Назад к новостям

Сооснователь NEAR: ИИ-хакинг опережает аудит, угрожая блокчейнам

Сооснователь NEAR Полосухин подчеркивает важность формальной верификации для защиты блокчейн-кода от продвинутых техник взлома с использованием ИИ. Это отражает растущую обеспокоенность по поводу угроз со стороны искусственного интеллекта для безопасности блокчейнов.
Сооснователь NEAR Protocol Илья Полосухин в понедельник выступил с серьезным предупреждением: взломы с использованием искусственного интеллекта развиваются быстрее, чем традиционные процессы проверки кода, что делает старые методы безопасности устаревшими. Он назвал формальную верификацию – математический подход, доказывающий, что программа делает именно то, что от нее требуется, – необходимым следующим шагом для безопасности блокчейнов.

Комментарий Полосухина прозвучал в то время, когда генеративные ИИ-инструменты уже способны писать функциональные смарт-контракты, находить уязвимости и даже создавать вредоносные нагрузки для атак. По его мнению, традиционные аудиты, в ходе которых люди вручную проверяют код строка за строкой, просто не могут угнаться за скоростью и масштабом атак, генерируемых ИИ.

Формальная верификация не является чем-то новым. Она давно используется в аэрокосмической, оборонной и финансовой отраслях, где ошибки в программном обеспечении недопустимы. Однако ее внедрение сопряжено с высокими затратами: написание формальных спецификаций для одного смарт-контракта может занять недели. Полосухин признал эти издержки, но отметил, что баланс смещается по мере умножения угроз, связанных с ИИ.

«С помощью ИИ-хакинга злоумышленник может за считанные секунды сгенерировать тысячи вариантов эксплойта, – сказал Полосухин в интервью The Block. – Человек-аудитор может заметить один шаблон, но не его вариации. Формальная верификация дает вам гарантию, а не просто предположение».

Это предупреждение имеет особый вес для блокчейн-проектов, где один недостаток в коде может привести к потере миллионов долларов за секунды. Сам NEAR использует платформу смарт-контрактов на базе Rust и инвестировал в инструменты формальной верификации для своей экосистемы, однако в целом индустрия все еще в значительной степени полагается на ручные аудиты.

Для трейдеров и разработчиков этот сдвиг означает рост ценности блокчейнов и dApps, которые внедряют строгие формальные методы, и повышение рисков для тех, кто этого не делает. Следующий катализатор, за которым стоит следить: начнут ли крупные протоколы DeFi требовать формальную верификацию в своих стандартах безопасности.

Связанные новости