الذكاء الاصطناعي "يساعد" في هجمات القرصنة على العقود المشفرة القديمة، وتحقيق أرباح بملايين الدولارات

أخبار Gate News، يتسارع الذكاء الاصطناعي في تعزيز هجمات القراصنة على العملات المشفرة، مما يمكّن المهاجمين من اكتشاف ثغرات الشيفرة القديمة وسرقة ملايين الدولارات بتكلفة أقل وكفاءة أعلى. يستخدم القراصنة نماذج اللغة الكبيرة مثل ChatGPT وClaude، لمسح آلاف العقود الذكية في الثانية، مستهدفين الثغرات التي يغفل عنها المطورون والمراجعون.

يحذر خبراء أمن العملات المشفرة من أن الأنظمة القديمة والمهملة تشكل أكبر مخاطر. وقال جيبي أوروتيا، المدير التنفيذي للأمن المعلوماتي في Halborn، إن الذكاء الاصطناعي يمكنه استغلال ثغرات العقود القديمة على نطاق واسع دون الحاجة لخلق ثغرات جديدة، خاصة في الفروع القديمة، والتوزيعات المهملة، والخزائن غير المُدارة بشكل جيد. يمكن للمهاجمين جني أرباح بسهولة من أهداف صغيرة، بينما يهدد ذلك بشكل منخفض التكلفة كامل نظام DeFi.

في السابق، كانت عمليات البحث عن الثغرات تستغرق وقتًا وتكلف الكثير، وكانت العقود ذات القيمة العالية تستحق استثمار القراصنة، لكن الآن، يمكن للذكاء الاصطناعي اكتشاف آلاف العقود الذكية خلال دقائق، مما غير بشكل كبير نمط اقتصاد الهجمات. أظهرت دراسة من Anthropic أن وكلاء الذكاء الاصطناعي الخاص بهم استغلوا 63% من الثغرات في 405 عقود ذكية تاريخية، مما سمح بسرقة حوالي 4.6 مليون دولار. بالإضافة إلى ذلك، اكتشف الذكاء الاصطناعي ثغرات جديدة في العقود التي تم نشرها مؤخرًا وحقق أرباحًا منخفضة التكلفة.

لاحظ الباحثون الأمنيون أن العديد من العقود تتعرض لهجمات متكررة، وأن النمط يتطابق بشكل كبير مع هجمات آلية تعتمد على الذكاء الاصطناعي. يُعتقد أن الهجوم الذي استهدف منصة Truebit مؤخرًا بقيمة 26 مليون دولار كان مدعومًا بالذكاء الاصطناعي، مما يبرز هشاشة العقود القديمة وقواعد الكود غير المُدارة بشكل جيد.

من ناحية الدفاع، يجب على مطوري DeFi تغيير نمط “التدقيق مرة واحدة”، والاستثمار في استخدام نماذج الذكاء الاصطناعي بشكل مستمر للكشف عن الثغرات. قال ستيفن أجاي، مدير التكنولوجيا في Hacken، إن الاختبارات التلقائية باستخدام الذكاء الاصطناعي ستصبح ممارسة قياسية، مشابهة لاختبارات الاختراق الحالية. نجحت شركة Octane Security في استخدام الذكاء الاصطناعي لاكتشاف ثغرات عالية الخطورة في نظام إيثريوم، لكن الحماية لا تزال بحاجة إلى تحسين تتبع التدقيق وتسجيل السجلات.

يعتقد الخبراء أن السنوات القادمة ستكون من أصعب الفترات لبناء اقتصاد لامركزي آمن. وأشار Gerrit Hall من Firepan إلى أن معظم بروتوكولات DeFi لن تكون آمنة على المدى الطويل، إلا إذا تمكن المطورون من إنشاء هياكل عقود ثابتة لا يمكن استغلالها خلال العقد القادم. ويؤكد خبراء أن استخدام الذكاء الاصطناعي، بما في ذلك Gabi Urrutia وStephen Ajayi، سيصبح جزءًا أساسيًا من استراتيجيات الدفاع، خاصة على منصة إيثريوم.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تكبّد Rhea Finance خسارة 18.40 مليون دولار بسبب هجوم من Oracle: تنبيه من ZachXBT، وتجميد Tether لـ 4.34 مليون USDT، والمهاجم يعيد جزءًا من الأموال

واجهت Rhea Finance هجومًا لتلاعب بالـ Oracle على منصة NEAR Protocol، مما أدى إلى خسائر بلغت 18.40 مليون دولار، أي ضعف التقديرات الأولية. قام المهاجمون بالتحكم في عروض أسعار رموز وهمية، مما تسبب في أخطاء في تقييم الضمانات. جمدت Tether حوالي 4.34 مليون USDT، وأعاد المهاجمون حوالي 3.50 مليون دولار من الأموال؛ وحتى الآن، تجاوزت الأموال المستردة 7.80 مليون دولار، مما يبرز أهمية أمان الـ Oracle.

ChainNewsAbmediaمنذ 5 س

تعرض DNS الخاص بـ eth.limo لهجوم، فيتاليك يحث المستخدمين على إيقاف الوصول والانتقال إلى IPFS

فيتاليك بوتيرين حذّر في 18 أبريل من وقوع هجوم على مسجّل نظام أسماء النطاقات (DNS) الخاص بـ eth.limo، داعيًا المستخدمين إلى تجنب الوصول إلى vitalik.eth.limo والصفحات ذات الصلة. وأوصى باستخدام IPFS كبديل إلى حين حلّ المشكلة.

GateNewsمنذ 5 س

بورصة محظورة Grinex تتعرض لاختراق بقيمة 13.7 مليون دولار؛ وتُلقي باللوم على خدمات استخبارات أجنبية

Grinex، وهي منصة لتبادل العملات المشفرة الروبل/الروبل الروسي الخاضعة للعقوبات، أوقفت عملياتها بسبب هجوم سيبراني سرق أكثر من 13.74 مليون دولار في USDT. ويُعتقد أن الهجوم شارك فيه جهات على مستوى الدول تسعى إلى زعزعة استقرار النظام المالي في روسيا. تتعاون Grinex مع إنفاذ القانون، لكنها لا تملك جدولًا زمنيًا لاستئناف الخدمات.

Coinpediaمنذ 13 س

Figure 因区块链集成相关指控遭做空者指责;FIGR 股价较 1 月高点下跌 53%

面向科技解决方案(Figure Technology Solutions)遭到来自莫菲乌斯研究(Morpheus Research)的指控,称其夸大了对区块链技术的使用情况,导致股价大幅下跌。Figure 为其业务进行了辩护,强调其数字资产功能以及强劲的业绩指标。

GateNewsمنذ 20 س

休斯敦加密诈骗犯因 $20M Meta-1 Coin 诈骗被判23年

罗伯特·邓拉普(Robert Dunlap)是一位休斯敦企业家,被判处在与 $20 百万美元相关的加密货币诈骗案中入狱23年。该案涉及伪造资产和欺骗性做法,影响了超过1,000名受害者。他的案件反映了与加密相关的网络犯罪更广泛的上升趋势。

GateNews04-17 12:11

SlowMist يحذر من هجوم تصيّد نشط باستخدام برنامج مزيف بعنوان "Harmony Voice"

فريق الأمان في SlowMist حذّر من حملة هندسة اجتماعية تستهدف مستخدمي العملات المشفرة. يتظاهر المحتالون بأنهم شركاء للمشروع لخداع المستخدمين من خلال تحميل تطبيق خبيث مُموَّه على أنه أداة ترجمة. يُنصح المستخدمون بالتحقق من أصالة البرامج.

GateNews04-17 11:46
تعليق
0/400
لا توجد تعليقات