ความเร็วในการค้นหาและใช้ประโยชน์จากช่องโหว่ซอฟต์แวร์ที่เพิ่มขึ้นจากปัญญาประดิษฐ์ ทำให้ความจำเป็นในการตรวจสอบความปลอดภัยของบิตคอยน์(BTC) และกระเป๋าฮาร์ดแวร์เพิ่มขึ้น
อาร์กอินเวสต์ระบุในพอดแคสต์อย่างเป็นทางการที่เผยแพร่เมื่อวันที่ 17 กันยายนว่า AI กำลังเปลี่ยนแปลงความเร็วและขอบเขตของการวิจัยช่องโหว่ซอฟต์แวร์
อาร์กอินเวสต์อธิบายว่า ต้นทุนการประมวลผลเพื่อการให้เหตุผลของโมเดล AI ลดลง ขณะที่ประสิทธิภาพดีขึ้น ส่งผลให้เวลาและค่าใช้จ่ายที่ต้องใช้ในการค้นหาช่องโหว่ลดลงด้วย การแพร่หลายของโมเดลแบบเปิดเผยน้ำหนักช่วยให้นักพัฒนาและนักวิจัยด้านความปลอดภัยตรวจสอบคลังโค้ดขนาดใหญ่ได้ง่ายขึ้น แต่ผู้โจมตีก็สามารถใช้เครื่องมือเดียวกันได้เช่นกัน
ประเด็นหลักของคำเตือนครั้งนี้ไม่ได้อยู่ที่เครือข่ายบิตคอยน์โดยตรง แต่อยู่ที่ซอฟต์แวร์โดยรอบ เช่น กระเป๋าแบบดูแลสินทรัพย์ด้วยตนเอง ซอฟต์แวร์สำหรับใช้งานโหนด เฟิร์มแวร์ กระบวนการลงนาม และการใช้งานไลต์นิงเน็ตเวิร์ก ซึ่งแต่ละส่วนใช้โค้ดและระบบดูแลจัดการที่แตกต่างกัน
กระเป๋าฮาร์ดแวร์เป็นวิธีเก็บคีย์ส่วนตัวไว้ในอุปกรณ์แยกต่างหาก อย่างไรก็ตาม แม้ตัวอุปกรณ์จะปลอดภัย แต่หากเฟิร์มแวร์หรือซอฟต์แวร์ของผู้ผลิตมีช่องโหว่ ความเสี่ยงก็ยังคงอยู่
อาร์กอินเวสต์ยังหารือถึงกรณีช่องโหว่ที่เกี่ยวข้องกับกระเป๋าฮาร์ดแวร์ Coldcard โดยอธิบายว่ากรณีดังกล่าวใกล้เคียงกับปัญหาซอฟต์แวร์และซัพพลายเออร์ มากกว่าจะเป็นข้อบกพร่องของโปรโตคอลบิตคอยน์เอง
ประเด็นนี้หมายความว่าการใช้กระเป๋าฮาร์ดแวร์เพียงอย่างเดียวไม่ได้ทำให้ความเสี่ยงด้านความปลอดภัยหมดไป ผู้ใช้จำเป็นต้องตรวจสอบการอัปเดตผลิตภัณฑ์ ขั้นตอนการลงนาม และซอฟต์แวร์ที่ใช้เชื่อมต่อกับกระเป๋าอย่างต่อเนื่อง
โหนดและการใช้งานไลต์นิงเน็ตเวิร์กก็เป็นส่วนที่ต้องดูแลแยกต่างหากเช่นกัน หากผู้ใช้ผลิตภัณฑ์หรือบริการไม่อัปเดตอย่างรวดเร็วหลังพบช่องโหว่ ความเสี่ยงก็อาจยังคงอยู่
อาร์กอินเวสต์ไม่ได้มองว่า AI เป็นเครื่องมือสำหรับผู้โจมตีเท่านั้น โดยระบุว่าการใช้ AI ตรวจสอบคลังโค้ดอย่างต่อเนื่องและตรวจสอบโค้ดแบบอัตโนมัติ อาจช่วยเพิ่มความเร็วในการตอบสนองของฝ่ายป้องกันได้เช่นกัน
การค้นพบช่องโหว่ได้เร็วขึ้นเป็นคนละขั้นตอนกับการตรวจสอบว่าเป็นข้อบกพร่องจริงหรือไม่และการแก้ไข ดังนั้นจึงจำเป็นต้องมีระบบให้มนุษย์ตรวจสอบผลลัพธ์จาก AI จากนั้นจึงเผยแพร่การแก้ไขและตรวจสอบซ้ำ
อาร์กอินเวสต์ยังเสนอให้พิจารณาการออกแบบโครงสร้างความปลอดภัยที่ไม่พึ่งพาอุปกรณ์เดียวหรือรูปแบบการลงนามเดียว โดยการดูแลสินทรัพย์ด้วยตนเอง การรับฝากโดยบุคคลที่สาม ETF กระเป๋าฮาร์ดแวร์ และการลงนามหลายฝ่าย ล้วนมีจุดแลกเปลี่ยนด้านความปลอดภัยแตกต่างกัน
การดูแลสินทรัพย์ด้วยตนเองทำให้ผู้ใช้รับผิดชอบการจัดการและความปลอดภัยของสินทรัพย์โดยตรง ขณะที่การรับฝากโดยบุคคลที่สามช่วยลดภาระการดูแล แต่ต้องอาศัยความไว้วางใจต่อระบบและขั้นตอนการดำเนินงานของผู้รับฝาก
ประเด็นดังกล่าวเกี่ยวข้องกับผู้ใช้งานสินทรัพย์ดิจิทัลในประเทศด้วย เนื่องจากกระดานซื้อขาย กระเป๋า โหนด และบริการบนบล็อกเชนต่างพึ่งพาซอฟต์แวร์หลายส่วนและการเชื่อมต่อกับระบบภายนอก การใช้ AI ตรวจสอบและจัดการการอัปเดตจึงอาจกลายเป็นส่วนหนึ่งของการดำเนินงานด้านความปลอดภัย
อาร์กอินเวสต์มองว่า AI สามารถเพิ่มขีดความสามารถให้ทั้งผู้โจมตีและฝ่ายป้องกันได้ ประเด็นที่อาร์กอินเวสต์หยิบยกไม่ได้หมายความว่าราคาบิตคอยน์หรือเครือข่ายจะถูกโจมตีในทันที แต่หมายถึงเวลาที่ใช้ในการค้นพบและตรวจสอบช่องโหว่อาจสั้นลง จนทำให้มาตรฐานการรับมือด้านความปลอดภัยเปลี่ยนแปลงไป
คอยน์เดสก์(CoinDesk) รายงานเมื่อเดือนสิงหาคมว่า อุตสาหกรรมบิตคอยน์และสินทรัพย์ดิจิทัลเรียกร้องให้เพิ่มการเข้าถึงเครื่องมือด้านความปลอดภัยที่ใช้ AI ซึ่งผู้โจมตีใช้งานอยู่แล้ว โดยยังต้องติดตามว่าการรับมือด้านความปลอดภัยจะเปลี่ยนจากการตรวจสอบเป็นครั้งคราวไปสู่การตรวจสอบอย่างต่อเนื่องหรือไม่
ความคิดเห็น 0