ИИ делает проблему безопасности криптовалют еще хуже, — предупреждает CTO Ledger

SOL-0,38%
DRIFT-11,19%
RESOLV-1,16%

Криптовалютные платформы — и инвесторы — давно страдают от хакерских атак и эксплойтов. Теперь угроза становится еще хуже благодаря искусственному интеллекту (ИИ).

Такую точку зрения высказал Чарльз Гийемé, главный технологический директор провайдера криптовалютных кошельков Ledger, который заявил, что экономика кибербезопасности рушится, поскольку ИИ-инструменты делают атаки на системы быстрее и дешевле.

«Поиск уязвимостей и их эксплуатация становится действительно, действительно простым», — сказал Гийемé CoinDesk в интервью. «Стоимость падает до нуля».

Его комментарии появились на фоне того, что криптовалютные ограбления снова в центре внимания. На этой неделе эксплойту подвергся работающий на Solana децентрализованный протокол DeFi Drift: злоумышленники осушили активы на сумму $285 миллионов в цифровых активах. Это один из самых серьезных эксплойтов года на данный момент. Неделей ранее атака на yield-протокол Resolv привела к потерям в $25 миллионов.

В общей сложности, по данным DefiLlama, за прошедший год в ходе криптовалютных атак было украдено или утрачено более $1,4 миллиарда активов.

От асимметрии к гонке вооружений

Безопасность давно строилась на дисбалансе: взлом системы должен быть сложнее и более дорогим, чем потенциальная награда.

Но ИИ размывает это преимущество. Задачи, которые раньше занимали опытным исследователям месяцы — например, обратное проектирование ПО или цепочки эксплойтов, — теперь можно выполнять за секунды с помощью правильных подсказок.

Для криптовалют, где код часто контролирует большие пулы средств, этот сдвиг повышает ставки.

«Вам нужно быть безупречными», — предупредил Гийемé команды, разрабатывающие блокчейн-протоколы.

Проблема усугубляется генерируемым ИИ кодом. Поскольку все больше разработчиков полагаются на ИИ-инструменты, уязвимости могут распространяться быстрее.

«Нет кнопки “сделать это безопасным”, — сказал он. — Мы собираемся производить много кода, который по умолчанию будет небезопасным по замыслу».

Повышение планки безопасности

Для криптовалютных протоколов это означает, что безопасность нужно переосмыслить с нуля.

Гийемé указал на формальную верификацию — использование математических доказательств для проверки кода — как на более сильный подход, чем традиционные аудиты, которые могут пропускать ошибки.

Еще один слой — аппаратная безопасность, сказал он. Такие устройства, как аппаратные кошельки, изолируют приватные ключи от систем, подключенных к интернету, снижая степень уязвимости.

«Когда у вас есть выделенное устройство, не подвергнутое воздействию интернета, оно безопаснее по умолчанию», — сказал он.

Этот подход становится все более актуальным по мере того, как вредоносное ПО становится более продвинутым. Гийемé описал атаки, которые сканируют скомпрометированные телефоны на предмет seed-фраз кошельков, позволяя хакерам выводить средства без участия пользователя.

Для обычных пользователей криптовалют послание Гийемé прямолинейно: считайте, что системы могут и будут давать сбои.

«Вы не можете доверять большинству систем, которыми пользуетесь», — сказал Гийемé.

Это может подтолкнуть больше пользователей к холодному хранению, к более надежной операционной безопасности и к тому, чтобы держать конфиденциальные данные офлайн. Даже тогда риски выходят за рамки программного обеспечения, включая физические атаки, направленные на держателей криптовалют.

Гийемé ожидает, что разрыв будет увеличиваться. Критически важные системы вроде кошельков и протоколов будут вкладывать значительные средства в безопасность и адаптироваться. Но значительная часть более широкого программного экосистемы может не справиться с темпами.

«По сути, взламывать все становится намного проще», — сказал он.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Фонд Zcash выпустил Zebra 4.4.0 2 мая, устранив несколько уязвимостей уровня консенсуса, связанных с безопасностью

Фонд Zcash сообщил, что Zebra 4.4.0 была выпущена 2 мая, чтобы устранить несколько уязвимостей уровня консенсуса, связанных с безопасностью, и настоятельно рекомендует всем операторам нод выполнить обновление немедленно. Обновление устраняет уязвимости типа отказа в обслуживании, которые могли бы остановить обнаружение новых блоков, операции подписи блоков

GateNews2ч назад

DeFi понёс убытки на $606 миллионов в апреле; Drift и Kelp DAO обеспечили 95%

DeFi-протоколы понесли существенные убытки на сумму $606 миллионов в апреле: 12 протоколов стали мишенью атак, продолжавшихся менее трех недель. Drift и Kelp DAO нанесли основной ущерб — убытки составили $285 миллионов и $292 миллиона соответственно, что соответствует примерно 95%

GateNews2ч назад

MEV-робот конвертировал $0,22 в $696 000 через эксплойт пула Meteora ANB

По данным SolanaFloor, MEV-бот использовал уязвимость в пуле ANB от Meteora, чтобы конвертировать $0,22 USDC в $696 000 USDC за одну транзакцию. После атаки токен ANB упал на 99%.

GateNews2ч назад

Purrlend теряет $1,52M после взлома админской multi-sig на HyperEVM и MegaETH

По данным ChainCatcher, Purrlend подверглась нарушению безопасности в своих развертываниях HyperEVM и MegaETH 2 мая, потеряв приблизительно 1,52 миллиона долларов. Злоумышленники взломали 2/3 административный мультисиг-кошелёк протокола и выдали себе разрешения BRIDGE_ROLE, после чего отчеканили неподкрепленные

GateNews5ч назад

Недавно выявленный вредонос EtherRAT, сочетающий кражу учетных данных и атаки на криптовалютные кошельки

Согласно исследователям LevelBlue SpiderLabs, EtherRAT — недавно выявленный вредоносный код — объединяет кражу учетных данных, удаленный доступ и атаки на криптовалютные кошельки в рамках одной скоординированной кампании. Вредоносный код распространяется через поддельные установщики Tftpd64, размещенные на мошеннических репозиториях GitHub, de

GateNews7ч назад

Сотни бездействующих Ethereum-кошельков были выведены одним адресом

По данным ChainCatcher, сегодня (2 мая) один адрес вывел средства со счетов сотен кошельков Ethereum, бездействовавших более семи лет, рассказал криптоаналитик Wazz. Член команды Aragon @TheTakenUser подтвердил, что средства с его кошелька были переведены без разрешения. Причина инцидента

GateNews8ч назад
комментарий
0/400
Нет комментариев