Khi trí tuệ nhân tạo (AI) rút ngắn thời gian tìm kiếm và khai thác lỗ hổng phần mềm, nhu cầu kiểm tra bảo mật đối với Bitcoin(BTC) và ví phần cứng đang gia tăng.
Ark Invest cho biết trong podcast chính thức công bố ngày 17 tháng 9 rằng AI đang thay đổi tốc độ và phạm vi nghiên cứu lỗ hổng phần mềm.
Ark Invest giải thích chi phí suy luận của các mô hình AI đang giảm trong khi hiệu suất được cải thiện, qua đó rút ngắn thời gian và giảm chi phí cần thiết để tìm kiếm lỗ hổng. Sự phổ biến của các mô hình có trọng số mở giúp nhà phát triển và chuyên gia bảo mật dễ kiểm tra các kho mã quy mô lớn hơn, nhưng kẻ tấn công cũng có thể sử dụng những công cụ tương tự.
Cảnh báo lần này tập trung vào phần mềm xung quanh mạng lưới Bitcoin hơn là bản thân mạng lưới. Ví tự lưu ký, phần mềm vận hành nút, firmware, quy trình ký và các bản triển khai Lightning Network đều sử dụng mã nguồn và cơ chế quản lý riêng.
Ví phần cứng lưu trữ khóa riêng trên một thiết bị riêng biệt. Tuy nhiên, ngay cả khi thiết bị an toàn, rủi ro vẫn có thể tồn tại nếu firmware hoặc phần mềm của nhà sản xuất có lỗ hổng.
Ark Invest cũng thảo luận về một trường hợp lỗ hổng liên quan đến ví phần cứng Coldcard trong podcast. Trường hợp này được mô tả gần với vấn đề phần mềm và nhà cung cấp hơn là lỗi trong giao thức Bitcoin.
Điều này cho thấy việc sử dụng ví phần cứng không đồng nghĩa mọi rủi ro bảo mật đều biến mất. Người dùng cần liên tục kiểm tra các bản cập nhật sản phẩm, quy trình ký và phần mềm kết nối với ví.
Các bản triển khai nút và Lightning Network cũng cần được quản lý riêng. Ngay cả sau khi lỗ hổng được phát hiện, rủi ro vẫn có thể tiếp diễn nếu người dùng sản phẩm hoặc dịch vụ không cập nhật kịp thời.
Ark Invest không xem AI chỉ là công cụ dành cho kẻ tấn công. Việc liên tục quét kho mã và tự động hóa kiểm toán mã nguồn bằng AI cũng có thể giúp bên phòng thủ nâng cao tốc độ phản ứng.
Phát hiện lỗ hổng nhanh hơn và xác minh đó có phải lỗi thực sự rồi khắc phục là hai quy trình khác nhau. Vì vậy, cần có cơ chế để con người kiểm tra kết quả do AI đưa ra, triển khai bản sửa lỗi và tiếp tục rà soát sau đó.
Ark Invest cũng đề xuất xem xét các phương án không phụ thuộc vào một thiết bị hoặc một phương thức ký duy nhất khi thiết kế cấu trúc bảo mật. Tự lưu ký, lưu ký bên thứ ba, ETF, ví phần cứng và cơ chế đa chữ ký đều có những đánh đổi bảo mật khác nhau.
Tự lưu ký là phương thức trong đó người dùng trực tiếp chịu trách nhiệm quản lý tài sản và bảo mật. Ngược lại, lưu ký bên thứ ba có thể giảm gánh nặng quản lý nhưng đòi hỏi sự tin cậy vào hệ thống và quy trình vận hành của đơn vị lưu ký.
Vấn đề này cũng liên quan đến người dùng tài sản số tại Việt Nam. Khi các sàn giao dịch, ví, nút và dịch vụ dựa trên blockchain phụ thuộc vào nhiều phần mềm cùng cơ chế kết nối bên ngoài, kiểm tra bằng AI và quản lý cập nhật có thể trở thành một phần trong hoạt động bảo mật.
Ark Invest nhận định AI có thể nâng cao năng lực của cả kẻ tấn công lẫn bên phòng thủ. Vấn đề được Ark Invest nêu ra không có nghĩa giá Bitcoin hoặc mạng lưới sẽ lập tức bị tấn công, mà là tiêu chuẩn ứng phó bảo mật có thể thay đổi khi thời gian phát hiện và xác minh lỗ hổng được rút ngắn.
CoinDesk đưa tin trong tháng 8 rằng ngành Bitcoin và tài sản số đã kêu gọi tăng khả năng tiếp cận các công cụ bảo mật bằng AI mà kẻ tấn công đang sử dụng. Thị trường sẽ chú ý liệu hoạt động ứng phó bảo mật trong thời gian tới có chuyển từ kiểm tra một lần sang xác minh liên tục hay không.
Bình luận 0