کشف یک آسیبپذیری چندساله در پروتکل زیکش به کمک مدل هوش مصنوعی کلود، نشاندهنده آغاز تحولی بزرگ در حوزه امنیت کریپتو است. این رویداد ثابت میکند که هوش مصنوعی میتواند بازی امنیت در دیفای و شبکههای بلاکچینی را به کلی تغییر دهد.
شناسایی یک رخنه امنیتی بحرانی در پروتکل حریم خصوصی زیکش (ZEC) به کمک مدل هوش مصنوعی کلود، بحثهای گستردهای را درباره رابطه میان امنیت ارز دیجیتال و هوش مصنوعی برانگیخته است. این آسیبپذیری که سالها از دید برترین تحلیلگران امنیتی پنهان مانده بود، تنها ظرف چند روز با ابزارهای هوش مصنوعی هویدا شد.
شناسایی رخنه تاریخی زیکش با کلود
در اواخر مه ۲۰۲۶، تیلور هورنبی، پژوهشگر مستقل امنیتی، با استفاده از مدل Claude Opus ۴.۸ موفق به کشف یک باگ عمیق در استخر حریم خصوصی Orchard زیکش شد. این رخنه به مهاجمان اجازه میداد تعداد نامحدودی توکن ZEC جعلی تولید کنند. هرچند این مشکل ظرف چند روز اصلاح شد و هیچ سوءاستفادهای صورت نگرفت، اما انتشار این خبر باعث افت شدید قیمت زیکش شد.
تغییر معادلات ممیزی و امنیت در دیفای
ممیزی کدهای پیچیده کریپتوگرافی و اثبات دانش صفر پیش از این نیازمند هفتهها بررسی دستی توسط متخصصان گرانقیمت بود. اما ورود ابزارهای پیشرفتهای مانند کلود، این فرآیند را به چند روز کاهش داده است. این کاهش هزینه و زمان، هم فرصتی بزرگ برای توسعهدهندگان جهت شناسایی آسیبپذیریها است و هم خطری جدی، چرا که هکرها نیز میتوانند با هزینه بسیار کمتر، نقاط ضعف پروتکلها را شناسایی کنند.
در حوزه دیفای (DeFi)، قابلیت ترکیبپذیری (Composability) و پلهای بینزنجیرهای بیشترین آسیبپذیری را دارند. همانطور که در حمله ۲۹۲ میلیون دلاری به KelpDAO دیده شد، خطاهای خارج از زنجیره و شبکه تاییدکنندگان میتواند کل سیستم را با خطر مواجه کند.
تحلیل کوینگرام
ورود مدلهای زبانی بزرگ به حوزه ممیزی کد، نقطه عطفی در تاریخ امنیت بلاکچین است. تا پیش از این، اتکای پروتکلها به ارزیابیهای مقطعی و گرانقیمت بود، اما اکنون پویایی تهدیدات تغییر کرده است. سرمایهگذاران سازمانی باید درک کنند که ممیزیهای گذشته دیگر تضمینکننده امنیت مطلق نیستند، زیرا هکرها میتوانند با ابزارهای هوشمند سناریوهای پیچیدهتری را شبیهسازی کنند.
از سوی دیگر، این تحول به نفع شبکههای محافظهکارتر مانند بیتکوین تمام خواهد شد. بیتکوین به دلیل سادگی نسبی لایه پایه و تغییرات بسیار کند در قوانین اجماع، سطح حمله کمتری نسبت به پروتکلهای پیچیده دیفای دارد. با این حال، لایههای دوم و راهحلهای جانبی بیتکوین همچنان در معرض ریسکهای هوش مصنوعی خواهند بود.
جمعبندی
شناسایی باگ زیکش توسط هوش مصنوعی نشان داد که صنعت کریپتو وارد عصر جدیدی از چالشهای امنیتی شده است. این فناوری اگرچه توانایی اصلاح سریعتر خطاهای نرمافزاری را فراهم میکند، اما تا زمان همگانی شدن پایش مداوم، بازار ممکن است شاهد نوسانات ناگهانی ناشی از افشای رخنههای پنهان باشد.
سوالات متداول
آیا آسیبپذیری زیکش منجر به سرقت دارایی کاربران شد؟
خیر، این آسیبپذیری پیش از آنکه مورد سوءاستفاده هکرها قرار گیرد، توسط پژوهشگران کشف و به سرعت برطرف شد.
چگونه هوش مصنوعی امنیت دیفای را تهدید میکند؟
هوش مصنوعی هزینه و زمان یافتن رخنهها در کدهای پیچیده را کاهش میدهد، بنابراین مهاجمان میتوانند سریعتر نقاط ضعف پلها و قراردادهای هوشمند را کشف کنند.
تأثیر هوش مصنوعی بر ممیزی کدهای بلاکچینی چیست؟
هوش مصنوعی امکان تست مداوم و بررسی سریعتر سناریوهای پیچیده را فراهم کرده و هزینه ممیزیهای امنیتی را بهشدت کاهش میدهد.
منبع:








