Volver a Noticias

Cofundador de NEAR: hackeo con IA supera a las revisiones de código

El cofundador de NEAR, Polosukhin, enfatiza la importancia de la verificación formal para proteger el código blockchain de técnicas avanzadas de hackeo impulsadas por IA. Esto refleja la creciente preocupación por las amenazas de la IA a la seguridad de las cadenas de bloques.
El cofundador de NEAR Protocol, Illia Polosukhin, emitió una dura advertencia el lunes: el hackeo impulsado por inteligencia artificial avanza más rápido que el proceso tradicional de revisión de código, dejando obsoletos los métodos de seguridad más antiguos. Calificó la verificación formal –un enfoque matemático para demostrar que un programa hace exactamente lo que se supone que debe hacer– como el siguiente paso necesario para la seguridad de las cadenas de bloques.

El comentario de Polosukhin llega en un momento en que las herramientas de IA generativa ya pueden escribir contratos inteligentes funcionales, encontrar vulnerabilidades e incluso crear cargas útiles para ataques. Las auditorías tradicionales, en las que los humanos leen manualmente el código línea por línea, simplemente no pueden seguir el ritmo de la velocidad y la escala de los ataques generados por IA, argumentó.

La verificación formal no es nueva. Se ha utilizado durante mucho tiempo en software aeroespacial, de defensa y financiero, donde los errores son inaceptables. Pero el coste es alto: escribir especificaciones formales para un solo contrato inteligente puede llevar semanas. Polosukhin reconoció el coste, pero dijo que el equilibrio está cambiando a medida que se multiplican las amenazas impulsadas por la IA.

«Con el hackeo asistido por IA, el atacante puede generar miles de variantes de un exploit en segundos», dijo Polosukhin en una entrevista con The Block. «Un revisor humano podría detectar un patrón, pero no las variaciones. La verificación formal te da una garantía, no solo una suposición».

La advertencia tiene un peso particular para los proyectos de blockchain, donde un solo fallo en el código puede drenar millones en segundos. El propio NEAR utiliza una plataforma de contratos inteligentes basada en Rust y ha invertido en herramientas de verificación formal para su ecosistema, pero la industria en general todavía depende en gran medida de las auditorías manuales.

Para los traders y desarrolladores, este cambio significa una prima creciente en las cadenas y dApps que adoptan métodos formales rigurosos, y un riesgo creciente para las que no lo hacen. El próximo catalizador a observar: si los principales protocolos DeFi comenzarán a exigir la verificación formal en sus estándares de seguridad.

Noticias relacionadas