Основатель Avalanche Эмин Гюн Сирер предупредил, что всё более мощные системы искусственного интеллекта могут обнаружить ранее не выявленные уязвимости программного обеспечения в XRP Ledger и других блокчейн-сетях, что потенциально позволит злоумышленникам эксплуатировать слабые места, не взламывая криптографическую защиту, обеспечивающую безопасность транзакций.
В посте в X Сирер утверждал, что продвинутые модели ИИ могут выявлять дефекты, пропущенные при обычных проверках программного обеспечения. Он отметил риски реализации программного обеспечения, затрагивающие блокчейн-приложения, программные библиотеки и криптовалютные кошельки, подчеркнув, что необнаруженные дефекты кода могут представлять угрозу даже для устоявшихся сетей.
Сирер упомянул Ripple, оспаривая предположение, что ценные блокчейн-системы свободны от серьёзных уязвимостей безопасности. Эти ранее неизвестные дефекты, обычно называемые уязвимостями нулевого дня, могут оставить разработчиков без доступного патча, когда злоумышленники обнаружат или используют их.
Такие слабые места потенциально могут поставить под угрозу миллиарды долларов в цифровых активах, согласно опасениям, изложенным в его замечаниях. Однако Сирер не предоставил доказательств атаки с использованием ИИ против XRP Ledger и не указал какую-либо конкретную нерешённую уязвимость в сети.
Обновление безопасности XRP Ledger высвечивает уязвимости программного обеспечения
Предупреждение Сирера прозвучало на фоне возобновившегося внимания к безопасности XRP Ledger после экстренного выпуска программного обеспечения 25 сентября. Версия 3.4.1 устранила уязвимость переполнения платёжного движка и ввела меры защиты от неправильно обёрнутых Batch-транзакций.
Разработчики изначально не раскрывали исходный код выпуска, пока операторы сети развёртывали обновление. Публикация от 9 октября впоследствии подробно описала обе уязвимости и подтвердила, что ранее скрытый исходный код был обнародован.
Согласно раскрытию, один дефект в платёжном движке потенциально мог позволить создавать несанкционированные XRP через специально сконструированные транзакции. Вторая уязвимость касалась валидации Batch-транзакций и могла иметь последствия для консенсуса сети при определённых условиях.
В раскрытиях ни одна из уязвимостей не приписывалась искусственному интеллекту. Они также не устанавливали связи между исправлениями безопасности и предупреждением Сирера об обнаружении уязвимостей с помощью ИИ.
Блокчейн-исследователи спорят об ИИ и криптографических рисках
Комментарии Сирера прозвучали в то время, когда видные деятели блокчейна обсуждают, как достижения в области искусственного интеллекта могут повлиять на безопасность криптовалютных сетей. Соучредитель Ethereum Виталик Бутерин предупредил о возможности того, что открытия с помощью ИИ поставят под сомнение допущения, лежащие в основе криптографии на решётках.
Основатель Cardano Чарльз Хоскинсон оспорил эти прогнозы, поставив под вопрос, поддерживают ли имеющиеся математические данные предложенные сроки таких разработок.
Исследователь Ethereum Джастин Дрейк отдельно выразил обеспокоенность потенциальными будущими угрозами для алгоритма цифровой подписи на эллиптических кривых, или ECDSA, который используется в криптографических системах.
Сирер признал потенциальные риски для криптографии, но подчеркнул отдельную проблему: системы ИИ могут становиться всё более эффективными в выявлении дефектов программного обеспечения, которые уже существуют в блокчейн-реализациях.
Это различие важно, поскольку обнаружение уязвимости программного обеспечения не обязательно требует взлома криптографических алгоритмов, используемых для защиты транзакций. Слабость в том, как программное обеспечение обрабатывает или валидирует транзакции, может создавать риски безопасности независимо от силы лежащей в основе криптографии.
Замечания Сирера не устанавливали, что XRP Ledger в настоящее время сталкивается с эксплойтом на основе ИИ. Вместо этого они подчеркнули возможность того, что более мощные инструменты ИИ могут сделать ранее упущенные слабые места программного обеспечения более лёгкими для обнаружения злоумышленниками, подчёркивая важность безопасности программного обеспечения наряду с криптографической защитой.
Автор:Маркус РенфилдАналитик крипторынка и ончейн-авторМаркус Ренфилд освещает криптовалютные рынки с акцентом на ончейн-данные, динамику цены Bitcoin и нарративы развивающихся рынков. В своих материалах он рассматривает, как потоки капитала, активность сети и более широкая структура рынка влияют на краткосрочные и среднесрочные тенденции.Он стремится предоставлять чёткий, основанный на данных анализ для читателей, желающих глубже понять динамику крипторынка.
