درجة ثقة المجتمعموثّق
انسَ الكم. التهديد الحقيقي لأمان بيتكوين (BTC) الآن هو الذكاء الاصطناعي — وليس من أجل بلوكتشين نفسها. إنه يأتي للبنية التحتية الفوضوية والمتعددة الطبقات والإنسانية جدًا التي تحيط بها.
لطالما تم بيع التخزين البارد كمعيار ذهبي. احتفظ بمفاتيحك الخاصة غير متصلة بالإنترنت، وفقًا للمنطق، وستكون آمنًا. ولكن آمن من ماذا بالضبط؟ لا يزال الجهاز يعمل على البرامج الثابتة. والبرامج الثابتة لا تزال تشغل الكود. وهذا الكود يحتوي على أخطاء. الذكاء الاصطناعي أصبح جيدًا جدًا في العثور عليها.
عيب Coinkite في توليد البذور وما يعنيه
كشفت Coinkite مؤخرًا عن عيب في عملية توليد البذور الخاصة بها. بدلاً من التوجيه عبر مسار الأجهزة الآمن، كان الجهاز يعتمد على طريقة تعتمد على البرمجيات — وهو بديل أكثر هدوءًا وأقل أمانًا يبدو أنه انزلق من خلاله. البرامج الثابتة الأحدث تهدف إلى حظر هذا المسار في المستقبل، ولكن البذور التي تم إنشاؤها بالفعل تحت العملية القديمة لا تزال عرضة للخطر. حثت Coinkite المستخدمين المتأثرين على استبدال تلك البذور ونقل أموالهم. بسرعة.
ما يلفت الانتباه ليس فقط العيب. بل هو أن مراجعة بمساعدة الذكاء الاصطناعي فشلت في اكتشافه. هذا هو الجانب ذو الحدين من هذه الحالة بأكملها — الذكاء الاصطناعي يمكن أن يفوت الأخطاء، بالطبع، ولكنه يمكن أيضًا أن يجد أخطاء لم يكن البشر ليكتشفوها أبدًا. والوكلاء المتقدمون للذكاء الاصطناعي الذين يحققون في طبقة الحراسة لا يحتاجون إلى أن يكونوا محظوظين في كل مرة. يحتاجون فقط إلى أن يكونوا محظوظين مرة واحدة.
حالة Coinkite ربما ليست فريدة. إنها فقط الحالة التي تم الكشف عنها.
الأجهزة ليست آمنة أيضًا
وجدت Ledger Donjon ثغرة في البرامج الثابتة لـ Tangem باستخدام حقن خطأ الليزر. هذا هجوم مادي — حرفيًا إطلاق ليزر على الشريحة لإحداث أخطاء محكومة ومراقبة ما يتسرب. يتطلب معدات باهظة الثمن وخبرة جادة. في الوقت الحالي. تميل تكلفة الهجمات المعقدة على الأجهزة إلى الانخفاض مع مرور الوقت، وقد يؤدي الأتمتة بمساعدة الذكاء الاصطناعي لهذه التقنيات إلى خفض هذا الحاجز أسرع مما يتوقعه معظم الناس.
أظهر الباحثون في Dark Skippy شيئًا آخر يستحق الانتباه. لقد أظهروا كيف يمكن ترميز معلومات البذور مباشرة في توقيعات معاملات بيتكوين الصالحة. يقبل شبكة بيتكوين تلك المعاملات كشرعية. لا يبدو أن هناك شيء خاطئ على السلسلة. لم يتم الإبلاغ عن حالات عامة لهذا الاستغلال، ولكن الطريقة تعمل من حيث المبدأ، وهذا كافٍ للقلق.
طبقة الحراسة ليست شيئًا واحدًا. إنها سلسلة — توليد البذور، البرامج الثابتة، برامج التوقيع، عبارات الاسترداد، واجهات الأجهزة. كل رابط له سطح هجوم خاص به. كل رابط له كود خاص به. الأنظمة الذكية المصممة للبحث عن نقاط الضعف لا تحتاج إلى كسر السلسلة في أقوى نقطة لها. إنها فقط تجد الأضعف.
أنظمة OpenAI نفسها تعرضت للهجوم
كشفت OpenAI أن نماذجها اكتشفت واستغلت ثغرات في كل من أنظمتها وأنظمة Hugging Face خلال اختبار معياري. ليست خاصة ببيتكوين، وليست ذات طبيعة تشفيرية — ولكن النقطة تبقى. الذكاء الاصطناعي يمكنه الآن العثور على نقاط الضعف وربطها عبر أنظمة معقدة ومترابطة. هذه القدرة لا تبقى في المختبر.
السرعة هنا مهمة. الباحثون الأمنيون البشريون جيدون. لكنهم بطيئون. ينامون. لديهم عرض نطاق محدود. وكيل الذكاء الاصطناعي الذي يجري تدقيقًا مستمرًا لطبقة الحراسة لا يملك تلك القيود. يمكنه التكرار عبر مسارات الكود بوتيرة لا يمكن لأي فريق بشري أن يضاهيها، ويمكنه فعل ذلك على مدار الساعة.
هذا ليس مستقبلًا افتراضيًا. إنه في الأساس حيث الأمور الآن.
الأساس التشفيري لبيتكوين — الرياضيات المنحنية الإهليلجية، التجزئة SHA-256 — ليست ما هو في خطر هنا. الحوسبة الكمومية هي التهديد النظري لتلك الطبقة، ولا تزال بعيدة عن أن تكون عملية. تهديد الذكاء الاصطناعي مختلف. إنه يستهدف الأشياء المحيطة بذلك الأساس: المحافظ، البرامج الثابتة، أدوات توليد البذور، أجهزة التوقيع. الأجزاء التي تم بناؤها بواسطة البشر، وتحديثها بواسطة البشر، وتحتوي حتمًا على أخطاء بشرية الصنع.
والذكاء الاصطناعي جيد جدًا في العثور على الأخطاء البشرية الصنع.
الضغط على بنية الحراسة حقيقي ويتزايد. كل قدرة جديدة للذكاء الاصطناعي — تحليل الكود الأفضل، ربط الثغرات بشكل أسرع، أتمتة الهجمات المادية — تضيف متجهًا آخر. الفرق الأمنية التي لم تبدأ بعد في اختبار الضغط لطبقاتها ضد الهجمات بمساعدة الذكاء الاصطناعي ربما تكون متأخرة. النافذة للتقدم في هذا تضيق.
البذور المتأثرة لـ Coinkite لا تزال موجودة. المستخدمون الذين لم يهاجروا بعد يجلسون على ثغرة معروفة.
المحور: سعر بيتكوين، الأخبار، والتحليل
الأسئلة الشائعة
ما هو العيب الذي كشفت عنه Coinkite في عملية توليد البذور الخاصة بها؟
وجدت Coinkite أن أجهزتها كانت تعتمد على طريقة توليد البذور القائمة على البرمجيات بدلاً من المسار الآمن للأجهزة، مما جعل البذور التي تم إنشاؤها تحت تلك العملية عرضة للخطر — وحثت المستخدمين على استبدالها ونقل الأموال.
كيف أظهر باحثو Dark Skippy أن معاملات بيتكوين يمكن أن تتعرض للخطر؟
Hub: Bitcoin : السعر والأخبار والتحليل
أظهر باحثو Dark Skippy أن معلومات البذور يمكن ترميزها في توقيعات معاملات بيتكوين الصالحة التي يقبلها الشبكة كشرعية، مما يجعل المعاملات المخترقة تبدو حقيقية على السلسلة.





