ШІ робить проблему безпеки криптовалют ще гіршою, попереджає техдиректор Ledger

SOL-2,59%
DRIFT-5,36%
RESOLV0,64%

Криптоплатформи — і інвестори — давно страждають від хакерських атак та експлойтів. Тепер штучний інтелект (ШІ) робить цю загрозу ще гіршою.

Таку думку висловив Чарльз Ґійемe, технічний директор постачальника криптогаманців Ledger, який заявив, що економіка кібербезпеки руйнується, оскільки інструменти ШІ роблять атаку на системи швидшою та дешевшою.

«Пошук уразливостей і їх експлуатація стає буквально дуже, дуже простим», — сказав Ґійемe CoinDesk у інтерв’ю. «Вартість падає до нуля».

Його зауваження з’являються на тлі того, що криптовикрадення знову в заголовках. Лише цього тижня протокол децентралізованих фінансів Drift на базі Solana був експлойтований: атакувальники вивели активи на суму $285 мільйонів у цифрових коштах. Це один із наймасштабніших експлойтів року на цей момент. За тиждень до цього атака на дохідний протокол Resolv призвела до збитків у розмірі $25 мільйонів.

У сукупності, за даними DefiLlama, протягом минулого року внаслідок криптоатак було вкрадено або втрачено понад $1,4 мільярда активів.

Від асиметрії до гонки озброєнь

Безпека довго покладалася на дисбаланс: злам системи має бути складнішим і дорожчим, ніж потенційна винагорода.

Але ШІ нівелює цю перевагу. Завдання, які раніше займали кваліфікованих дослідників місяцями, як-от реверс-інжиніринг програмного забезпечення або ланцюжкування експлойтів, тепер можна виконати за секунди за допомогою правильних запитів.

Для крипто, де код часто керує великими пулaми коштів, цей зсув підвищує ставки.

«Тобі потрібно бути бездоганним», — попередив Ґійемe команди, що розробляють блокчейн-протоколи.

Проблему ще більше ускладнює код, згенерований ШІ. Оскільки все більше розробників покладаються на інструменти ШІ, уразливості можуть поширюватися швидше.

«Немає кнопки “зробити це безпечним”, — сказав він. — Ми будемо створювати багато коду, який буде небезпечним за задумом».

Підвищення планки безпеки

Для криптопротоколів це означає переосмислити безпеку з самого ґрунту.

Ґійемe вказав на формальну верифікацію — використання математичних доказів для перевірки коду — як на більш надійний підхід, ніж традиційні аудити, які можуть пропустити баги.

Інший рівень — апаратна безпека, сказав він. Пристрої на кшталт апаратних гаманців ізолюють приватні ключі від систем, під’єднаних до інтернету, зменшуючи рівень ризику.

«Коли у вас є виділений пристрій, не під’єднаний до інтернету, він безпечніший за задумом», — сказав він.

Цей підхід стає дедалі актуальнішим у міру того, як шкідливе ПЗ стає більш досконалим. Ґійемe описав атаки, які сканують скомпрометовані телефони на наявність seed-фраз гаманця, дозволяючи хакерам виводити кошти без участі користувача.

Для пересічних користувачів крипто повідомлення Ґійемe звучить безапеляційно: вважайте, що системи можуть і будуть виходити з ладу.

«Ви не можете довіряти більшості систем, які використовуєте», — сказав Ґійемe.

Це може підштовхнути більше користувачів до холодного зберігання, посиленої операційної безпеки та зберігання чутливих даних офлайн. Навіть тоді ризики виходять за межі програмного забезпечення, включно з фізичними атаками, спрямованими на власників крипто.

Ґійемe очікує розколу попереду. Критично важливі системи на кшталт гаманців і протоколів інвестуватимуть у безпеку дуже суттєво та адаптуватимуться. Але значна частина ширшої екосистеми програмного забезпечення може не встигнути.

«Гратися зламу всього стає значно легше», — сказав він.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Діпфейк-дзвінок обманює розробника Cardano, викриває нову слабку ланку

Розробник Cardano заявляє, що реалістичний AI-відеодзвінок із дипфейком призвів до компрометації ноутбука — нагадування про те, що наступна хвиля криптоатак може починатися з облич і голосів, а не зі smart contract’ів. Попередження, поширене серед спільноти Cardano, описує інцидент, у якому самозванець використав

DailyCoin6год тому

Французькі прокурори висувають звинувачення 88 особам у злочинному угрупованні з криптовалютного «викруткового» нападу

Французькі органи влади висунули звинувачення 88 особам, зокрема 10 неповнолітнім, у зв’язку з викраденнями та вимаганнями, спрямованими проти власників криптовалюти, як ідеться в заяві Національного управління державного обвинувачення у сфері організованої злочинності (PNACO), оприлюдненій у п’ятницю. Звинувачення пов’язані з 12 триваючими

CryptoFrontier9год тому

Коли DeFi надто повільний для молоді, і надто ризикований для “старих грошей”: ми всі беремо відсотки за держоблігаціями, щоб нести ризик сміттєвих облігацій?

DeFi колись приваблював молодь п’ятизначними APY, а нині вважається надмірно завищеним за ціною та надто ризикованим. За минулий рік було викрадено понад 1,62 мільярда доларів США, а ставка в Aave колись підскакувала до 12,4%. Справедлива дохідність становить приблизно 12,55%, поріг для роздрібних клієнтів — 18%, а інституції надають перевагу «стратегічному ізольованому казначейству», щоб зменшити ризик хвостів. Висновок: високий левередж більше не актуальний; у майбутньому потрібніше ще вище ризикове ціноутворення та інструменти страхування, щоб одночасно вміщувати молодь і «велику стару» валюту.

ChainNewsAbmedia13год тому

Robinhood попереджає про фішингові листи, надіслані деяким клієнтам

Повідомлення Gate News, 27 квітня — Robinhood повідомила користувачів у соціальних мережах, що деякі клієнти отримали фішингові листи минулої неділі ввечері, які видавали себе за листи від noreply@robinhood.com з темою "Ваш останній вхід у Robinhood." Фішинг-атака сталася через неправильне використання процесу створення облікового запису, а не внаслідок витоку з систем компанії чи акаунтів клієнтів. Robinhood підтвердила, що персональні дані та кошти клієнтів не постраждали. Компанія порадила користувачам, які отримали такі листи, негайно видалити їх і не переходити за жодними підозрілими посиланнями.

GateNews13год тому

Криптобіржа Websea стикається з підозрою на exit scam, канали виведення коштів закриті

Повідомлення Gate News, 27 квітня — криптовалютна платформа для торгівлі Websea призупинила виведення коштів і закрила свої C2C (peer-to-peer)-канали, при цьому кілька користувачів повідомляють, що біржа, ймовірно, вчинила exit scam. Спочатку платформа обмежила виведення коштів, а потім повністю вимкнула C2C-канал, спричинивши панічні розпродажі нативного токена платформи приблизно до 50% від його попередньої вартості.

GateNews14год тому

Токен RAVE Стрімко Злетів У 110 Разів За Два Тижні, А Потім Впав На 98% На Тлі Повідомлень Про Маніпуляції Ринком

Повідомлення Gate News, 27 квітня — RAVE, нативний токен RaveDAO (a Web3-культурного проєкту спільноти), за два тижні виріс у 110 разів, а потім за два дні впав на 98% 19–20 квітня, що викликало порівняння з сумнозвісним скандалом 2007 року з маніпуляцією акціями Lubo у Південній Кореї. 19 квітня RAVE r

GateNews17год тому
Прокоментувати
0/400
Немає коментарів