بروکر‌های پیشنهادی
استار تریدر
تبلیغ
پر مخاطب ترین

با عضویت در خبر نامه یـــــــــوتــــــــو تایــــــــــمز از اخبار مطلع شوید.

هشدار امنیتی در بیت‌کوین؛ هک با سرعت هوش مصنوعی!

هشدار امنیتی در بیت‌کوین؛ هک با سرعت هوش مصنوعی!

بحران جدید در زیرساخت‌ کدهای متن‌باز بیت‌کوین

سرویس تبادل غیرامانی بیت‌کوین، بولتز (Boltz)، تمامی خدمات مبادلات خود را تا اطلاع ثانوی به حالت تعلیق درآورده است. این پلتفرم اعلام کرده که موج نوینی از حملات ناشی از ابزارهای هوش مصنوعی، توانایی تیم فنی را در ترمیم به‌موقع آسیب‌پذیری‌ها سلب کرده است.

بر اساس داده‌های معتبر جهانی توسط یوتوتایمز، مهاجمان سایبری اکنون با بهره‌گیری از هوش مصنوعی، باگ‌های نرم‌افزاری را بسیار سریع‌تر از تیم‌های توسعه‌دهنده شناسایی می‌کنند. در یوتوتایمز بررسی می‌کنیم که چگونه این ابزارهای جدید امنیت شبکه، پل‌ها و حتی کیف‌پول‌های سخت‌افزاری بیت‌کوین را چالش کشیده‌اند.

دلیل توقف فعالیت بولتز و امنیت دارایی کاربران

تیم بولتز تصریح کرده است که به دلیل ساختار غیرامانی پروتکل، هیچ‌یک از دارایی‌های کاربران در جریان این رویدادها به خطر نافتاده است. با این حال، به دلیل شدت یافتن حملات مداوم، امکان ادامه کار ایمن وجود ندارد.

در زمان نگارش این گزارش (چهارشنبه، ۱۵ مرداد ۱۴۰۵)، متوقف ماندن مبادلات به معنی قطع کامل دسترسی نیست؛ چرا که رابط‌های نرم‌افزاری جهت بازپرداخت تعاملی و یک‌طرفه دارایی‌ها همچنان فعال هستند و پشتیبانی ادامه دارد.

شاخصوضعیت / مقدار
نوع پلتفرمپل و سواپ غیرامانی بیت‌کوین (Boltz)
ارزش قفل‌شده (TVL)حدود ۲۶۲,۰۰۰ دلار (بر اساس DeFiLlama)
علت اصلی توقفافزایش حملات پرسرعت هوش مصنوعی
وضعیت دارایی کاربرانکاملاً امن و قابل بازپرداخت

خطرات سایبری هوش مصنوعی در مقایسه با رایانه‌های کوانتومی

مخاطرات نزدیک کریپتو دیگر مربوط به شکستن رمزنگاری پایه بیت‌کوین نیست، بلکه به نرم‌افزارها و سخت‌افزارهای واسط مربوط می‌شود. حتی نگهداری سرد (Cold Storage) نیز به دلیل اتکا به فیرم‌ور و کدنویسی انسانی در معرض آسیب است.

افشاگری‌های اخیر نشان می‌دهد باگ‌های نرم‌افزاری چطور مسیر تولید انتروپی کلیدهای خصوصی را منحرف می‌کنند. شارل ژیومه، مدیر ارشد فناوری لجر نیز هشدار داده که هکرها کدهای برنامه‌نویسی را با «سرعت ماشین» اسکن کرده و ضعف‌های امنیتی را فورا استخراج می‌کنند.

نفوذپذیری لایه‌های شش‌گانه نگهداری بیت‌کوین

امنیت دارایی‌های دیجیتال به شش لایه اصلی تقسیم می‌شود که شامل تولید عبارت بازیابی، فیرم‌ور، ساخت تراکنش، امضا، سخت‌افزار و فرآیند بازگردانی است. وجود اشکال در هر یک از این بخش‌ها کل زنجیره امنیتی را مختل می‌سازد.

به عنوان نمونه، تکنیک‌هایی نظیر Dark Skippy نشان داده‌اند که فیرم‌ور آلوده می‌تواند عبارت‌های بازیابی را درون امضاهای معتبر بیت‌کوین نشت دهد. علاوه بر آن، حملات سخت‌افزاری آزمایشگاهی نیز اثبات کرده‌اند که حتی تراشه‌های دارای گواهی امنیتی بالا تحت شرایط خاص قابل دور زدن هستند.

تحول در تکنیک‌های هک و ابزارهای سنجش نفوذ

پیشرفت عامل‌های هوشمند به هکرها اجازه می‌دهد تا زنجیره‌ای از آسیب‌پذیری‌های مجزا را به یکدیگر متصل کنند. این مسئله زمان میان ایجاد یک اشتباه کدنویسی تا سوءاستفاده از آن را به حداقل ممکن رسانده است.

پژوهش‌های تازه درباره عامل‌های هوشمند ترکیبی مانند Cerberus نشان می‌دهد که بررسی امنیتی برنامه‌ها به سمت خودکارسازی کامل پیش می‌رود. این شرایط فشار مضاعفی بر توسعه‌دهندگان نرم‌افزارهای مالی و کیف‌پول‌ها وارد می‌سازد تا سطح دفاعی خود را ارتقا دهند.

چشم‌انداز امنیت کریپتو برای معامله‌گران ایرانی

تحلیلگران یوتوتایمز معتقدند رشد هوش مصنوعی در شناسایی ثانیه‌ای باگ‌ها، ریسک استفاده از پل‌های بلاکچینی و کیف‌پول‌های به‌روزنشده را افزایش داده است. معامله‌گران ایرانی باید از نگهداری بلندمدت سرمایه در پلتفرم‌های تعاملی خودداری کرده و حتماً فیرم‌ور کیف‌پول‌های سخت‌افزاری خود را مستقیماً از منابع رسمی به‌روزرسانی کنند تا در برابر نفوذهای ناگهانی آسیب نبینند.

paxg
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پرمخاطب ترین‌ها