Współzałożyciel NEAR Protocol, Illia Polosukhin, wydał w poniedziałek stanowcze ostrzeżenie: ataki hakerskie wspomagane przez AI postępują szybciej niż tradycyjne przeglądy kodu, czyniąc starsze metody bezpieczeństwa przestarzałymi. Nazwał weryfikację formalną – matematyczne podejście do udowodnienia, że program robi dokładnie to, co powinien – niezbędnym kolejnym krokiem dla bezpieczeństwa blockchain.
Komentarz Polosukhina pojawia się w czasie, gdy narzędzia generatywnej AI potrafią już pisać działające inteligentne kontrakty, znajdować luki i nawet tworzyć ładunki ataków. Tradycyjne audyty, podczas których ludzie ręcznie czytają kod linijka po linijce, po prostu nie nadążają za szybkością i skalą ataków generowanych przez AI – argumentował.
Weryfikacja formalna nie jest nowa. Od dawna stosuje się ją w lotnictwie, obronności i oprogramowaniu finansowym, gdzie błędy są niedopuszczalne. Jednak koszt jest wysoki: napisanie formalnych specyfikacji dla pojedynczego inteligentnego kontraktu może zająć tygodnie. Polosukhin przyznał, że to kosztowne, ale stwierdził, że rachunek zysków i strat zmienia się wraz z mnożeniem się zagrożeń napędzanych przez AI.
„Przy hakerstwie wspomaganym przez AI atakujący może w sekundy wygenerować tysiące wariantów exploita” – powiedział Polosukhin w wywiadzie dla The Block. „Recenzent-człowiek może wychwycić jeden schemat, ale nie jego wariacje. Weryfikacja formalna daje gwarancję, a nie tylko przypuszczenie.”
Ostrzeżenie ma szczególne znaczenie dla projektów blockchain, gdzie pojedynczy błąd w kodzie może w ciągu sekund doprowadzić do utraty milionów. Sam NEAR korzysta z platformy inteligentnych kontraktów opartej na Rust i zainwestował w narzędzia weryfikacji formalnej dla swojego ekosystemu, ale szersza branża nadal w dużej mierze opiera się na ręcznych audytach.
Dla traderów i deweloperów ta zmiana oznacza rosnącą premię dla łańcuchów i dappy, które przyjmują rygorystyczne metody formalne – oraz rosnące ryzyko dla tych, które tego nie robią. Kolejny katalizator wart obserwacji: czy główne protokoły DeFi zaczną nakazywać weryfikację formalną w swoich standardach bezpieczeństwa.
Współzałożyciel NEAR: AI wyprzedza audyty i zagraża funduszom blockchain
Współzałożyciel NEAR, Illia Polosukhin, podkreśla znaczenie weryfikacji formalnej dla ochrony kodu blockchain przed zaawansowanymi technikami hakerskimi wykorzystującymi AI. Odzwierciedla to rosnące obawy o zagrożenia dla bezpieczeństwa blockchain ze strony AI.