Nguồn ảnh: Igor Omilaev/Unsplash
Trí tuệ nhân tạo (AI) đang làm thay đổi chi phí và cách thức tìm kiếm lỗ hổng bảo mật, tạo ra những thách thức mới đối với các giải pháp mở rộng và hạ tầng phụ trợ của Bitcoin.
Chuỗi sự cố an ninh và bài toán mở rộng mạng lưới
Hạ tầng Bitcoin đã ghi nhận một loạt sự cố bảo mật lớn trong những tháng gần đây. Các cuộc tấn công gần đây đã rút khoảng 114 triệu USD tiền mã hóa BTC từ các ví Coldcard. Trong khi đó, các nhà phát triển tại Core Lightning cũng phải ban hành thông báo khẩn cấp sau khi các báo cáo bảo mật do AI tạo ra phát hiện ra các lỗ hổng thực tế.
Gần đây nhất, các hacker mũ trắng đã khai thác Liquid Network của Blockstream, rút khoảng 4.000 BTC, tương đương 317 triệu USD, trước khi trả lại 3,400 BTC sau khi lỗ hổng được vá. Những diễn biến này làm nổi bật một nghịch lý trong thiết kế của Bitcoin. Mặc dù lớp chính của Bitcoin được thiết kế đơn giản để giảm thiểu rủi ro, nỗ lực bổ sung tiện ích và tốc độ thông qua hợp đồng thông minh cùng các lớp mở rộng ngoài chuỗi lại tạo ra các cơ sở mã phức tạp hơn và tiềm ẩn nhiều rủi ro hơn.
AI thay đổi phương thức rà soát mã nguồn
Các sự cố bảo mật diễn ra trong bối cảnh AI ngày càng được ứng dụng rộng rãi để tìm kiếm lỗ hổng ở quy mô lớn. Hồi tháng 8, một nhóm gồm 16 nhà phát triển Bitcoin đã sử dụng các mô hình AI để quét 390 dự án Bitcoin, qua đó đưa ra gần 5.000 phát hiện, trong đó có 85 lỗi ban đầu được đánh giá ở mức nghiêm trọng.
Gregory, nhà phát triển ứng dụng Bitcoin kiêm CEO của CommerceBlock, nhận định rằng AI đang tìm ra những lỗi mà không con người nào có thể tìm thấy. Theo ông, sự xuất hiện của công nghệ này thay đổi hoàn toàn ý nghĩa của các phần mềm tài chính cũ. Gregory cho biết nếu một mô hình có thể đánh thức một lỗi trong mã tài chính C từ năm 2006, nó hoàn toàn có thể đọc được một kho lưu trữ mã nguồn chưa từng thay đổi.
Gregory cũng đặt câu hỏi về khả năng các lỗi bị bỏ sót vẫn còn tồn tại trong mã cũ của Mercury, bao gồm các vấn đề liên quan đến việc xóa khóa chia sẻ, kiểm tra chuyển khoản phía máy khách, giao dịch sao lưu và cơ chế khóa thời gian. Ông nhấn mạnh rằng đây là một mô hình hoàn toàn mới, trong đó mã nguồn không còn được sử dụng nữa sẽ lập tức mất đi sự an toàn ngay khi chi phí đọc nó giảm xuống mức bằng không.
Theo Coindesk












