Emin Gün Sirer ผู้ก่อตั้ง Avalanche ระบุว่า ปัญญาประดิษฐ์ (AI) อาจช่วยผู้โจมตีค้นหาช่องโหว่ที่ยังไม่ถูกตรวจพบในโค้ดบล็อกเชน ไลบรารีซอฟต์แวร์ และกระเป๋าเงินดิจิทัล ก่อนที่ระบบการเข้ารหัสที่ใช้อยู่ในปัจจุบันจะถูกเจาะได้ ประเด็นดังกล่าวทำให้ความสนใจหันจากคำถามว่าการเข้ารหัสในอนาคตจะล้มเหลวหรือไม่ ไปสู่คุณภาพและความปลอดภัยของซอฟต์แวร์ที่ใช้งานอยู่ในปัจจุบัน อย่างไรก็ตาม Sirer ไม่ได้ระบุว่า XRP Ledger มีช่องโหว่ที่ยังไม่ได้รับการแก้ไข และไม่มีการแสดงหลักฐานการโจมตีเครือข่ายด้วย AI คำเตือนนี้จึงยังเป็นการประเมินความเสี่ยง ไม่ใช่เหตุการณ์ความปลอดภัยที่มีการเปิดเผยแล้ว
Sirer ชี้ช่องโหว่ในโค้ดอาจมาก่อนการล่มของระบบเข้ารหัส
Sirer ระบุบนแพลตฟอร์ม X ว่า AI มีแนวโน้มถูกนำมาใช้เพื่อค้นหาข้อบกพร่องในซอฟต์แวร์ระดับระบบก่อนที่จะเข้ามาทำให้กลไกการเข้ารหัสที่ใช้กันอย่างแพร่หลาย เช่น ECDSA หมดประสิทธิภาพ เขามองว่าโมเดลที่มีความสามารถสูงขึ้นอาจตรวจพบจุดอ่อนที่หลุดรอดจากการตรวจสอบของมนุษย์ ทั้งในตัวซอฟต์แวร์บล็อกเชน ไลบรารีที่เป็นส่วนประกอบ และกระเป๋าเงินของผู้ใช้
หากผู้โจมตีค้นพบข้อบกพร่องดังกล่าวก่อนทีมพัฒนา ก็อาจนำไปใช้โจมตีได้ก่อนที่แพตช์จะถูกออก โดย Sirer เตือนว่าสถานการณ์นี้อาจสร้างความเสียหายมูลค่าหลายพันล้านดอลลาร์ และอาจเกิดขึ้นก่อนที่ AI จะสามารถทำลายระบบการเข้ารหัสที่ใช้กันทั่วไปได้ อย่างไรก็ดี ข้อมูลที่มีอยู่ไม่ได้ระบุช่องโหว่ที่เฉพาะเจาะจง เวอร์ชันซอฟต์แวร์ที่ได้รับผลกระทบ หรือกรณีความเสียหายที่เกิดขึ้นจริง
XRP Ledger ถูกจับตาด้านความปลอดภัย แต่ยังไม่มีหลักฐานการโจมตีด้วย AI
คำเตือนของ Sirer เกิดขึ้นในช่วงที่ XRP Ledger กลับมาได้รับการตรวจสอบด้านความปลอดภัย หลังมีการอัปเดตซอฟต์แวร์ฉุกเฉินอีกครั้ง แต่ข้อมูลที่เปิดเผยยังไม่ได้ระบุว่าการอัปเดตดังกล่าวเกี่ยวข้องโดยตรงกับการค้นหาช่องโหว่ด้วย AI และยังไม่มีการเปิดเผยว่าการอัปเดตแก้ไขปัญหาใด
ด้วยเหตุนี้ จึงยังไม่สามารถสรุปได้ว่า XRP Ledger ถูกโจมตีแล้ว หรือเครือข่ายมีช่องโหว่ที่ยืนยันแล้วและยังไม่ได้รับการแก้ไข ผลกระทบจากการใช้ AI ช่วยค้นหาช่องโหว่ไม่ได้ขึ้นอยู่กับความสามารถของโมเดลในการพบข้อบกพร่องเพียงอย่างเดียว แต่ยังเกี่ยวข้องกับการนำช่องโหว่ไปใช้ได้จริง ความเร็วในการออกแพตช์ของทีมโครงการ และการที่ผู้ใช้ติดตั้งการอัปเดตทันเวลาหรือไม่
สำหรับผู้ที่ถือหรือใช้งานสินทรัพย์บนเครือข่าย ความปลอดภัยไม่ได้ขึ้นอยู่กับบล็อกเชนเพียงชั้นเดียว แต่รวมถึงโค้ดพื้นฐาน กระเป๋าเงิน และส่วนประกอบซอฟต์แวร์ที่เชื่อมต่อกันด้วย อย่างไรก็ตาม Sirer ยังไม่ได้ให้รายละเอียดช่องโหว่ของ XRP Ledger ที่สามารถตรวจสอบยืนยันได้
ภาคคริปโตถกความเสี่ยงของ AI และการเข้ารหัสต่อเนื่อง
ก่อนหน้านี้ Vitalik Buterin ผู้ร่วมก่อตั้ง Ethereum เคยเตือนว่า การค้นพบทางคณิตศาสตร์ที่ขับเคลื่อนด้วย AI อาจสร้างความเสี่ยงต่อระบบการเข้ารหัส ขณะที่มุมมองของ Sirer เน้นความเสี่ยงอีกเส้นทางหนึ่ง นั่นคือ แม้การเข้ารหัสหลักจะยังไม่ถูกเจาะ แต่ข้อบกพร่องในการนำระบบไปใช้งานอาจกลายเป็นช่องทางโจมตีก่อน
ประเด็นทั้งสองเกี่ยวข้องกับคนละส่วนของระบบ จึงไม่ควรนำช่องโหว่ของซอฟต์แวร์ไปปะปนกับการเสื่อมประสิทธิภาพหรือการล้มเหลวของกลไกการเข้ารหัสเอง การอภิปรายครั้งนี้ยังเกิดขึ้นหลังผู้มีบทบาทในอุตสาหกรรมคริปโตเคยโต้แย้งกันในที่สาธารณะ โดย Brad Garlinghouse ประธานเจ้าหน้าที่บริหารของ Ripple เคยวิจารณ์ถ้อยแถลงของ Sirer เกี่ยวกับความคืบหน้าของ Ripple ในภาคธนาคาร
คำเตือนด้านความปลอดภัยครั้งนี้ไม่ใช่ประเด็นเดียวกับข้อโต้แย้งเรื่องธุรกิจธนาคารระหว่างทั้งสองฝ่าย แต่สะท้อนว่าความเห็นของผู้นำอุตสาหกรรมต่อ Ripple และระบบนิเวศที่เกี่ยวข้องยังได้รับความสนใจอย่างต่อเนื่อง
ข้อมูลที่ยืนยันได้ในขณะนี้รองรับเพียงการมองถ้อยแถลงของ Sirer เป็นคำเตือนเกี่ยวกับความเสี่ยงด้านความปลอดภัยของซอฟต์แวร์ในยุค AI เขาเสนอภาพความเป็นไปได้ที่ผู้โจมตีอาจใช้ประโยชน์จากข้อบกพร่องที่ยังไม่ถูกค้นพบ แต่ยังไม่ได้เปิดเผยหลักฐานช่องโหว่หรือการสาธิตการโจมตีที่มุ่งเป้าไปยัง XRP Ledger