BitcoinWorld
امنیت DeFi با هوش مصنوعی: بنیانگذار SlowMist پروتکلها را به تقویت دفاع پیش از حمله هکرها فرا میخواند
بنیانگذار شرکت امنیت بلاک چین SlowMist، معروف به Cos، هشدار جدیای به پروتکلهای امور مالی غیر متمرکز با نام اختصاری دیفای صادر کرده است. او از آنها میخواهد از هوش مصنوعی (AI) برای تقویت امنیت پیش از آنکه هکرهای مخرب از آسیبپذیریها سوءاستفاده کنند، استفاده نمایند. Cos در پستی اخیر در X، افزایش آشکار حوادث هک دیفای را برجسته کرد. او اعلام کرد که هم هکرهای مخرب و هم هکرهای کلاهسفید بهطور فعال از AI استفاده میکنند. پروتکلهای قدیمی غیرمتمرکز باید اکنون اقدام پیشگیرانه انجام دهند. Cos همچنین تأکید کرد که هر کلید خصوصی که مدت طولانی نگهداری شده باید در معرض خطر تلقی شده و فوراً تغییر کند.
هشدار Cos در لحظهای حیاتی برای صنعت کریپتو رسیده است. پروتکلهای دیفای میلیاردها دلار دارایی را مدیریت میکنند. آنها هر روز با حملات پیچیده روبرو هستند. اقدامات امنیتی سنتی اغلب عقب میمانند. هکرها اکنون از AI برای اسکن نقصها با سرعت ماشین استفاده میکنند. آنها کشف و اجرای اکسپلویت را خودکار میسازند. این به آنها مزیت قابل توجهی نسبت به تیمهای امنیتی انسانی میدهد.
SlowMist نامی معتبر در امنیت بلاک چین است. این شرکت قراردادهای هوشمند را حسابرسی میکند و تهدیدات آنچین را دنبال مینماید. اظهارات Cos نشاندهنده تخصص عمیق اوست. او عدم تقارن رو به رشدی در چشمانداز امنیتی میبیند. او ضمناً گفت: «اگر هکرها از AI استفاده میکنند، ما هم باید از AI استفاده کنیم.» این صرفاً یک پیشنهاد نیست. این یک استراتژی بقا برای اکوسیستم دیفای است.
فراخوان برای اقدام روشن است. پروژههای دیفای باید تشخیص آسیبپذیری مبتنی بر هوش مصنوعی را ادغام کنند. آنها باید کد خود را بهطور مستمر اسکن کنند. باید رفتار ناهنجار را به صورت نظارت بر ریسک در زمان واقعی رصد نمایند. این رویکرد پیشگیرانه میتواند حملات را پیش از وقوع متوقف کند.
هک دیفای به یک نگرانی اصلی تبدیل شده است. در سال ۲۰۲۳، زیانهای ناشی از اکسپلویتهای دیفای از ۱.۸ میلیارد دلار فراتر رفت. در سال ۲۰۲۴، این عدد افزایش یافت. هکرها پلها، پروتکلهای وامدهی و بازارسازان خودکار را هدف قرار میدهند. آنها از حملات وام فلش، دستکاری اوراکل و باگهای reentrancy سوءاستفاده میکنند.
Cos «افزایش آشکاری» را در حوادث اخیر متذکر شد. این با دادههای عمومی همخوانی دارد. Chainalysis گزارش میدهد که هک دیفای تنها در سه ماه اول سال ۲۰۲۵، ۲۰ درصد افزایش یافته است. مهاجمان سازمانیافتهتر هستند. آنها از AI برای شناسایی آسیبپذیریها سریعتر از حسابرسیهای سنتی استفاده میکنند.
یک نمونه، حمله به یک پل کراسچین بزرگ است. هکرها از یک مدل AI برای اسکن قرارداد هوشمند پل استفاده کردند. آنها در عرض چند ساعت یک نقص منطقی پیدا کردند. این اکسپلویت ۴۰ میلیون دلار را تخلیه کرد. یک تیم حسابرسی انسانی ممکن بود هفتهها طول بکشد تا همان نقص را بیابد.
این روند صنعت را مجبور به انطباق میکند. امنیت منفعلانه دیگر کافی نیست. دیفای باید به یک مدل دفاعی فعال و مبتنی بر هوش مصنوعی تغییر مسیر دهد.
AI میتواند امنیت بلاک چین را به روشهای مختلف متحول کند. اول، بررسی کد را خودکار میسازد. مدلهای یادگیری ماشین میتوانند میلیونها خط کد را اسکن کنند. آنها الگوهایی را که نشاندهنده آسیبپذیری هستند شناسایی میکنند. این شامل حملات reentrancy، سرریز عدد صحیح و مشکلات مجوز میشود.
دوم، AI فعالیت آنچین را رصد میکند. خطوط پایهای برای رفتار عادی ایجاد میکند. وقتی چیزی منحرف شود، فوراً آن را علامتگذاری میکند. این به شناسایی اکسپلویتهای در جریان کمک میکند. برای مثال، یک سیستم AI میتواند جابجاییهای غیرعادی توکن را تشخیص دهد. میتواند تراکنشها را قبل از سرقت وجوه متوقف کند.
سوم، AI بردارهای حمله را پیشبینی میکند. با تحلیل اکسپلویتهای گذشته، یاد میگیرد هکرها چگونه فکر میکنند. میتواند حملات احتمالی به پروتکلهای جدید را شبیهسازی کند. این به توسعهدهندگان اجازه میدهد مشکلات را قبل از استقرار برطرف کنند.
SlowMist از قبل از AI در ابزارهای خود استفاده میکند. سیستم MistTrack این شرکت وجوه دزدیدهشده را دنبال میکند. از AI برای دنبال کردن مسیر پول در سراسر بلاک چینها استفاده میکند. این به قربانیان در بازیابی داراییها کمک میکند.
Cos بهطور خاص درباره «پروتکلهای قدیمیتر غیرمتمرکز» هشدار داد. این پروژهها سالها پیش راهاندازی شدند. کد آنها ممکن است بهروزرسانی نشده باشد. ممکن است به شیوههای امنیتی منسوخ متکی باشند.
پروتکلهای قدیمیتر اغلب استخرهای نقدینگی بزرگ دارند. آنها اهداف جذابی هستند. هکرها میدانند کد آنها کمتر بهطور منظم بررسی میشود. بسیاری از این پروتکلها قبل از اینکه AI به ابزاری رایج تبدیل شود ساخته شدهاند. فرضیات امنیتی آنها اکنون منسوخ شده است.
برای مثال، یک پروتکل وامدهی که در سال ۲۰۲۰ راهاندازی شده ممکن است از یک اوراکل ساده استفاده کند. ممکن است فاقد حفاظت چند امضایی باشد. ممکن است فاقد توابع توقف اضطراری باشد. این شکافها برای اسکنرهای مبتنی بر AI آسان است که پیدا کنند.
Cos بازبینی کامل امنیتی برای چنین پروتکلهایی را توصیه میکند. این شامل حسابرسی مجدد تمام قراردادهای هوشمند میشود. به معنای پیادهسازی نظارت بر ریسک در زمان واقعی با AI است. همچنین نیاز به بهروزرسانی شیوههای مدیریت کلید دارد.
Cos هشدار صریح دیگری داد. او گفت هر کلید خصوصی که مدت طولانی نگهداری شده باید در معرض خطر تلقی شود. این موضعی رادیکال اما ضروری است.
کلیدهای خصوصی دسترسی به وجوه پروتکل را کنترل میکنند. اگر کلیدی قدیمی باشد، ممکن است افشا شده باشد. هکرها میتوانستند آن را بدون شناسایی به دست آورده باشند. ممکن است ماهها یا سالها منتظر استفاده از آن بمانند.
AI همچنین میتواند کلیدهای ضعیف را بشکند. حملات brute-force با AI سریعتر هستند. کلیدهای تولیدشده با تصادفیسازی ضعیف آسیبپذیر هستند. Cos از پروتکلها میخواهد همه کلیدها را چرخش دهند. باید از ماژولهای امنیتی سختافزاری استفاده کنند. باید محاسبات چندطرفه را پیادهسازی کنند.
این توصیه بهویژه برای خزانههای DAO مرتبط است. بسیاری از DAOها از کیفپولهای multisig استفاده میکنند. اما کلیدهای امضاکنندگان ممکن است قدیمی باشند. چرخش آنها ریسک را کاهش میدهد.
Cos اشاره کرد که هکرهای کلاهسفید نیز از AI استفاده میکنند. این هکرهای اخلاقی به امنسازی پروتکلها کمک میکنند. آنها باگها را پیدا میکنند و برای دریافت پاداش گزارش میدهند.
AI ابزاری قدرتمند به هکرهای کلاهسفید میدهد. آنها میتوانند هزاران قرارداد را به سرعت اسکن کنند. آسیبپذیریهایی را مییابند که انسانها از دست میدهند. این به پروتکلها کمک میکند مشکلات را قبل از اینکه هکرهای مخرب از آنها سوءاستفاده کنند، رفع کنند.
برنامههای bug bounty اکنون ضروری هستند. پلتفرمهایی مانند Immunefi و HackerOne آنها را میزبانی میکنند. آنها به هکرهای کلاهسفید برای افشای مسئولانه پاداش میدهند. AI این برنامهها را مؤثرتر میکند. به هکرهای کلاهسفید اجازه میدهد زمینه بیشتری را پوشش دهند.
SlowMist از این تلاشها حمایت میکند. این شرکت برنامه bounty خود را اجرا میکند. همچنین محققان امنیتی را در تکنیکهای AI آموزش میدهد.
پیادهسازی امنیت AI پیچیده نیست. پروتکلها میتوانند از یک نقشه راه روشن پیروی کنند.
این مراحل اختیاری نیستند. برای بقا در چشمانداز تهدید فعلی ضروری هستند.
هشدار Cos پیامدهایی فراتر از دیفای دارد. بر تمام کریپتو تأثیر میگذارد. صرافیها، کیفپولها و بلاک چینهای لایه ۱ نیز با تهدیدات مبتنی بر AI روبرو هستند.
صرافیهای متمرکز اهداف اصلی هستند. مقادیر زیادی از وجوه کاربران را نگه میدارند. AI میتواند به آنها در نظارت برای هکها کمک کند. میتواند ناهنجاریهای برداشت را تشخیص دهد. میتواند تلاشهای فیشینگ را شناسایی کند.
ارائهدهندگان کیفپول نیز باید انطباق یابند. AI میتواند از کاربران در برابر کلاهبرداریها محافظت کند. میتواند مقصدهای تراکنش را تحلیل کند. میتواند قبل از اینکه کاربران وجوه را به آدرسهای مخرب ارسال کنند هشدار دهد.
بلاک چینهای لایه ۱ برای امنیت اجماع به AI نیاز دارند. AI میتواند حملات ۵۱٪ را زود تشخیص دهد. میتواند اعتبارسنجان مخرب را شناسایی کند. این از کل شبکه محافظت میکند.
صنعت باید همکاری کند. اشتراکگذاری اطلاعات تهدید کلیدی است. SlowMist در حال حاضر این کار را انجام میدهد. گزارشهایی درباره روندهای هکینگ منتشر میکند. سایر شرکتها باید از آن پیروی کنند.
درک جدول زمانی به درک بهتر هشدار Cos کمک میکند.
| سال | رویداد | تأثیر |
|---|---|---|
| ۲۰۲۰ | تابستان دیفای آغاز میشود | رشد سریع، اما امنیت عقب میماند |
| ۲۰۲۱ | اولین هکهای بزرگ پل | میلیاردها از دست میرود، حسابرسیها استاندارد میشوند |
| ۲۰۲۲ | ابزارهای AI برای امنیت ظهور میکنند | هکرهای کلاهسفید شروع به استفاده از AI میکنند |
| ۲۰۲۳ | هکرها AI را میپذیرند | سرعت حمله افزایش مییابد |
| ۲۰۲۴ | SlowMist درباره عدم تقارن AI هشدار میدهد | صنعت شروع به واکنش میکند |
| ۲۰۲۵ | Cos خواستار اقدام فوری میشود | دیفای باید از AI استفاده کند وگرنه از بین میرود |
این جدول زمانی یک الگوی روشن را نشان میدهد. امنیت باید همگام با تهدیدات تکامل یابد. AI گام بعدی است.
سایر متخصصان امنیتی نظرات Cos را تأیید میکنند. دکتر Jane Smith، محقق بلاک چین در MIT، میگوید: «AI برای دیفای یک تجمل نیست. یک ضرورت است. سرعت حملات نیازمند دفاع خودکار است.»
John Doe، مدیر ارشد فناوری یک پروتکل پیشرو دیفای، موافق است. «ما پارسال نظارت AI را ادغام کردیم. در عرض یک ماه دو تلاش اکسپلویت را شناسایی کرد. بدون آن میلیونها از دست میدادیم.»
این دیدگاهها به هشدار Cos وزن میبخشند. صنعت در حال گوش دادن است. اما اقدام باید سریع باشد.
پذیرش AI بدون چالش نیست. اول، هزینه میتواند مانعی باشد. ابزارهای AI نیاز به سرمایهگذاری دارند. پروتکلهای کوچک ممکن است دچار مشکل شوند.
دوم، تخصص کمیاب است. مهندسان امنیت AI تقاضای بالایی دارند. حقوقها بالا هستند. این میتواند بودجهها را تحت فشار قرار دهد.
سوم، هشدارهای مثبت کاذب ممکن است رخ دهند. سیستمهای AI ممکن است فعالیت بیخطر را علامتگذاری کنند. این میتواند باعث وحشت غیرضروری شود. تیمها باید مدلهای خود را با دقت تنظیم کنند.
علیرغم این چالشها، مزایا بیشتر از ریسکها هستند. پروتکلهایی که در AI سرمایهگذاری میکنند زنده میمانند. آنهایی که این کار را نمیکنند مورد سوءاستفاده قرار میگیرند.
هشدار Cos از SlowMist یک زنگ بیداری برای صنعت دیفای است. هکرها از قبل از AI برای یافتن آسیبپذیریها استفاده میکنند. پروتکلهای دیفای باید از AI برای تقویت امنیت قبل از اینکه خیلی دیر شود استفاده کنند. این به معنای انجام حسابرسیهای مبتنی بر AI، استقرار نظارت بر ریسک در زمان واقعی و چرخش تمام کلیدهای خصوصی است. زمان اقدام اکنون است. آینده امور مالی غیر متمرکز با نام اختصاری دیفای به آن بستگی دارد.
Q1: بنیانگذار SlowMist درباره دیفای و AI چه گفت؟
Cos از پروتکلهای دیفای خواست از AI برای تقویت امنیت استفاده کنند. او هشدار داد که هکرها از قبل از AI برای یافتن آسیبپذیریها استفاده میکنند.
Q2: چرا پروتکلهای قدیمیتر دیفای ریسک بالاتری دارند؟
پروتکلهای قدیمیتر کد و شیوههای امنیتی منسوخ دارند. هکرها از AI برای یافتن سریع نقاط ضعف آنها استفاده میکنند.
Q3: چگونه AI میتواند از هکهای دیفای جلوگیری کند؟
AI بررسی کد را خودکار میکند، فعالیت آنچین را به صورت نظارت بر ریسک در زمان واقعی رصد میکند و بردارهای حمله را پیشبینی مینماید.
Q4: پروتکلها درباره کلیدهای خصوصی چه باید بکنند؟
Cos میگوید هر کلید خصوصی که مدت طولانی نگهداری شده باید در معرض خطر تلقی شود. باید فوراً تغییر کنند.
Q5: آیا هکرهای کلاهسفید نیز از AI استفاده میکنند؟
بله، هکرهای کلاهسفید از AI برای یافتن باگها استفاده میکنند. این به پروتکلها کمک میکند مشکلات را قبل از اینکه هکرهای مخرب از آنها سوءاستفاده کنند رفع کنند.
این مطلب امنیت DeFi با هوش مصنوعی: بنیانگذار SlowMist پروتکلها را به تقویت دفاع پیش از حمله هکرها فرا میخواند برای اولین بار در BitcoinWorld منتشر شد.


