Основатель Avalanche Emin Gün Sirer предупредил, что искусственный интеллект может помочь злоумышленникам обнаруживать ранее неизвестные слабые места в коде блокчейнов, программных библиотеках и криптокошельках ещё до взлома действующих криптографических систем. В центре внимания в таком сценарии оказывается не возможный будущий отказ криптографии, а безопасность программного обеспечения, которым пользователи и сети пользуются уже сейчас. Сирер не указал на неустранённую уязвимость в XRP Ledger и не представил доказательств атаки с применением ИИ, поэтому его заявления являются предупреждением о риске, а не сообщением о подтверждённом инциденте.
Уязвимости в коде могут проявиться раньше проблем с криптографией
В публикации в X Сирер написал, что на первом этапе ИИ, вероятнее всего, будут использовать для поиска слабых мест на уровне программного обеспечения, а не для того, чтобы сделать устаревшими распространённые криптографические системы, включая ECDSA. Более мощные модели могут обнаруживать ошибки, которые не были выявлены в ходе проверки людьми. Речь может идти о дефектах в блокчейн-протоколах, сторонних зависимостях и пользовательских кошельках.
Если злоумышленники обнаружат такие проблемы раньше разработчиков, они смогут использовать их до выпуска исправления. По словам Сирера, подобные уязвимости потенциально способны привести к потерям в десятки миллиардов долларов — ещё до того, как ИИ получит возможность взламывать широко применяемые криптографические методы. При этом речь идёт только о возможном сценарии риска: доступная информация не содержит данных о конкретной уязвимости, затронутой версии программного обеспечения или подтверждённых потерях.
XRP Ledger вновь оказался в центре внимания, но атака ИИ не подтверждена
Предупреждение Сирера прозвучало на фоне нового внимания к безопасности XRP Ledger после экстренного обновления программного обеспечения. Однако имеющиеся данные не подтверждают прямую связь между обновлением и уязвимостью, найденной с помощью ИИ. Также не раскрыта конкретная проблема, которую устраняло обновление. Поэтому сам факт выпуска патча не доказывает, что XRP Ledger подвергся атаке или что в сети была обнаружена подтверждённая неисправленная уязвимость.
Последствия поиска уязвимостей с помощью ИИ будут зависеть не только от способности модели найти дефект. Важны также возможность его эксплуатации, скорость выпуска исправления командой проекта и то, насколько быстро пользователи обновят свои программы. Для владельцев и пользователей активов в блокчейне безопасность определяется не только базовым протоколом: значение имеют код сети, кошельки и компоненты сторонних зависимостей. В своих комментариях Сирер не привёл проверяемых подробностей об уязвимости XRP Ledger.
В криптоиндустрии обсуждают разные угрозы со стороны ИИ
Сооснователь Ethereum Виталик Бутерин также предупреждал, что математические открытия, ускоренные с помощью ИИ, могут создать угрозу для криптографии. Аргумент Сирера связан с другим направлением риска: даже если базовые криптографические системы сохранят работоспособность, уязвимости в программных реализациях могут стать первым каналом атаки. Эти два сценария затрагивают разные уровни технологического стека и не должны рассматриваться как одно и то же.
Обсуждение продолжается после предыдущих публичных споров между представителями криптоиндустрии. Ранее генеральный директор Ripple Брэд Гарлингхаус критиковал высказывания Сирера о прогрессе Ripple в банковской сфере. Тот спор касался банковской деятельности, а не безопасности, однако последнее предупреждение показывает, что публичная дискуссия руководителей отрасли о Ripple и связанных с ней проектах продолжается.
С учётом доступной информации слова Сирера сводятся к предупреждению о рисках безопасности программного обеспечения в эпоху ИИ. Он описал, каким образом злоумышленники потенциально могут использовать ещё не обнаруженные дефекты, но не опубликовал доказательств уязвимости XRP Ledger и не продемонстрировал атаку на сеть.