ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

איך AI משנה את כללי המשחק עבור תוקפים: פגיעות חוזים חכמים ב-DeFi

איך AI משנה את כללי המשחק עבור תוקפים: פגיעות חוזים חכמים ב-DeFi

עולם המימון המבוזר (DeFi) חווה שינוי מהותי בתפיסת האבטחה שלו בעקבות התקדמות טכנולוגיות ה-AI. דו"ח חדש שפורסם על ידי חברת Chainalysis מגלה כי תוקפים גנבו לפחות 36.7 מיליון דולר מפרוטוקולים הפועלים עם חוזים חכמים שלא עברו אימות במהלך ששת החודשים האחרונים. עלייה זו מיוחסת לפיתוחים בתחום הבינה המלאכותית, במיוחד במודלים גדולים של שפה (LLMs), המאפשרים ניתוח קוד בינארי מפורק במהירות ובהיקף שלא היה אפשרי בעבר.

בעבר, פרוטוקולים רבים בחרו לשמור את קוד המקור שלהם כסגור, מתוך הנחה שהדבר יגן עליהם מפני תוקפים. עם זאת, Chainalysis ציינה כי הנחה זו כעת מתבררת כשגויה. כלים מתקדמים כמו Dedaub, Heimdall ו-Panoramix מסוגלים להמיר קוד בינארי גולמי לקוד קריא בשפת Solidity, אותו ניתן לנתח על ידי מודלים של AI כדי לזהות פגיעויות.

חוזים חכמים מהווים מרכיב מרכזי בעולם ה-DeFi, והיכולת לנתח אותם במהירות וביעילות מאפשרת לתוקפים לזהות ולנצל פגיעויות בקוד לא מאומת. תהליכים אוטומטיים המונעים על ידי AI מאפשרים לסרוק אלפי חוזים, למיין אותם לפי פוטנציאל הניצול והתשואה האפשרית. התוקפים מקבלים כך יתרון מבני משמעותי, שכן הם יכולים לכסות שטח רחב יותר מאשר המגינים המנטרים פעילות חשודה.

אירוע בולט במיוחד התרחש ב-8 בינואר, כאשר תוקף הצליח לרוקן 26.2 מיליון דולר מהחוזה של Truebit, שלא עבר אימות מאז 2021. המקרה הזה מדגים כיצד תוקפים יכולים לנצל חולשות בחוזים לא מאומתים, ולהסלים את הפעילות שלהם ממטרות קטנות לניצולים גדולים.

המלצות Chainalysis למניעת מקרים דומים בעתיד כוללות אימות קוד, הרחבת תחום הבאג באונטי ואימוץ ניטור בזמן אמת בשרשרת. ככל שהטכנולוגיות לפענוח ישתפרו, ועם הגדלת מאגר החוזים הלא מאומתים, קיים חשש שהמגמה תואץ, ולכן ישנה חשיבות רבה לפעול כבר כעת לשיפור האבטחה.

בעידן בו ה-AI משנה את כללי המשחק, כיצד לדעתכם ניתן לשפר את ההגנה על פרוטוקולי DeFi ולמנוע מהתוקפים לנצל את היתרון הטכנולוגי שלהם?