AI.

Badacze blockchain debatują o AI i ryzykach kryptograficznych

Komentarze Sirera pojawiają się, gdy czołowe postacie blockchain debatują, jak postępy w sztucznej inteligencji mogą wpłynąć na bezpieczeństwo sieci kryptowalutowych. Współzałożyciel Ethereum, Vitalik Buterin, ostrzegł o możliwości odkryć wspomaganych przez AI, które podważają założenia leżące u podstaw kryptografii kratowej.

Założyciel Cardano, Charles Hoskinson, zakwestionował te prognozy, pytając, czy dostępne dowody matematyczne wspierają proponowany horyzont czasowy takich osiągnięć.

Badacz Ethereum, Justin Drake, osobno wyraził obawy o potencjalne przyszłe zagrożenia dla algorytmu Elliptic Curve Digital Signature Algorithm, czyli ECDSA, który jest używany w systemach kryptograficznych.

Sirer przyznał, że istnieją potencjalne ryzyka dla kryptografii, ale podkreślił odrębną obawę: systemy AI mogą stawać się coraz skuteczniejsze w identyfikowaniu defektów oprogramowania, które już istnieją w implementacjach blockchain.

Rozróżnienie to jest ważne, ponieważ odkrycie luki w oprogramowaniu niekoniecznie wymaga złamania algorytmów kryptograficznych używanych do zabezpieczania transakcji. Słabość w sposobie, w jaki oprogramowanie przetwarza lub waliduje transakcje, może tworzyć ryzyka bezpieczeństwa niezależnie od siły leżącej u podstaw kryptografii.

Uwagi Sirera nie ustaliły, że XRP Ledger obecnie stoi w obliczu exploitu napędzanego przez AI. Zamiast tego podkreśliły możliwość, że bardziej zaawansowane narzędzia AI mogą ułatwić atakującym odkrycie wcześniej przeoczonych słabości oprogramowania, podkreślając znaczenie bezpieczeństwa oprogramowania obok ochrony kryptograficznej.

Autor:Marcus RenfieldAnalityk Rynku Krypto i Autor OnchainMarcus Renfield zajmuje się rynkami kryptowalut, koncentrując się na danych onchain, ruchu cen Bitcoina i pojawiających się narracjach rynkowych. Jego teksty analizują, jak przepływy kapitału, aktywność sieci i szersza struktura rynku wpływają na trendy krótko- i średnioterminowe. Ma na celu dostarczanie czytelnych, opartych na danych analiz dla czytelników pragnących głębszego zrozumienia dynamiki rynku krypto.

Sprawdź inne wiadomości i artykuły w Google News

Google News

Zastrzeżenie: Artykuły ponownie publikowane na tej stronie internetowej pochodzą z publicznych platform i służą wyłącznie celom informacyjnym. Artykuły te nie reprezentują poglądów ani opinii KCEX. Wszelkie prawa autorskie należą do pierwotnych autorów. Jeśli uważasz, że którykolwiek ponownie opublikowany artykuł narusza prawa osoby trzeciej, skontaktuj się z crypto.news@kcex.com w celu jego usunięcia. KCEX nie składa żadnych oświadczeń ani gwarancji dotyczących aktualności, dokładności lub kompletności ponownie publikowanych artykułów i nie ponosi odpowiedzialności za jakiekolwiek działania lub decyzje podjęte na podstawie takich treści. Ponownie publikowane materiały mają wyłącznie charakter informacyjny i nie stanowią porady, rekomendacji ani podstawy do podejmowania jakichkolwiek decyzji handlowych, finansowych, prawnych i/lub podatkowych.