Terug naar Nieuws

Medeoprichter NEAR: AI-hacking is sneller dan audits, fondsen in gevaar

Illia Polosukhin, medeoprichter van NEAR, benadrukt het belang van formele verificatie om blockchaincode te beschermen tegen geavanceerde, door AI aangedreven hacktechnieken. Dit weerspiegelt de groeiende bezorgdheid over AI-dreigingen voor de veiligheid van blockchains.
Illia Polosukhin, medeoprichter van het NEAR Protocol, heeft maandag een duidelijke waarschuwing afgegeven: door AI aangedreven hacking evolueert sneller dan het traditionele proces van code-audits, waardoor oudere beveiligingsmethoden achterhaald raken. Hij noemde formele verificatie – een wiskundige benadering om te bewijzen dat een programma exact doet wat het moet doen – de noodzakelijke volgende stap voor de beveiliging van blockchains.

De opmerking van Polosukhin komt op een moment dat generatieve AI-tools al functionele smart contracts kunnen schrijven, kwetsbaarheden kunnen vinden en zelfs aanvalsscripts kunnen opstellen. Traditionele audits, waarbij mensen de code handmatig regel voor regel lezen, kunnen het tempo en de schaal van door AI gegenereerde aanvallen simpelweg niet bijbenen, zo stelde hij.

Formele verificatie is niet nieuw. Het wordt al lange tijd gebruikt in de lucht- en ruimtevaart, defensie en financiële software waar bugs onaanvaardbaar zijn. De inspanning is echter groot: het schrijven van formele specificaties voor één enkel smart contract kan weken duren. Polosukhin erkende de kosten, maar zei dat de afweging verandert naarmate de door AI gedreven dreigingen toenemen.

"Met door AI ondersteunde hacking kan een aanvaller in seconden duizenden varianten van een exploit genereren," zei Polosukhin in een interview met The Block. "Een menselijke auditor kan misschien één patroon ontdekken, maar niet de variaties. Formele verificatie geeft je een garantie, niet slechts een vermoeden."

De waarschuwing heeft extra gewicht voor blockchainprojecten, waar een enkele fout in de code in enkele seconden miljoenen kan doen verdwijnen. NEAR zelf gebruikt een op Rust gebaseerd smart-contractplatform en heeft geïnvesteerd in tools voor formele verificatie voor zijn ecosysteem, maar de bredere sector leunt nog steeds zwaar op handmatige audits.

Voor handelaren en ontwikkelaars betekent deze verschuiving een groeiende voorkeur voor chains en dApps die rigoureuze formele methoden toepassen – en een toenemend risico voor degenen die dat niet doen. De volgende belangrijke ontwikkeling om in de gaten te houden: of grote DeFi-protocollen formele verificatie gaan verplichten in hun beveiligingsstandaarden.

Gerelateerd nieuws