پژوهش جدیدی از سوی شرکت هوش مصنوعی انتروپیک (Anthropic) زنگ خطر را برای امنیت فضای دیفای (DeFi) به صدا درآورده است. این شرکت نشان داده که سیستمهای پیشرفته هوش مصنوعی نه تنها میتوانند نقاط ضعف قراردادهای هوشمند را پیدا کنند، بلکه قادرند از این ضعفها برای اجرای حملات سودآور و میلیون دلاری نیز بهره ببرند. آیا این یعنی هکرها به زودی ارتشی از رباتهای هوشمند برای غارت پروتکلهای دیفای خواهند داشت؟
انتروپیک برای سنجش توانایی مدلهای هوش مصنوعی، آزمایشی جدی را روی یک معیار به نام SCONE-bench ترتیب داد. این معیار از 405 قرارداد هوشمند واقعی تشکیل شده بود که بین سالهای 2020 تا 2025 واقعاً هک شده بودند.
وقتی 10 مدل هوش مصنوعی پیشرو در یک محیط شبیهسازی شده به جان این قراردادها افتادند، نتایج شگفتانگیز بود: این عوامل هوشمند موفق شدند بیش از نیمی از قراردادها را هک کنند و ارزش شبیهسازی شده داراییهای به سرقت رفته به حدود 550.1 میلیون دلار رسید!
اما برای اینکه اطمینان حاصل شود هوش مصنوعی صرفاً اطلاعات هکهای گذشته را به خاطر نیاورده، تیم تحقیق تمرکز خود را روی 34 قراردادی گذاشت که پس از 1 مارس 2025 هک شده بودند (یعنی پس از آخرین تاریخ بهروزرسانی دانش این مدلها). در این مجموعه، مدلهای Claude Opus 4.5، Claude Sonnet 4.5 و GPT-5 همچنان توانستند 19 قرارداد را با موفقیت هک کرده و مجموعاً 4.6 میلیون دلار ارزش شبیهسازی شده را به دست آورند. نکته جالب اینکه مدل Opus 4.5 به تنهایی مسئول حدود 4.5 میلیون دلار از این مبلغ بود.
تحقیق انتروپیک به همین جا ختم نشد. گام بعدی این بود که ببینند آیا این مدلها میتوانند مشکلات کاملاً جدید و کشفنشده (معروف به آسیبپذیری روز-صفر یا Zero-Day) را پیدا کنند یا خیر. بر اساس نتایج این پژوهش که با همکاری MATS و محققان انتروپیک انجام شده، در یک شبیهسازی دیگر، دو مدل Sonnet 4.5 و GPT-5 در برابر 2,849 قرارداد هوشمند تازه مستقر شده روی شبکه بیانبی چین قرار گرفتند که هیچ آسیبپذیری شناختهشدهای نداشتند.
هر دو مدل موفق به کشف دو باگ روز-صفر شدند و حملاتی به ارزش 3,694 دلار را تولید کردند. نکته بسیار مهم این است که هزینه اجرای مدل GPT-5 برای این کار حدود 3,476 دلار بود؛ این یعنی هزینه حمله تقریباً با سود آن برابر شده و نشان میدهد که حملات خودکار با هوش مصنوعی از نظر اقتصادی در آستانه بهصرفه شدن قرار دارند.
البته لازم به ذکر است که تمام این آزمایشها در بلاکچینهای شبیهسازی شده و بدون به خطر انداختن هیچ سرمایه واقعی انجام شده است. هدف انتروپیک، سنجش تواناییهای فنی فعلی هوش مصنوعی بوده و نه حمله به سیستمهای واقعی.
پیام اصلی انتروپیک به توسعهدهندگان دنیای کریپتو این است که هوش مصنوعی یک شمشیر دولبه است: همان ابزاری که میتواند قراردادهای هوشمند را هک کند، میتواند برای ممیزی، بررسی و رفع اشکالات آنها قبل از راهاندازی نیز به کار گرفته شود.
حالا به نظر شما، آیا ظهور هوش مصنوعی در نهایت به نفع امنیت قراردادهای هوشمند تمام میشود یا آنها را در معرض خطرات بزرگتری قرار میدهد؟ دیدگاه خود را با ما در میان بگذارید. 👇
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...