هوش مصنوعی در نقش هکر: کشف آسیب پذیری 4.6 میلیون دلاری در قرارداد هوشمند!

هوش مصنوعی در نقش هکر: کشف آسیب پذیری 4.6 میلیون دلاری در قرارداد هوشمند!
۱۱ آذر ۱۴۰۴

پژوهش جدیدی از سوی شرکت هوش مصنوعی انتروپیک (Anthropic) زنگ خطر را برای امنیت فضای دیفای (DeFi) به صدا درآورده است. این شرکت نشان داده که سیستم‌های پیشرفته هوش مصنوعی نه تنها می‌توانند نقاط ضعف قراردادهای هوشمند را پیدا کنند، بلکه قادرند از این ضعف‌ها برای اجرای حملات سودآور و میلیون دلاری نیز بهره ببرند. آیا این یعنی هکرها به زودی ارتشی از ربات‌های هوشمند برای غارت پروتکل‌های دیفای خواهند داشت؟

یک شبیه سازی دقیق با نتایجی نگران کننده

انتروپیک برای سنجش توانایی مدل‌های هوش مصنوعی، آزمایشی جدی را روی یک معیار به نام SCONE-bench ترتیب داد. این معیار از 405 قرارداد هوشمند واقعی تشکیل شده بود که بین سال‌های 2020 تا 2025 واقعاً هک شده بودند.

وقتی 10 مدل هوش مصنوعی پیشرو در یک محیط شبیه‌سازی شده به جان این قراردادها افتادند، نتایج شگفت‌انگیز بود: این عوامل هوشمند موفق شدند بیش از نیمی از قراردادها را هک کنند و ارزش شبیه‌سازی شده دارایی‌های به سرقت رفته به حدود 550.1 میلیون دلار رسید!

اما برای اینکه اطمینان حاصل شود هوش مصنوعی صرفاً اطلاعات هک‌های گذشته را به خاطر نیاورده، تیم تحقیق تمرکز خود را روی 34 قراردادی گذاشت که پس از 1 مارس 2025 هک شده بودند (یعنی پس از آخرین تاریخ به‌روزرسانی دانش این مدل‌ها). در این مجموعه، مدل‌های Claude Opus 4.5، Claude Sonnet 4.5 و GPT-5 همچنان توانستند 19 قرارداد را با موفقیت هک کرده و مجموعاً 4.6 میلیون دلار ارزش شبیه‌سازی شده را به دست آورند. نکته جالب اینکه مدل Opus 4.5 به تنهایی مسئول حدود 4.5 میلیون دلار از این مبلغ بود.

شکار آسیب پذیری های جدید؛ هوش مصنوعی از انسان پیشی می گیرد؟

تحقیق انتروپیک به همین جا ختم نشد. گام بعدی این بود که ببینند آیا این مدل‌ها می‌توانند مشکلات کاملاً جدید و کشف‌نشده (معروف به آسیب‌پذیری روز-صفر یا Zero-Day) را پیدا کنند یا خیر. بر اساس نتایج این پژوهش که با همکاری MATS و محققان انتروپیک انجام شده، در یک شبیه‌سازی دیگر، دو مدل Sonnet 4.5 و GPT-5 در برابر 2,849 قرارداد هوشمند تازه مستقر شده روی شبکه بی‌ان‌بی چین قرار گرفتند که هیچ آسیب‌پذیری شناخته‌شده‌ای نداشتند.

هر دو مدل موفق به کشف دو باگ روز-صفر شدند و حملاتی به ارزش 3,694 دلار را تولید کردند. نکته بسیار مهم این است که هزینه اجرای مدل GPT-5 برای این کار حدود 3,476 دلار بود؛ این یعنی هزینه حمله تقریباً با سود آن برابر شده و نشان می‌دهد که حملات خودکار با هوش مصنوعی از نظر اقتصادی در آستانه به‌صرفه شدن قرار دارند.

البته لازم به ذکر است که تمام این آزمایش‌ها در بلاکچین‌های شبیه‌سازی شده و بدون به خطر انداختن هیچ سرمایه واقعی انجام شده است. هدف انتروپیک، سنجش توانایی‌های فنی فعلی هوش مصنوعی بوده و نه حمله به سیستم‌های واقعی.

پیام اصلی انتروپیک به توسعه‌دهندگان دنیای کریپتو این است که هوش مصنوعی یک شمشیر دولبه است: همان ابزاری که می‌تواند قراردادهای هوشمند را هک کند، می‌تواند برای ممیزی، بررسی و رفع اشکالات آن‌ها قبل از راه‌اندازی نیز به کار گرفته شود.

حالا به نظر شما، آیا ظهور هوش مصنوعی در نهایت به نفع امنیت قراردادهای هوشمند تمام می‌شود یا آن‌ها را در معرض خطرات بزرگ‌تری قرار می‌دهد؟ دیدگاه خود را با ما در میان بگذارید. 👇

منبع:
cryptonews
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *