Close Menu
    جدیدترین پست ها

    چرا XRP از بازگشت بازار کریپتو عقب مانده است؟

    مرداد 20, 1405

    تصفیه بزرگ در دنیای کریپتو؛ چرا ۱۰۰ پروژه در سال ۲۰۲۶ نابود شدند؟

    مرداد 19, 1405

    آسیبی دیگر به زیرساخت بیت‌کوین؛ این بار سرورهای پرداخت لایتنینگ!

    مرداد 18, 1405
    Facebook X (Twitter) Instagram
    • دموی انگلیسی
    • خرید از نوین وردپرس
    Facebook X (Twitter) Instagram
    اروویژن
    • اخبار اقتصادی
    • اقتصاد ایران
    • اقتصاد جهان
    • بازارهای مالی
    • رمزارز
    • کسب‌وکار
    اروویژن
    خانه » کشف باگ اتریوم توسط هوش مصنوعی؛ اما هنوز تایید با کاربر انسانی است!
    کشف باگ اتریوم توسط هوش مصنوعی؛ اما هنوز تایید با کاربر انسانی است!
    رمزارز

    کشف باگ اتریوم توسط هوش مصنوعی؛ اما هنوز تایید با کاربر انسانی است!

    تحریریه اروویژنBy تحریریه اروویژنتیر 21, 1405Updated:تیر 21, 1405بدون دیدگاه5 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    توسعه‌دهندگان بنیاد اتریوم (Ethereum Foundation) اخیراً در راستای تلاش‌های مستمر خود برای تقویت بزرگ‌ترین بلاک‌چین جهان از نظر «ارزش کل قفل‌شده» (TVL)، ماموران هوش مصنوعی (AI agents) را برای یافتن باگ‌ها روی نرم‌افزاری که اتریوم بر پایه آن اجرا می‌شود، آزمایش کردند.

    اگرچه باگ‌هایی کشف شدند، اما همچنان برای تمایز قائل شدن بین باگ‌های واقعی و موارد «مثبت کاذب» (تشخیص‌های اشتباه) به قضاوت دقیق انسانی نیاز بود. در همین راستا، تیم امنیت پروتکل، گزارش‌های میدانی و توصیه‌هایی را منتشر کرده است تا اکوسیستم گسترده‌تر بلاک‌چین در فرآیندهای کاری مبتنی بر هوش مصنوعی خود از آن‌ها پیروی کند.

    اتریوم روی هزاران نود (گره) یا همان کامپیوترهای معمولی که نرم‌افزار شبکه را اجرا می‌کنند، کار می‌کند؛ هر یک از این کامپیوترها نسخه‌ای از زنجیره (بلاک‌چین) را نگهداری کرده و پیام‌ها را به نودهای همسایه خود ارسال می‌کنند.

    «اعتبارسنج‌ها» (Validators)، یعنی نودهایی که ارز دیجیتال اتر (Ether) را سهام‌گذاری (استیک) کرده و درباره معتبر بودن بلاک‌ها رای می‌دهند، در لایه‌ای بالاتر از این ساختار قرار دارند. آن‌ها تنها زمانی کار می‌کنند که پیام‌ها به دستشان برسد.

    باگی که این مهندسان پیدا کردند در لایه ارتباطی شبکه یعنی پروتکل gossipsub قرار داشت. این نقص امنیتی به یک سیستم از راه دور اجازه می‌داد تا باعث کرش کردن (خروج ناگهانی از برنامه) شود؛ به این صورت که نرم‌افزار نود با یک محاسبه غیرممکن مواجه می‌شد، کار را متوقف می‌کرد و خودبه‌خود بسته می‌شد. این اتفاق، اعتبارسنج را تا زمانی که اپراتور آن را مجدداً راه‌اندازی (ری‌استارت) کند، از دسترس خارج می‌کرد.

    این باگ به سرعت برطرف شد و با شناسه امنیتی “CVE-2026-34219” و با قدردانی از این تیم به صورت عمومی افشا شد. با این حال، نگرانی بزرگ‌تر و کلی‌تر، جداسازی باگ‌های واقعیِ پیدا شده توسط هوش مصنوعی از مواردی بود که با اعتمادبه‌نفس بالا خود را به عنوان باگ واقعی جا می‌زدند.

    نیکوس باکسبانیس (Nikos Baxevanis)، نویسنده این گزارش، نوشت:

    مسئله غافلگیرکننده این بود که بخش بسیار کوچکی از کار صرف پیدا کردن باگ‌ها شد، در حالی که بخش اعظم کار به تشخیص باگ‌های واقعی از مواردی اختصاص یافت که صرفاً شبیه به باگ واقعی به نظر می‌رسیدند.

    شروع سخت کار به ماهیت خروجی هوش مصنوعی مربوط می‌شد. یک ابزار استاندارد تست نرم‌افزار مثل «فازر» (Fuzzer) که آن‌قدر داده‌های مخدوش به سمت نرم‌افزار پرتاب می‌کند تا برنامه خراب شود، در صورت بروز مشکل، یک گزارش کرش و سابقه دقیق از محل وقوع آن ارائه می‌دهد که یک مهندس می‌تواند در عرض چند دقیقه صحت آن را تایید کند.

    اما یک مامور هوش مصنوعی، یک داستان سرهم‌شده تحویل می‌دهد. این ابزار ردپای نحوه رسیدن به این نقص را ترسیم می‌کند، استدلال می‌آورد که چرا این موضوع اهمیت دارد، درجه شدت خطرات را پیشنهاد می‌دهد و کدهای اجرایی را برای اثبات چگونگی انجام حمله ارائه می‌کند. تمام این موارد با لحنی روان و کاملاً متقاعدکننده نوشته می‌شوند، به طوری که چه باگ واقعی باشد و چه ساختگی، متن خروجی کاملاً یکسان خوانده می‌شود.

    بر اساس اعلام بنیاد اتریوم، سه نوع مورد «مثبت کاذب» (تشخیص اشتباه) به طور مکرر رخ می‌داد:

    • ۱. نوع اول: کرش‌هایی بودند که فقط در نسخه آزمایش و توسعه (Test Build) رخ می‌دادند؛ جایی که کامپایلر، بررسی‌های امنیتی خاصی را فعال می‌کند که در نسخه نهایی و عرضه شده به کاربران وجود ندارد، بنابراین برای کاربران واقعی هیچ مشکلی ایجاد نمی‌شد.
    • ۲. نوع دوم: حملاتی بودند که تنها در صورتی کار می‌کردند که مقدار خطرناک به صورت دستی وارد برنامه می‌شد؛ چرا که هر مسیر خارجی که یک فرد غریبه برای ارسال آن مقدار انتخاب می‌کرد، پیش از هر چیز آن مقدار را رد و مسدود می‌کرد.
    • ۳. نوع سوم: مربوط به فرآیند «راستی‌آزمایی صوری» (Formal Verification) بود؛ روشی برای اثبات ریاضی این موضوع که کد به درستی رفتار می‌کند. در این حالت، هوش مصنوعی با اثبات یک قضیه بدیهی و پیش‌پاافتاده، فاز تایید را پاس می‌کرد اما در عمل هیچ اطلاعات مفیدی درباره نرم‌افزار به بازبین‌ها نمی‌داد.

    هر کدام از این‌ها در واقع تستی بودند که هیچ‌وقت هیچ چیزی را آزمایش نمی‌کردند، و هوش مصنوعی این نسخه‌های توخالی و پوچ را با همان سرعت و لحن متقاعدکننده نسخه واقعی می‌نوشت.

    نگرانی دیگر این بود که ماموران هوش مصنوعی در تحلیل و استدلال درباره یک لحظه واحد و مشخص قوی هستند، اما در تشخیص باگ‌هایی که شامل زنجیره‌ای از مراحل مجزا و به ظاهر معتبر هستند (جایی که هیچ چیز اشتباه نیست جز ترتیب مراحل)، ضعیف عمل می‌کنند.

    این موضوع توصیف‌کننده بیشتر هک‌ها و اکسپلویت‌هایی است که در سال جاری باعث به سرقت رفتن دارایی‌های پروتکل‌های کریپتویی شده‌اند؛ جایی که روش‌های حمله از ابزارهای فنی استفاده می‌کنند که هر کدام به تنهایی مشکلی ندارند، اما سرقت اصلی در توالیِ اجرای چندین مرحله معمول پنهان شده است که در نهایت به یک نتیجه مخرب ختم می‌شود.

    حملات اخیر نیز با این الگو همخوانی دارند. برای مثال، اکسپلویت «ادل فایننس» (Edel Finance) در اوایل این ماه، فید قیمتیِ دقیق پلتفرم چین‌لینک را از طریق لایه پوششیِ بالای آن دور زد. در حمله حاکمیتی به رمزارز بونک (BONK) نیز خرید توکن‌ها، رای‌دهی و اجرای پروپوزال تاییدشده، همگی تراکنش‌هایی کاملاً عادی و معمول بودند.

    راهکار بنیاد اتریوم در مواجهه با این چالش این است که به هوش مصنوعی اجازه دهد صرفاً پیشنهاد کند کدام توالی‌ها و زنجیره‌ها ارزش آزمایش کردن دارند و سپس مهندسان خودشان آن تست‌ها را اجرا کنند.

    منبع: Coindesk

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    تحریریه اروویژن

    Related Posts

    چرا XRP از بازگشت بازار کریپتو عقب مانده است؟

    مرداد 20, 1405

    تصفیه بزرگ در دنیای کریپتو؛ چرا ۱۰۰ پروژه در سال ۲۰۲۶ نابود شدند؟

    مرداد 19, 1405

    آسیبی دیگر به زیرساخت بیت‌کوین؛ این بار سرورهای پرداخت لایتنینگ!

    مرداد 18, 1405

    بیدار شدن نهنگ قدیمی بیت کوین بعد از ۱۵ سال!

    مرداد 17, 1405
    Add A Comment
    Leave A Reply Cancel Reply

    پست های برتر

    Subscribe to Updates

    آخرین اخبار ورزشی را از سایت ورزش در مورد فوتبال، فوتبال و تنیس دریافت کنید.

    Advertisement
    Demo

    لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از صنعت چاپ و با استفاده از طراحان گرافیک است. چاپگرها و متون بلکه روزنامه و مجله در ستون و سطرآنچنان که لازم است

    Facebook X (Twitter) Instagram Pinterest YouTube
    پست های اخیر

    چرا XRP از بازگشت بازار کریپتو عقب مانده است؟

    مرداد 20, 1405

    تصفیه بزرگ در دنیای کریپتو؛ چرا ۱۰۰ پروژه در سال ۲۰۲۶ نابود شدند؟

    مرداد 19, 1405

    آسیبی دیگر به زیرساخت بیت‌کوین؛ این بار سرورهای پرداخت لایتنینگ!

    مرداد 18, 1405
    Get Informed

    دریافت خبرنامه

    آخرین اخبار خلاقانه را در مورد هنر، طراحی و تجارت دریافت کنید.

    Facebook X (Twitter) Instagram Pinterest
    تمامی حقوق برای مدیر سایت محفوظ است.

    Type above and press Enter to search. Press Esc to cancel.