AIが暗号資産のセキュリティ問題をさらに悪化させている──LedgerのCTOが警告

SOL-0.64%
DRIFT-1.97%
RESOLV5.88%

暗号プラットフォーム、そして投資家は長い間、ハッカーの攻撃やエクスプロイトの被害に苦しんできました。いま、その脅威をさらに悪化させているのが人工知能(AI)です。

こうした見方を示したのは、暗号ウォレット提供事業者Ledgerの最高技術責任者(CTO)であるCharles Guillemet氏です。同氏は、AIツールによってシステムを攻撃することがより速く、より安くできるようになったことで、サイバーセキュリティの経済性が崩れつつあると述べました。

「脆弱性を見つけて、それを悪用することが、本当に、本当に簡単になります」と、Guillemet氏はCoinDeskのインタビューで語りました。「攻撃のコストがゼロまで下がっています。」

同氏の発言は、暗号資産の強奪(クリプト強盗)が再び見出しをにぎっていることとも符合します。今週だけでも、Solanaベースの分散型金融(DeFi)プロトコルであるDriftが悪用され、攻撃者は2億8500万ドル相当のデジタル資産を吸い上げました。これは、今年ここまでで最も深刻なエクスプロイトの1つです。その1週間前には、利回りプロトコルのResolvへの攻撃により、損失が2500万ドルに達しました。

DefiLlamaのデータによると、過去1年のあいだに暗号への攻撃で盗まれた、または失われた資産は合計で14億ドル超にのぼります。

非対称性から軍拡競争へ

セキュリティは長い間、不均衡に依存してきました。つまり、システムをハッキングすることは、得られる可能性のある報酬よりも難しく、費用も高くなければならない、という考え方です。

しかしAIが、その優位性を浸食しています。ソフトウェアのリバースエンジニアリングやエクスプロイトの連鎖のように、かつて熟練した研究者が数か月かけていた作業も、適切なプロンプトさえあれば、いまでは数秒で実行できるようになりました。

コードがしばしば大規模な資金プールを制御する暗号の世界では、この変化が賭け金を引き上げます。

「あなたは完璧である必要がある」と、Guillemet氏はブロックチェーン・プロトコルを開発するチームに警告しました。

問題は、AIが生成したコードによってさらに深刻化する点です。より多くの開発者がAIツールに依存するようになれば、脆弱性はより速いスピードで拡散する可能性があります。

「『安全にする』ためのボタンはありません」と同氏は述べました。「私たちは、設計上不安全になり得る大量のコードを生み出すことになります。」

セキュリティの基準を引き上げる

暗号プロトコルにとって、それはセキュリティをゼロから作り直すことを意味します。

Guillemet氏は、コードを検証するために数学的な証明を用いる形式的検証(formal verification)は、バグを見逃す可能性がある従来の監査よりも強力なアプローチになると指摘しました。

ハードウェアに基づくセキュリティも別の層だと同氏は述べました。ハードウェアウォレットのようなデバイスは、秘密鍵をインターネット接続されたシステムから切り離し、露出を減らします。

「インターネットにさらされていない専用のデバイスがあるなら、それは設計上、より安全です」と同氏は語りました。

こうした考え方は、マルウェアがより高度になっていることもあり、ますます重要性を増しています。Guillemet氏は、侵害された電話をスキャンしてウォレットのシードフレーズを探し、ユーザーの操作なしでハッカーが資金を吸い上げられるようにする攻撃について説明しました。

一般の暗号ユーザーに対するGuillemet氏のメッセージは、端的です。システムは失敗するし、失敗するものだと考えるべきだ、ということです。

「あなたが使っている大半のシステムは信用できません」とGuillemet氏は述べました。

それは、より多くのユーザーをコールドストレージへ向かわせ、より強固な運用上のセキュリティを採用し、機微なデータをオフラインで保持することにつながるかもしれません。それでもリスクはソフトウェアの外にも及び、暗号資産の保有者を狙う物理的な攻撃も含まれます。

Guillemet氏は、今後の分断を見込んでいます。ウォレットやプロトコルのような重要なシステムは、セキュリティに多額の投資をして適応するでしょう。しかし、より広いソフトウェア・エコシステムの多くは、それについていくのが難しいかもしれません。

「本当に、すべてをハッキングするほうが簡単になっています」と同氏は述べました。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Aave は Kelp DAO のエクスプロイト事件における $73M ETH の凍結に挑む

Aave LLC は、特定されていない日付に、連邦裁判所に緊急動議を提出し、Kelp DAO のエクスプロイトに紐づく約 7,300 万ドル相当のイーサ(ether)を凍結した 5 月 1 日の裁判所命令の解除を求めた。この申立ては、回収された資金を動かすことに対する Arbitrum DAO の制限に異議を唱えており、別件の原告らが

CryptoFrontier44分前

ゾンダクリプトのCEOが5月5日に4,500ビットコインの秘密鍵を持って失踪;現CEOはイスラエルへ逃亡

BlockBeatsによると、5月5日にポーランドの暗号資産取引所Zondacryptoの元CEOが、冷却ウォレットに保管された4,500 BTC分の秘密鍵を持ったまま2022年に失踪したという。現在、その価値は3億4,000万ドル超だ。現CEOは、そのウォレットは現在アクセス不能だと認めており、報じられるところによればイスラエルへ逃亡した。

GateNews1時間前

Payward、$25M がEtanaに対して暗号資産の保管詐欺を行ったと主張

暗号資産取引所クラーケンの親会社であるPaywardは、申立書によると、Etanaおよび同社のCEOを相手取り、暗号資産の保管に関する詐欺として2,500万ドルの不正を行ったとする訴訟を提起した。主張の中心は、依頼人の資金が「ポンジのような」仕組みの一部として、不正に使われ、混同され、隠蔽されたという点にある。

CryptoFrontier3時間前

Bisqプロトコルが攻撃を受け、バリデーション機構の欠如により約11 BTCが盗まれました

ChainCatcherが報じた公式発表によると、Bisqプロトコルは最近攻撃を受け、バリデーション機構の欠如により、約11 BTCが盗まれました。攻撃者は、マイナー手数料のマイナス(負)の脆弱性を悪用して、マルチシグネチャ取引によって資金を移動しました。 Bisqは

GateNews3時間前

Aave、緊急動議で反撃 7,300万ドルのETH凍結:「泥棒は盗んだものを所有していない」

Aave はニューヨーク南部地区連邦裁判所に緊急動議を提出し、30,766 ETH(約7,300万ドル)の凍結を解除するよう求めました。主要な主張は次のとおりです。盗品は依然として元の利用者のものであり、窃盗犯は所有権を取得できない。盗品は Arbitrum の安全委員会が払い戻しを行った時点で直ちに被害者へ返還される。北朝鮮の Lazarus Group に関する証拠は伝聞であり、公判は5月末に予定されています。この件は DeFi のガバナンスおよび今後の資産帰属に関するリスクに影響を与えます。

ChainNewsAbmedia3時間前

シルティウムの暗号詐欺計画で元セビージャFC選手6人が起訴、投資家の損失は€2,400万を超える

CryptoPolitanによると、セビージャFCの元選手6人が、シャツァムの暗号通貨詐欺スキームへの関与が疑われて起訴されました。投資家の損失は2,400万ユーロを超え(約2,800万ドル)、刑事告訴状で名前が挙がっている選手はパプ・ゴメス、ルーカス・オカンポス、イバン・ラキティッチ、

GateNews4時間前
コメント
0/400
コメントなし