Співзасновник NEAR Protocol Ілля Полосухін у понеділок виступив із суворим попередженням: хакерські атаки з використанням штучного інтелекту розвиваються швидше, ніж традиційний процес перевірки коду, що робить старі методи безпеки застарілими. Він назвав формальну верифікацію – математичний підхід до доведення того, що програма робить саме те, що має робити, – необхідним наступним кроком для безпеки блокчейнів.
Коментар Полосухіна пролунав у той час, коли генеративні ШІ-інструменти вже можуть писати функціональні смартконтракти, знаходити експлойти та навіть створювати вектори атак. Традиційні аудити, під час яких люди вручну перевіряють код рядок за рядком, просто не встигають за швидкістю та масштабом атак, створених ШІ, стверджує він.
Формальна верифікація не є чимось новим. Її давно використовують в аерокосмічній, оборонній та фінансовій галузях, де помилки в програмному забезпеченні є неприпустимими. Але витрати на неї високі: написання формальних специфікацій для одного смартконтракту може зайняти тижні. Полосухін визнав вартість, але зазначив, що співвідношення ризиків і вигод змінюється в міру зростання кількості загроз, пов'язаних зі ШІ.
«Завдяки хакінгу з використанням ШІ зловмисник може за лічені секунди згенерувати тисячі варіантів експлойту, – сказав Полосухін в інтерв'ю The Block. – Людина-аудитор може виявити один патерн, але не його варіації. Формальна верифікація дає вам гарантію, а не просто припущення».
Це попередження має особливу вагу для блокчейн-проєктів, де одна помилка в коді може призвести до втрати мільйонів за секунди. Сам NEAR використовує платформу смартконтрактів на базі Rust та інвестував в інструменти формальної верифікації для своєї екосистеми, але ширша індустрія все ще значною мірою покладається на ручні аудити.
Для трейдерів і розробників ця зміна означає зростання цінності блокчейнів і dApps, які впроваджують суворі формальні методи, і підвищення ризику для тих, хто цього не робить. Наступний каталізатор, за яким варто стежити: чи почнуть великі DeFi-протоколи вимагати формальну верифікацію у своїх стандартах безпеки.
Співзасновник NEAR: ШІ-хакінг випереджає аудити, загрожуючи коштам
Співзасновник NEAR Protocol Ілля Полосухін у понеділок виступив із суворим попередженням: хакерські атаки з використанням штучного інтелекту розвиваються швидше, ніж традиційний процес перевірки коду, що робить старі методи безпеки застарілими.