تلگرام
بیت‌کوین

بازرسی امنیتی بیت‌کوین با هوش مصنوعی ۴۹۶۲ کشف در ۳۹۰ پروژه

گروه داوطلبانه بیت‌کوین با استفاده از هوش مصنوعی، هزاران آسیب‌پذیری در پروژه‌های مختلف بیت‌کوین کشف کرده که نگرانی‌هایی درباره امنیت کیف‌پول‌ها را افزایش داده است.

دیکریپت۲ ساعت پیش۲ دقیقه
بازرسی امنیتی بیت‌کوین با هوش مصنوعی ۴۹۶۲ کشف در ۳۹۰ پروژه

گروه داوطلبانه‌ای با نام تیم قرمز بیت‌کوین در طی حدود ۳۰ ساعت، ۴۹۶۲ مشکل امنیتی را در ۳۹۰ پروژه بیت‌کوین پیدا کرده است. این گروه از هوش مصنوعی برای اسکن کدهای پروژه‌ها استفاده می‌کند و می‌گوید میزان کشف مشکلات در این روش بیشتر از روش‌های سنتی است.

پروژه‌ها به عنوان مثال، پروژه‌های حریم خصوصی و ‎CoinJoin‎ بیشترین میزان آسیب‌پذیری‌های جدی را نشان داده‌اند، به طوری که ۲۴ درصد از یافته‌ها مربوط به این دسته است.

کاله، توسعه‌دهنده‌ای که پروتکل نقدی بیت‌کوین ‎Cashu‎ را ساخته است، در گزارش اولیه این کمپین اعلام کرد که ۸۵ مورد از مشکلات در درجه بحرانی و ۶۳۵ مورد در سطح بالا قرار دارند، که مجموعاً ۱۴.۵ درصد از کل یافته‌ها است و به طور میانگین هر پروژه ۱.۸۵ مشکل جدی دارد. تیم این گروه ۱۶ نفر است که چهارده نفرشان انسان و سه نفر اتوماتیک هستند.

کاله افزود که بخش اعظم این کار به صورت دستی انجام می‌شود و گروه از ابزارهای خودکار برای افزایش سرعت بهره می‌برد. حدود ۹۱ درصد از یافته‌ها از طریق اسکن خودکار صورت گرفته است. او معتقد است که هر فرد می‌تواند از ابزارهای مورد علاقه خود برای بازبینی استفاده کند، چرا که این روش باعث کشف بیشتر آسیب‌پذیری‌ها شده است. حدود ۲۱ درصد از یافته‌ها با کدهای اثبات مفهوم بازتولید شده است.

در دسته‌بندی مختلف، ابزارهای حریم خصوصی و ‎CoinJoin‎ بیشترین میزان مشکلات سطح بالا یا بحرانی را دارند، در حالی که ابزارهای تبادل و پرداخت‌ها نیز در رتبه‌های بعدی قرار دارند. کتابخانه‌های رمزنگاری و ‎SDK‎ ها بیشترین حجم کشف‌ها را داشته‌اند، هرچند درصد آن‌ها در سطح بالا پایین است.

تعداد پروژه‌هایی که یافته‌هایشان به توسعه‌دهندگان اصلی گزارش شده است، کمتر از ۵ درصد است و کاله گفت که این یافته‌ها ممکن است استرس بیشتری به توسعه‌دهندگان وارد کند، اما رویکرد سریع در گزارش‌گیری اهمیت دارد، چون پروژه‌ها در این مرحله بهترین کسان برای تأیید آسیب‌پذیری‌ها هستند.

همزمان با این آزمایش، امنیت بیت‌کوین زیر سوال رفته است. کیف‌پول ‎Coldcard‎ پس از یک مشکل فریم‌ور در مارس ۲۰۲۱، که منجر به کشف خطرآفرینی در کلیدهای خصوصی شد، نگرانی‌هایی در مورد امنیت کیف‌پول‌های سخت‌افزاری مطرح کرده است. شرکت ‎Coldcard‎ اعلام کرد که ممکن است ‎AI‎ در کشف آسیب‌پذیری‌های قدیمی این کیف‌پول‌ها نقش داشته باشد.

مدیر فناوری لجر، چارلز گیومه‌له، اعلام کرد که این حادثه نشان می‌دهد هوش مصنوعی در حال حاضر برای شناسایی آسیب‌پذیری‌ها در کدهای کریپتو در سرعت ماشین کار می‌کند و باید امنیت کیف‌پول‌های سخت‌افزاری با سرعت حمله‌کنندگان مطابقت داشته باشد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی