Avalanche創設者のEmin Gün Sirerは、現在広く使われている暗号技術が破られるより先に、AIがブロックチェーンのコードやソフトウェアライブラリー、ウォレットに潜む欠陥を見つけ、攻撃者が悪用する可能性があるとの見方を示しました。焦点は将来の暗号技術の危殆化だけでなく、稼働中のシステムのソフトウェア品質にも及びます。ただし、SirerはXRP Ledgerに未修正の脆弱性があるとは述べておらず、同ネットワークを狙ったAI攻撃も示していません。今回の発言はリスクへの警鐘であり、確認済みのセキュリティ事故の公表ではありません。
暗号技術の破綻より先に、コードの欠陥が狙われる可能性
SirerはSNSのXで、AIはECDSAなど広く利用されている暗号方式が時代遅れになるのを待つよりも、まずシステム上のソフトウェア欠陥の発見に使われる可能性が高いと述べました。能力の高いモデルであれば、人間によるレビューで見落とされた問題を、ブロックチェーンのソフトウェア本体や依存ライブラリー、ユーザーのウォレットから見つけることも考えられるとしています。
攻撃者が開発チームより先に欠陥を発見すれば、修正が済む前に悪用されるおそれがあります。Sirerは、その結果、AIが一般的な暗号技術を破るようになるよりも早く、数十億ドル規模の損失が生じる可能性に言及しました。ただし、これは潜在的なリスクについての説明です。具体的な脆弱性や影響を受けるバージョン、実際の被害事例は示されていません。
XRP Ledgerの安全性に注目、AI攻撃の証拠は示されず
Sirerの警告が出た時期、XRP Ledgerは緊急のソフトウェア更新を受け、安全性が改めて注目されていました。一方、現時点で公表されている情報からは、この更新とAIによる脆弱性の発見との直接的な関係は確認できません。更新の対象となった具体的な問題も明らかになっていません。
したがって、今回の情報だけを根拠に、XRP Ledgerが攻撃を受けた、あるいは未修正の脆弱性が確認されたと結論づけることはできません。AIが欠陥を見つけられるかどうかに加え、実際に悪用可能か、開発チームがどれだけ早く修正できるか、利用者がソフトウェアを適切に更新するかもリスクを左右します。オンチェーン資産の保有者や利用者にとっては、基盤となるコードだけでなく、ウォレットや依存コンポーネントも安全性に関わりますが、SirerはXRP Ledgerに関する検証可能な脆弱性の詳細を公表していません。
暗号業界ではAIと暗号技術のリスクも議論に
イーサリアム共同創設者のVitalik Buterinも最近、AIを通じた数学上の発見が暗号技術に脅威をもたらす可能性を警告しました。これに対し、Sirerが強調したのは別の経路です。中核となる暗号技術が破られていなくても、ソフトウェアの実装上の欠陥が先に攻撃の足がかりとなる可能性があります。ソフトウェアの脆弱性と暗号方式そのものの破綻は、区別して捉える必要があります。
この議論は、暗号業界の関係者による過去の公開論争の後にも起きています。Rippleの最高経営責任者(CEO)、Brad Garlinghouseは以前、銀行分野におけるRippleの進展をめぐるSirerの発言を批判しました。今回のセキュリティ上の警告は、銀行事業をめぐる両者の応酬とは別の話題ですが、Rippleとそのエコシステムをめぐる業界リーダーの発言が引き続き注目されていることを示しています。
現時点で確認できるのは、SirerがAI時代のソフトウェアセキュリティに関するリスクを提起したことです。未発見の欠陥が攻撃者に悪用される可能性を指摘した一方、XRP Ledgerの脆弱性を裏付ける証拠や、同ネットワークへの攻撃を示す実演は公表していません。