Засновник Avalanche Емін Гюн Сірер попередив, що дедалі потужніші системи штучного інтелекту можуть виявити раніше не виявлені програмні вразливості в XRP Ledger та інших блокчейн-мережах, що потенційно дозволить зловмисникам експлуатувати слабкі місця, не зламуючи криптографічний захист, який убезпечує транзакції.
У дописі на X Сірер стверджував, що передові моделі ШІ можуть виявляти недоліки, пропущені під час звичайних перевірок програмного забезпечення. Він наголосив на ризиках програмної реалізації, що впливають на блокчейн-застосунки, програмні бібліотеки та криптовалютні гаманці, підкресливши, що невиявлені дефекти коду можуть становити загрозу навіть для усталених мереж.
Сірер згадав Ripple, оспорюючи припущення, що цінні блокчейн-системи вільні від серйозних безпекових слабкостей. Ці раніше невідомі недоліки, відомі як вразливості нульового дня, можуть залишити розробників без доступного виправлення, коли зловмисники їх виявляють або експлуатують.
Такі слабкості потенційно можуть наразити на ризик мільярди доларів у цифрових активах, згідно з занепокоєнням, викладеним у його зауваженнях. Однак Сірер не надав доказів атаки за допомогою ШІ на XRP Ledger і не вказав жодної конкретної невирішеної вразливості в мережі.
Оновлення безпеки XRP Ledger висвітлює програмні вразливості
Попередження Сірера пролунало на тлі поновленої уваги до безпеки XRP Ledger після екстреного випуску програмного забезпечення 25 вересня. Версія 3.4.1 усунула вразливість переповнення платіжного рушія та запровадила запобіжні заходи проти неправильно загорнутих Batch-транзакцій.
Розробники спочатку утримували вихідний код випуску, поки оператори мережі розгортали оновлення. Публікація розкриття інформації 9 жовтня згодом деталізувала обидві вразливості та підтвердила, що раніше утримуваний вихідний код було оприлюднено.
Згідно з розкриттям, один недолік у платіжному рушії потенційно міг дозволити створення несанкціонованих XRP через спеціально сконструйовані транзакції. Друга вразливість стосувалася валідації Batch-транзакцій і могла мати наслідки для консенсусу мережі за певних умов.
Розкриття не приписувало жодну з вразливостей штучному інтелекту. Вони також не встановили зв'язку між виправленнями безпеки та попередженням Сірера про виявлення вразливостей за допомогою ШІ.
Дослідники блокчейну дискутують про ШІ та криптографічні ризики
Коментарі Сірера з'явилися, коли провідні блокчейн-фігури дискутують про те, як досягнення штучного інтелекту можуть вплинути на безпеку криптовалютних мереж. Співзасновник Ethereum Віталік Бутерін попереджав про можливість відкриттів за допомогою ШІ, які кидають виклик припущенням, що лежать в основі криптографії на ґратках.
Засновник Cardano Чарльз Хоскінсон оспорив ці прогнози, поставивши під сумнів, чи наявні математичні докази підтверджують запропоновані терміни для таких розробок.
Дослідник Ethereum Джастін Дрейк окремо висловив занепокоєння щодо потенційних майбутніх загроз для алгоритму цифрового підпису на еліптичних кривих, або ECDSA, який використовується в криптографічних системах.
Сірер визнав потенційні ризики для криптографії, але наголосив на окремому занепокоєнні: системи ШІ можуть ставати дедалі ефективнішими у виявленні програмних дефектів, які вже існують у блокчейн-реалізаціях.
Ця відмінність важлива, оскільки виявлення програмної вразливості не обов'язково вимагає зламу криптографічних алгоритмів, які використовуються для захисту транзакцій. Слабкість у тому, як програмне забезпечення обробляє або валідує транзакції, може створювати безпекові ризики незалежно від сили його базової криптографії.
Зауваження Сірера не встановили, що XRP Ledger наразі стикається з експлуатацією на основі ШІ. Натомість вони підкреслили можливість того, що потужніші інструменти ШІ можуть зробити раніше пропущені програмні слабкості легшими для виявлення зловмисниками, підкреслюючи важливість програмної безпеки поряд із криптографічним захистом.
Автор:Маркус РенфілдАналітик крипторинку та ончейн-авторМаркус Ренфілд висвітлює криптовалютні ринки з фокусом на ончейн-даних, ціновій динаміці Bitcoin та нових ринкових наративах. У своїх текстах він досліджує, як потоки капіталу, активність мережі та ширша ринкова структура впливають на коротко- та середньострокові тенденції.Він прагне надавати чіткий, заснований на даних аналіз для читачів, які шукають глибшого розуміння динаміки крипторинку.
