Avalanche-Gründer Emin Gün Sirer warnt, dass künstliche Intelligenz Angreifern dabei helfen könnte, bislang unbekannte Schwachstellen in Blockchain-Code, Softwarebibliotheken und Wallets aufzuspüren, bevor gängige kryptografische Verfahren gebrochen werden. Damit rückt weniger ein künftiges Versagen der Kryptografie als die Sicherheit der heute eingesetzten Software in den Mittelpunkt. Sirer nannte keine ungeklärte Schwachstelle im XRP Ledger und legte keine Belege für einen KI-gestützten Angriff vor. Seine Äußerungen sind daher als Risikowarnung und nicht als Meldung eines bestätigten Sicherheitsvorfalls einzuordnen.
Softwarefehler könnten vor dem Ende etablierter Kryptografie auftreten
In einem Beitrag auf X schrieb Sirer, dass KI zunächst eher dazu eingesetzt werden dürfte, Schwachstellen auf Softwareebene zu finden, als weit verbreitete kryptografische Verfahren wie ECDSA obsolet zu machen. Leistungsfähigere Modelle könnten Fehler entdecken, die bei menschlichen Prüfungen übersehen wurden. Dazu zählen mögliche Probleme in Blockchain-Software, Abhängigkeiten von Drittanbietern und Nutzer-Wallets.
Würden Angreifer solche Schwachstellen zuerst finden, könnten sie diese ausnutzen, bevor Entwicklerteams einen Fehler beheben. Sirer erklärte, dass solche Sicherheitslücken potenziell Verluste in zweistelliger Milliardenhöhe verursachen könnten – möglicherweise zu einem Zeitpunkt, an dem KI gängige kryptografische Methoden noch nicht brechen kann. Dabei handelt es sich weiterhin um ein mögliches Risikoszenario: Die verfügbaren Informationen nennen weder eine konkrete Schwachstelle noch eine betroffene Softwareversion oder einen bestätigten Schaden.
XRP Ledger im Fokus, aber kein KI-Angriff bestätigt
Sirers Warnung erfolgte, nachdem der XRP Ledger im Zusammenhang mit einem dringenden Software-Update erneut Aufmerksamkeit in Sicherheitsfragen erhalten hatte. Die verfügbaren Angaben stellen jedoch keinen direkten Zusammenhang zwischen dem Update und einer von KI entdeckten Schwachstelle her. Auch das konkret behobene Problem wurde nicht offengelegt. Aus dem Update lässt sich daher weder ableiten, dass der XRP Ledger angegriffen wurde, noch dass im Netzwerk eine bestätigte und ungepatchte Schwachstelle besteht.
Wie stark KI-gestützte Suche nach Schwachstellen die Sicherheit beeinflussen würde, hängt nicht allein davon ab, ob ein Modell einen Fehler findet. Entscheidend wären auch die Ausnutzbarkeit der Lücke, die Geschwindigkeit eines verfügbaren Patches und die Frage, wie schnell Nutzer ihre Software aktualisieren. Für Personen, die On-Chain-Vermögenswerte halten oder verwenden, können neben dem Blockchain-Code auch Wallets und Komponenten von Drittanbietern relevant sein. Sirer nannte in seinen Äußerungen keine überprüfbaren Details zu einer Schwachstelle im XRP Ledger.
Krypto-Branche diskutiert über KI und Sicherheit
Auch Ethereum-Mitgründer Vitalik Buterin hat davor gewarnt, dass durch KI beschleunigte mathematische Entdeckungen eine Bedrohung für kryptografische Verfahren darstellen könnten. Sirers Argument verweist auf einen anderen möglichen Angriffspfad: Selbst wenn die grundlegenden kryptografischen Systeme intakt bleiben, könnten Schwächen in deren Software-Implementierungen zuerst zum Einfallstor werden. Beide Risiken betreffen unterschiedliche Ebenen des Technologie-Stacks und sind nicht gleichzusetzen.
Die Debatte folgt auf frühere öffentliche Auseinandersetzungen zwischen Vertretern der Kryptobranche. Ripple-CEO Brad Garlinghouse hatte Sirers Äußerungen zu Ripples Fortschritten im Bankgeschäft kritisiert. In diesem Streit ging es nicht um Sicherheit. Die aktuelle Warnung zeigt jedoch, dass Ripple und sein Ökosystem unter Branchenführern weiterhin öffentlich diskutiert werden.
Nach dem derzeit verfügbaren Informationsstand sind Sirers Äußerungen eine Warnung vor softwarebezogenen Sicherheitsrisiken im Zeitalter der KI. Er beschrieb, wie Angreifer bislang unentdeckte Fehler ausnutzen könnten, veröffentlichte aber weder Belege für eine Schwachstelle im XRP Ledger noch einen Nachweis für einen Angriff auf das Netzwerk.