هوش مصنوعی باگی رو پیدا کرد که ۵ سال پنهون مونده بود
خلاصهٔ کاملتر
به نوشتهٔ این مقاله، ماجرا دیگه فرضیه نیست: مدلهای هوش مصنوعی میتونن کدبیسهای عظیم و سیستمهای رمزنگاری رو بگردن و ایرادهایی رو دربیارن که سالها، گاهی چند دهه، از دید آدمها پنهون مونده بود. سرقت اخیر بیتکوین از کیفپولهای سختافزاری و شکستن طرحهای رمزنگاریای که از بازبینی متخصصها سربلند بیرون اومده بودن، دو نمونهٔ یه الگوی مشترکان: کدی که به چشم آدم محکم میاومد، محکم نبود.
ایراد کیفپول Cold Card شرکت Coin Kite به طراحی رمزنگاری بیتکوین ربطی نداشت؛ یه اشتباه پیادهسازی تو فرمور بود. کلید خصوصی بهجای اون فضای عظیم و تصادفی، از یه مجموعهٔ خیلی کوچیکتر ساخته میشد. مهاجم میتونست کلیدهای ضعیف رو آفلاین حساب کنه، آدرس عمومی متناظرشون رو دربیاره و روی بلاکچین ببینه کدومها پول دارن. حدود ۱۲۰۰ کیفپول تو ۴۱ دقیقه خالی شد و مجموع خسارت رو بالای ۱۰۰ میلیون دلار تخمین زدن.
نویسنده تأکید میکنه سختترین بخش کار، پیدا کردن خودِ باگ بود؛ همون کاری که جستوجو تو فضاهای احتمالِ خیلی بزرگ رو میطلبه و بازبین انسانی معمولاً سراغش نمیره، چون بیشتر دنبال خطای منطقیه تا آزمودن آماری این فرض که خروجی واقعاً تصادفیه. رودولفو نواک، مدیرعامل Coin Kite، این وضعیت رو «واقعیت تلخ یه پارادایم جدید» توصیف کرده.
قضیه به کریپتو ختم نمیشه. آنتروپیک پژوهشی منتشر کرده که توش یکی از مدلهاش مسیر حملهٔ تازهای به Hawk پیدا کرده، یکی از نامزدهای امضای دیجیتال پساکوانتومی که دو سال زیر ذرهبین متخصصها بود. طبق گزارشها مدل بعد از حدود ۶۰ ساعت تحلیل، قدرت مؤثر اون طرح رو نصف کرده. Hawk هنوز جایی مستقر نشده، ولی خودِ توانایی نگرانکنندهست: مدل ریاضیات تازهای اختراع نمیکنه، تکنیکهای شناختهشده رو جوری کنار هم میذاره که کسی امتحان نکرده بود.
به گفتهٔ نویسنده، بانکهای بزرگتر بازبینی کد با کمک هوش مصنوعی رو داخلی راه انداختن چون فرضشون اینه که مهاجمها هم دارن همین کارو میکنن، ولی بانکهای کوچیکتر و بیشتر پلتفرمهای کریپتو چنین دسترسیای ندارن. برای کاربر عادی هم راهحل جادویی نیست: دارایی رو یهجا جمع نکن، هشدارهای امنیتی سازندهها رو دنبال کن، و «سالهاست بازبینی شده» رو دیگه بهاندازهٔ قبل دلگرمکننده ندون.
نکات کلیدی:
- اشکال تولید کلید تو فرمور Cold Card حدود پنج سال کشفنشده موند
- حدود ۱۲۰۰ کیفپول تو ۴۱ دقیقه خالی شد؛ خسارت بالای ۱۰۰ میلیون دلار
- آنتروپیک با تحلیل حدود ۶۰ ساعته، حملهای تازه به طرح پساکوانتومی Hawk پیدا کرد
- همون توانایی هم ابزار دفاعه هم ابزار حمله؛ فرقش دست کیه و چه محدودیتی داره
- بازگردوندن دارایی بعد از انتقال روی شبکهٔ غیرمتمرکز عملاً ممکن نیست




