NEAR 协议的联合创始人伊利亚·波洛苏金(Illia Polosukhin)就 AI 驱动的黑客攻击日益加剧的威胁发出严厉警告,他指出传统的代码审查方法已不足以保护区块链生态系统。根据相关报道,波洛苏金表示,AI 驱动的攻击自去年 10 月开始显著增强,这标志着网络安全格局的一个转折点。
波洛苏金强调,AI 生成的攻击在复杂性和速度上已经超越了人工代码审计,而人工审计往往缓慢、昂贵且容易出错。他认为,行业必须转向形式化验证——一种以数学方法证明代码行为完全符合预期的方式——以跟上自动化对手的步伐。形式化验证虽然历史上成本高昂且计算密集,但能提供传统测试无法比拟的确定性。
这位 NEAR 联合创始人指出,单纯依赖人类审查者的窗口期已经结束。AI 现在可以在几秒钟内生成数千个攻击向量,以远超任何人类团队响应速度的速度探测智能合约和去中心化应用的漏洞。波洛苏金呼吁整合 AI 工具,使形式化验证更快、更便宜,从而利用驱动攻击的相同技术来加强防御。这种方法可以在代码部署前从数学上保证其安全性,减少因漏洞利用而给加密行业造成数十亿美元损失的风险。
对于区块链开发者而言,这一转变意味着采用新的工具和工作流程,将可证明的安全性置于速度之上。对于用户和投资者来说,这标志着行业在风险管理方法上日益成熟。未能实施可靠验证方法的项目可能面临来自监管机构和市场的更严格审查。波洛苏金的评论与网络安全领域的大趋势一致,即 AI 既是威胁向量,也是防御工具。
随着 AI 驱动的黑客攻击日益普遍,区块链行业正面临一个关键的转折点。伊利亚·波洛苏金呼吁广泛采用形式化验证,这凸显了代码安全领域必要的发展方向。当前的挑战在于使这些先进的验证方法对整个生态系统的开发者来说既易于获取又具有成本效益。
Q1: 什么是区块链安全中的形式化验证?形式化验证是一种数学方法,用于证明程序的代码行为完全符合规范。与仅检查已知问题的测试不同,形式化验证可以保证消除整类错误和漏洞。
Q2: 为什么 AI 正在使传统代码审查变得过时?AI 可以在短时间内生成并执行数千种独特的攻击模式,远超人类能力。依赖人工检查的传统代码审查无法跟上 AI 驱动黑客工具的速度和创造力。
Q3: AI 如何帮助改进代码验证?AI 可以自动化形式化验证过程中的部分工作,减少所需的时间和成本。它还可以通过模拟对抗性行为来帮助识别潜在攻击向量,从而使验证过程更快、更全面。