AI đang làm vấn đề bảo mật của crypto còn tệ hơn, Giám đốc công nghệ của Ledger cảnh báo

SOL-1,74%
DRIFT4,28%
RESOLV5,95%

Các nền tảng crypto — và các nhà đầu tư — từ lâu đã phải chịu đựng các cuộc tấn công của tin tặc và những lỗ hổng bị khai thác. Giờ đây, trí tuệ nhân tạo (AI) đang làm mối đe dọa đó còn tệ hơn.

Đó là quan điểm của Charles Guillemet, giám đốc công nghệ (CTO) tại nhà cung cấp ví crypto Ledger, người cho biết các vấn đề kinh tế của an ninh mạng đang sụp đổ khi các công cụ AI khiến việc tấn công hệ thống trở nên nhanh hơn và rẻ hơn.

“Việc tìm ra các lỗ hổng và khai thác chúng trở nên thực sự, thực sự dễ dàng,” Guillemet nói với CoinDesk trong một cuộc phỏng vấn. “Chi phí đang giảm xuống bằng không.”

Những nhận xét của ông xuất hiện khi các vụ trộm cắp crypto lại một lần nữa xuất hiện trên hàng đầu tin tức. Chỉ trong tuần này, giao thức tài chính phi tập trung (DeFi) Drift dựa trên Solana đã bị khai thác, với kẻ tấn công rút cạn 285 triệu USD giá trị tài sản kỹ thuật số. Đây là một trong những vụ khai thác nghiêm trọng nhất của năm tính đến thời điểm hiện tại. Một tuần trước đó, một cuộc tấn công vào giao thức yield Resolv đã dẫn đến 25 triệu USD thua lỗ.

Tổng cộng, theo dữ liệu của DefiLlama, hơn 1.4Bỷ USD tài sản đã bị đánh cắp hoặc mất mát trong các cuộc tấn công crypto trong suốt năm qua.

Từ bất đối xứng đến cuộc chạy đua vũ trang

An ninh từ lâu đã dựa vào một sự mất cân bằng: việc hack một hệ thống phải khó hơn và tốn kém hơn so với phần thưởng tiềm năng.

Nhưng AI đang bào mòn lợi thế đó. Những tác vụ trước đây mất hàng tháng và đòi hỏi các nhà nghiên cứu có kỹ năng — như phân tích ngược phần mềm hoặc nối chuỗi các lỗ hổng để khai thác — giờ đây có thể được thực hiện trong vài giây với những lời nhắc phù hợp.

Với crypto, nơi mã thường điều khiển các quỹ lớn, sự thay đổi này làm tăng mức độ rủi ro.

“Bạn cần phải hoàn hảo,” Guillemet cảnh báo các đội đang phát triển các giao thức blockchain.

Vấn đề còn được khuếch đại bởi mã do AI tạo ra. Khi ngày càng nhiều nhà phát triển dựa vào các công cụ AI, các lỗ hổng có thể lan nhanh hơn.

“Không có nút bấm ‘làm cho nó an toàn’,” ông nói. “Chúng ta sẽ tạo ra rất nhiều mã mà ngay từ thiết kế đã không an toàn.”

Nâng chuẩn an ninh

Đối với các giao thức crypto, điều đó có nghĩa là phải suy nghĩ lại về an ninh từ nền tảng.

Guillemet chỉ ra rằng xác minh hình thức — sử dụng các chứng minh toán học để xác thực mã — là một cách tiếp cận mạnh hơn so với các cuộc kiểm toán truyền thống, vốn có thể bỏ sót lỗi.

Ông cũng nói rằng bảo mật dựa trên phần cứng là một lớp khác. Các thiết bị như ví phần cứng tách các khóa riêng khỏi các hệ thống được kết nối với internet, từ đó giảm mức phơi nhiễm.

“Khi bạn có một thiết bị chuyên dụng không bị phơi bày với internet, thì nó an toàn hơn ngay từ thiết kế,” ông nói.

Cách tiếp cận đó đang ngày càng trở nên phù hợp khi phần mềm độc hại ngày càng trở nên tinh vi hơn. Guillemet mô tả các cuộc tấn công quét các điện thoại đã bị xâm phạm để tìm cụm từ hạt giống ví, cho phép tin tặc rút tiền mà không cần người dùng tương tác.

Đối với người dùng crypto bình thường, thông điệp của Guillemet là thẳng thừng: hãy giả định rằng các hệ thống có thể và sẽ thất bại.

“Bạn không thể tin tưởng hầu hết các hệ thống mà bạn sử dụng,” Guillemet nói.

Điều đó có thể thúc đẩy nhiều người dùng hơn chuyển sang lưu trữ lạnh (cold storage), tăng cường an ninh vận hành và giữ dữ liệu nhạy cảm ở ngoại tuyến. Dù vậy, rủi ro vẫn vượt ra khỏi phần mềm, bao gồm cả các cuộc tấn công vật lý nhắm vào những người nắm giữ crypto.

Guillemet kỳ vọng sẽ có sự chia rẽ phía trước. Các hệ thống quan trọng như ví và giao thức sẽ đầu tư mạnh vào an ninh và thích nghi. Nhưng phần lớn hệ sinh thái phần mềm rộng hơn có thể sẽ gặp khó khăn để bắt kịp.

“Thực sự là dễ hơn để hack mọi thứ,” ông nói.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các vụ hack tiền mã hóa đã đánh cắp 17,1 tỷ USD trong thập kỷ qua trên 518 vụ việc

Tin tức Gate, ngày 28 tháng 4 — Theo dữ liệu của ChainCatcher, tổng số lỗ lũy kế do các vụ hack tiền mã hóa trong thập kỷ qua đã lên tới 17,1 tỷ USD trên 518 vụ việc. 5 năm gần đây chiếm 15,2 tỷ USD trong số lỗ từ hơn 450 vụ việc, trong khi năm vừa qua ghi nhận khoảng 2,5 tỷ USD bị đánh cắp trên 140+ vụ việc.

GateNews1giờ trước

Cơ quan chức năng Pháp Truy tố 88 Người Trước Làn Sóng Các Vụ "Tấn Công Bằng Cờ-lê" Liên Quan Đến Crypto Bạo Lực

Tin cổng (Gate News), ngày 28 tháng 4 — Các cơ quan chức năng Pháp đã truy tố 88 người sau khi xảy ra làn sóng các vụ bắt cóc bạo lực liên quan đến tiền mã hóa được gọi là "tấn công bằng cờ-lê (wrench attacks)". Được đặt theo một webcomic xkcd nổi tiếng, các vụ tấn công bằng cờ-lê liên quan đến việc tội phạm sử dụng bạo lực, đe dọa hoặc giam giữ để buộc những người nắm giữ crypto phải tiết lộ khóa riêng hoặc mật khẩu của họ.

GateNews2giờ trước

ZetaChain Tạm Dừng Các Giao Dịch Liên Chuỗi Sau Khi Bị Tấn Công Hợp Đồng Thông Minh

Mạng lớp 1 ZetaChain đã tạm dừng các giao dịch liên chuỗi trên mainnet của mình sau khi xác định một cuộc tấn công vào hợp đồng GatewayEVM của mình, theo The Block. Sự cố chỉ ảnh hưởng đến các ví nhóm nội bộ của ZetaChain, không có quỹ người dùng nào bị ảnh hưởng, nhóm cho biết. Theo dữ liệu của DefiLlama, $300,000

CryptoFrontier3giờ trước

SUNX Phát Cảnh Báo Chống Lừa Đảo Mạo Danh và Các Chiêu Trò Lừa Đảo Qua Phishing

Tin tức Cổng thông tin, ngày 28 tháng 4 — Nền tảng giao dịch phái sinh SUNX đã phát hành một tuyên bố chính thức cảnh báo về các nền tảng giả mạo mạo danh thương hiệu. Theo thông báo, gần đây các kẻ lừa đảo đã sử dụng các bản dịch tiếng Trung không chính thức như "孙克斯" (Sunke Si) và "森克斯" (Senke S

GateNews4giờ trước

Người dùng Robinhood bị nhắm mục tiêu trong cuộc tấn công phishing lợi dụng tính năng bí danh dấu chấm của Gmail

Tin tức từ Gate News, ngày 28 tháng 4 — Người dùng Robinhood gần đây đã trở thành nạn nhân của một cuộc tấn công lừa đảo (phishing) lợi dụng tính năng Gmail bỏ qua dấu chấm (dot-ignoring) và các lỗ hổng trong quy trình tạo tài khoản của Robinhood. Kẻ tấn công đã đăng ký các tài khoản gần như giống hệt với địa chỉ email mục tiêu, cho phép chúng lừa Robi

GateNews6giờ trước

ZachXBT đặt câu hỏi về đợt ra mắt WLD có lượng lưu hành thấp, định giá cao của WorldCoin, đồng thời gắn cờ việc bán nội bộ

Tin tức Gate, ngày 28 tháng 4 — Thám tử on-chain ZachXBT cáo buộc rằng WorldCoin (now World), một công ty do Sam Altman sáng lập, đã phát hành token WLD với lượng lưu hành thấp và định giá cao, mô phỏng mô hình được SBF và FTX sử dụng. Theo ZachXBT, công ty đã phân phối một lượng nhỏ WLD cho chúng tôi

GateNews7giờ trước
Bình luận
0/400
Không có bình luận