Nhà sáng lập Avalanche Emin Gün Sirer cảnh báo AI có thể tìm và khai thác lỗi trong phần mềm tiền mã hóa. Ông nêu khả năng mã nguồn XRP Ledger chưa được rà soát đầy đủ, nhưng không đưa ra lỗ hổng cụ thể hay bằng chứng về một cuộc tấn công thực tế.
Ngày 9, Sirer viết trên X: “AI sẽ khai thác các lỗi ở cấp hệ thống trước khi ECDSA biến mất rất lâu.” U.Today đưa tin về phát biểu này. ECDSA là phương thức chữ ký điện tử dùng để ký giao dịch. Ý của Sirer là lỗi trong quá trình triển khai phần mềm có thể trở thành rủi ro trước cả những vấn đề liên quan đến bản thân công nghệ mật mã.
Sirer đề cập khả năng mã XRP Ledger chưa được kiểm tra đầy đủ, nhưng không chỉ ra lỗi chưa được vá hay nói rằng AI đã tấn công mạng lưới. Khả năng thiệt hại “hàng tỷ USD” mà ông nêu là một cảnh báo; ông chưa công bố cơ sở tính toán cụ thể.
Đã có trường hợp dùng AI để tìm lỗi trong mã XRP Ledger. CoinDesk đưa tin vào tháng 2 rằng XRPL Labs và công cụ bảo mật Apex phát hiện lỗi xác minh chữ ký trong sửa đổi Batch, vốn chưa được kích hoạt trên mainnet. Báo cáo công khai chính thức của XRP Ledger ghi nhận lỗi được báo cáo ngày 19 tháng 2 và đã được sửa trước khi sửa đổi này được kích hoạt.
Lỗi khi đó được phát hiện và xử lý trong mã của một tính năng cụ thể. Không có căn cứ cho thấy lỗi này liên quan trực tiếp đến rủi ro tiềm ẩn mà Sirer đề cập lần này; riêng trường hợp đó cũng không đủ để kết luận toàn bộ XRP Ledger có lỗ hổng.
U.Today đưa tin các nhà phát triển XRP Ledger đã phát hành phiên bản phần mềm khẩn cấp ngày 25 tháng 9 để sửa một vấn đề nhạy cảm về bảo mật. Thông báo chính thức không liên hệ bản cập nhật này với cảnh báo của Sirer về AI, và các báo cáo lỗ hổng công khai cũng chưa nêu lỗi nào trực tiếp gắn với phát biểu của ông.
Phát biểu này đặt ra yêu cầu mở rộng thảo luận về bảo mật blockchain, từ thuật toán mật mã sang mã triển khai, thư viện và ví. Cần có báo cáo kỹ thuật cụ thể hoặc công bố lỗ hổng để đánh giá phạm vi rủi ro thực tế.
Bình luận 0