Сооснователь NEAR Protocol Илья Полосухин в понедельник выступил с серьезным предупреждением: взломы с использованием искусственного интеллекта развиваются быстрее, чем традиционные процессы проверки кода, что делает старые методы безопасности устаревшими. Он назвал формальную верификацию – математический подход, доказывающий, что программа делает именно то, что от нее требуется, – необходимым следующим шагом для безопасности блокчейнов.
Комментарий Полосухина прозвучал в то время, когда генеративные ИИ-инструменты уже способны писать функциональные смарт-контракты, находить уязвимости и даже создавать вредоносные нагрузки для атак. По его мнению, традиционные аудиты, в ходе которых люди вручную проверяют код строка за строкой, просто не могут угнаться за скоростью и масштабом атак, генерируемых ИИ.
Формальная верификация не является чем-то новым. Она давно используется в аэрокосмической, оборонной и финансовой отраслях, где ошибки в программном обеспечении недопустимы. Однако ее внедрение сопряжено с высокими затратами: написание формальных спецификаций для одного смарт-контракта может занять недели. Полосухин признал эти издержки, но отметил, что баланс смещается по мере умножения угроз, связанных с ИИ.
«С помощью ИИ-хакинга злоумышленник может за считанные секунды сгенерировать тысячи вариантов эксплойта, – сказал Полосухин в интервью The Block. – Человек-аудитор может заметить один шаблон, но не его вариации. Формальная верификация дает вам гарантию, а не просто предположение».
Это предупреждение имеет особый вес для блокчейн-проектов, где один недостаток в коде может привести к потере миллионов долларов за секунды. Сам NEAR использует платформу смарт-контрактов на базе Rust и инвестировал в инструменты формальной верификации для своей экосистемы, однако в целом индустрия все еще в значительной степени полагается на ручные аудиты.
Для трейдеров и разработчиков этот сдвиг означает рост ценности блокчейнов и dApps, которые внедряют строгие формальные методы, и повышение рисков для тех, кто этого не делает. Следующий катализатор, за которым стоит следить: начнут ли крупные протоколы DeFi требовать формальную верификацию в своих стандартах безопасности.
Сооснователь NEAR: ИИ-хакинг опережает аудит, угрожая блокчейнам
Сооснователь NEAR Полосухин подчеркивает важность формальной верификации для защиты блокчейн-кода от продвинутых техник взлома с использованием ИИ. Это отражает растущую обеспокоенность по поводу угроз со стороны искусственного интеллекта для безопасности блокчейнов.