Виталик Бутерин отверг тезис о неизбежном проигрыше кибербезопасности ИИ-хакерам

1 час назад 2 источника positive

Главное по теме:

  • Отсутствие нового EIP или даты форка делает тезис Бютерина стратегическим, не краткосрочным катализатором ETH.
  • Долгосрочная формальная верификация усилит институциональное доверие к ETH, но не гарантирует защиту от ИИ-атак.
  • Смешанный рынок игнорирует нарратив безопасности ETH, но инвесторам стоит следить за аудитами BTC и L2.

Сооснователь Ethereum Виталик Бутерин 17 сентября выступил против всё более распространённого мнения, что развитие ИИ-хакеров сделает кибербезопасность безнадёжной. В публикации в X он заявил, что передовые инструменты верификации могут со временем дать защитникам структурное преимущество.

По словам Бутерина, «любой, кто продолжает держать криптовалюту (включая меня, около 90% моего состояния), неявно делает ставку на то, что безопасные цифровые системы смогут выдержать более сильные автоматизированные атаки». Его аргумент строится вокруг формальной верификации — техники, использующей математические спецификации и доказательства, чтобы установить, соответствует ли программное обеспечение заданным свойствам безопасности.

Бутерин признаёт, что формальное доказательство подтверждает лишь то, что программа отвечает проверяемой спецификации, и не гарантирует, что разработчики корректно определили все необходимые свойства. По его мнению, слишком узкое определение «безопасности» может оставить вне поля зрения атаки на протоколы, серверы, базы данных, сетевые уровни, кэши и другие компоненты. Поэтому он предлагает проверять систему целиком, а не выделять небольшую группу модулей как критически важную.

Ethereum Foundation уже использует ИИ в защитных целях. Команда Protocol Security сообщила в июле, что скоординированные ИИ-агенты обнаружили реальные дефекты, включая удалённо достижимый сбой в Rust-реализации libp2p Gossipsub. Уязвимость получила идентификатор CVE-2026-34219: версии до 0.49.4 могли быть аварийно остановлены удалённо через специально сформированное сообщение PRUNE, вызывавшее арифметическое переполнение. При этом в фонде подчёркивают, что ИИ-агенты часто создают правдоподобные, но нерелевантные отчёты, поэтому каждую находку необходимо независимо воспроизводить и проверять.

Формальная верификация уже включена в долгосрочную дорожную карту Ethereum. Согласно обновлению от 7 сентября, она рассматривается как сквозной инструмент для исследований приватности, состояния сети, zkEVM, постквантовой безопасности и других направлений до 2029 года. В августе был запущен проект better.codes, в котором ИИ-агенты работают с машинно проверяемыми доказательствами в Lean, а ядро Lean контролирует соответствие представленных доказательств заданной теореме.

Рынок обеспокоен и противоположной стороной: Anthropic в сентябрьском отчёте сообщила, что злоумышленники автоматизируют поиск уязвимостей, разработку эксплойтов и кампании против множества целей. К 26 августа компания раскрыла 2 300 найденных ИИ уязвимостей в 392 open-source-проектах, из которых 421 была исправлена. Одновременно Anthropic развивает оборонительные инициативы, в частности Project Glasswing для поиска критических уязвимостей до их эксплуатации.

Заявления Бутерина не анонсируют новый апгрейд или хардфорк Ethereum, а продолжают уже ведущееся исследовательское направление. Тем не менее для держателей ETH и криптоактивов они могут служить сигналом, что экосистема работает над усилением защиты от автоматизированных атак.

Источники
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.