Nhà sáng lập Avalanche Emin Gün Sirer cảnh báo trí tuệ nhân tạo (AI) có thể giúp kẻ tấn công phát hiện các lỗ hổng chưa được biết đến trong mã blockchain, thư viện phần mềm và ví trước khi những cơ chế mật mã hiện nay bị phá vỡ. Tuy nhiên, ông không đưa ra bằng chứng về một lỗ hổng chưa được khắc phục trong XRP Ledger hay một cuộc tấn công bằng AI nhằm vào mạng lưới này. Phát biểu của Sirer mới dừng ở cảnh báo rủi ro, không phải thông báo về một sự cố bảo mật đã được xác nhận.
Lỗ hổng phần mềm có thể xuất hiện trước rủi ro mật mã
Trong một bài đăng trên mạng xã hội X, Sirer cho rằng AI nhiều khả năng sẽ được sử dụng trước hết để tìm ra các khiếm khuyết ở cấp độ hệ thống, thay vì chờ những cơ chế mật mã phổ biến như ECDSA trở nên lỗi thời. Theo ông, các mô hình có năng lực cao hơn có thể phát hiện những vấn đề bị bỏ sót trong quá trình con người kiểm tra, từ phần mềm blockchain đến các thư viện phụ thuộc và ví người dùng.
Nếu kẻ tấn công phát hiện những lỗ hổng này trước các nhóm phát triển, chúng có thể bị khai thác trước khi bản vá được hoàn tất. Sirer cảnh báo kịch bản đó có thể gây thiệt hại lên tới hàng chục tỷ USD, thậm chí xảy ra trước thời điểm AI có khả năng phá vỡ các cơ chế mật mã đang được sử dụng rộng rãi. Dù vậy, đây vẫn là mô tả về một rủi ro tiềm ẩn; các thông tin hiện có không nêu lỗ hổng cụ thể, phiên bản bị ảnh hưởng hay trường hợp thiệt hại nào.
XRP Ledger được chú ý sau bản cập nhật khẩn cấp
Cảnh báo của Sirer xuất hiện trong thời điểm XRP Ledger một lần nữa được giới quan sát chú ý về an toàn sau một lần cập nhật phần mềm khẩn cấp. Tuy nhiên, chưa có thông tin cho thấy bản cập nhật này liên quan trực tiếp đến việc AI phát hiện lỗ hổng, cũng như chưa có công bố về vấn đề cụ thể mà bản cập nhật xử lý. Vì vậy, không thể kết luận XRP Ledger đã bị tấn công hoặc mạng lưới này đang tồn tại một lỗ hổng chưa được khắc phục đã xác nhận.
Tác động của việc dùng AI để hỗ trợ phát hiện lỗ hổng không chỉ phụ thuộc vào khả năng tìm ra khiếm khuyết của mô hình. Khả năng khai thác lỗ hổng, tốc độ phản ứng của đội ngũ phát triển và việc người dùng cập nhật phần mềm đúng lúc cũng là những yếu tố quyết định. Với người nắm giữ hoặc sử dụng tài sản trên blockchain, mã nguồn nền tảng, ví và các thành phần phụ thuộc đều có thể ảnh hưởng đến an toàn tài sản. Tuy nhiên, Sirer không cung cấp thông tin chi tiết có thể kiểm chứng về một lỗ hổng trong XRP Ledger.
Vitalik Buterin cũng cảnh báo về AI và mật mã
Đồng sáng lập Ethereum Vitalik Buterin gần đây cũng cảnh báo rằng những phát hiện toán học được thúc đẩy bởi AI có thể tạo ra rủi ro đối với mật mã. Quan điểm của Sirer nhấn mạnh một hướng rủi ro khác: ngay cả khi các nền tảng mật mã cốt lõi chưa bị phá vỡ, khiếm khuyết trong quá trình triển khai phần mềm vẫn có thể trở thành điểm xâm nhập trước tiên. Hai cuộc thảo luận tập trung vào những lớp khác nhau của hệ thống, vì vậy không nên đánh đồng lỗ hổng phần mềm với việc các cơ chế mật mã mất hiệu lực.
Cuộc tranh luận diễn ra sau những trao đổi công khai giữa các nhân vật trong ngành tiền mã hóa. CEO Ripple Brad Garlinghouse từng chỉ trích các phát biểu của Sirer về tiến triển của Ripple trong lĩnh vực ngân hàng. Cảnh báo an toàn lần này không liên quan đến tranh luận trước đó về hoạt động ngân hàng, nhưng cho thấy Ripple và hệ sinh thái của công ty vẫn là chủ đề được các lãnh đạo ngành công khai bàn luận.
Thông tin hiện có chỉ cho phép xem phát biểu của Sirer là lời nhắc về rủi ro an toàn phần mềm trong thời đại AI. Ông nêu ra kịch bản kẻ tấn công có thể tận dụng các khiếm khuyết chưa được phát hiện, nhưng chưa công bố bằng chứng về lỗ hổng hoặc màn trình diễn tấn công nào nhằm vào XRP Ledger.