AI กำลังอ่านโค้ดเก่าของ Crypto ใหม่ และค้นพบสิ่งที่มนุษย์มองข้าม

2 ชั่วโมง ที่ผ่านมา
อ่าน 9 นาที
1 มุมมอง

ปัญหาด้านความปลอดภัยของสกุลเงินดิจิทัลในปี 2026

ปัญหาด้านความปลอดภัยของ สกุลเงินดิจิทัล (Crypto) ได้เปลี่ยนแปลงไปอย่างแปลกประหลาดในปี 2026 นักวิจัยที่ใช้ ปัญญาประดิษฐ์ (AI) พบข้อบกพร่องใน Zcash ที่มีอายุสี่ปี ซึ่งสามารถสร้าง ZEC ปลอมได้ รวมถึงจุดอ่อนของ Coldcard ที่ย้อนกลับไปถึงปี 2021 ซึ่งนำไปสู่การโจรกรรม Bitcoin ที่มีมูลค่ามากกว่า 100 ล้านดอลลาร์

ผู้โจมตีได้จัดการให้ AI โอน DRB ประมาณ 3 พันล้าน ในขณะเดียวกัน คำสั่งที่เป็นอันตรายที่ฝังอยู่ในบล็อกเชนสาธารณะเพิ่มขึ้น 440% ซึ่งบ่งชี้ว่า AI ไม่ได้เปลี่ยนแปลงแค่วิธีการสร้าง Crypto แต่ยังเปลี่ยนแปลงวิธีที่ผู้คนโจมตีมันอีกด้วย

การถอดรหัสข้อมูลที่เข้ารหัส

สิ่งต่าง ๆ กำลังเปลี่ยนแปลงอย่างรวดเร็ว การส่งข้อมูลที่เข้ารหัสจากกองทัพเยอรมันในเดือนกรกฎาคม 1941 อยู่รอดมาได้ 85 ปี ก่อนที่ความพยายามที่ใช้ AI จะสามารถถอดรหัสได้ในเดือนนี้ ข้อความนั้นแทบจะธรรมดาอย่างตลกขบขัน โดยพื้นฐานแล้วเป็นการถามทางจากใครบางคนใน Rosenow ว่าจะเดินไปทางไหน

AI ช่วยค้นหาเอกสารเก่า เขียนโค้ด จำลอง Enigma และทดสอบความเป็นไปได้จนกระทั่งปัญหาเก่าได้ถูกแก้ไข

ข้อบกพร่องใน Zcash และ Coldcard

Zcash ได้ให้ตัวอย่างที่ชัดเจนที่สุดในเดือนพฤษภาคม นักวิจัย Taylor Hornby ซึ่งทำงานให้กับ Shielded Labs ใช้ Claude Opus 4.8 ในการตรวจสอบที่กำหนดเองและค้นพบข้อบกพร่องในวงจร Orchard shielded-pool ที่ย้อนกลับไปถึงปี 2022 ในการทดสอบ ช่องโหว่นี้สามารถสร้าง ZEC ปลอมได้ไม่จำกัดโดยไม่ถูกตรวจจับ

ไม่มีการโจรกรรมเกิดขึ้น และนักพัฒนาก็แก้ไขมันภายในไม่กี่วัน แต่ข้อบกพร่องที่อาจทำให้เกิดความเสียหายร้ายแรงได้อยู่รอดมาได้ประมาณสี่ปีก่อนที่การตรวจสอบที่ใช้ AI จะพบมัน

การโจรกรรม Bitcoin และการใช้ AI

Coldcard มีความยุ่งเหยิงมากกว่า เริ่มตั้งแต่วันที่ 30 กรกฎาคม ผู้โจมตีได้ขโมย Bitcoin จากกระเป๋าที่ได้รับผลกระทบจากจุดอ่อนของเฟิร์มแวร์ที่ย้อนกลับไปถึงปี 2021 ซึ่งทำให้บางส่วนของ recovery seeds มีความสุ่มน้อยกว่าที่ตั้งใจไว้

การประมาณการในภายหลังอยู่ที่ประมาณ 1,600 ถึงมากกว่า 1,800 BTC และมากกว่า 100 ล้านดอลลาร์ ในหลายพันที่อยู่ Coinkite ผู้ผลิต Coldcard กล่าวว่า ต้องสมมติว่ามีคนใช้ AI เพื่อตรวจสอบเฟิร์มแวร์สาธารณะ

การโจมตีที่เกี่ยวข้องกับ AI

“AI ยังดูเหมือนว่าจะทำให้โค้ดสัญญาอัจฉริยะที่ซับซ้อนสามารถถูกวิเคราะห์ได้ในราคาที่ถูกลง”

Chainalysis เชื่อมโยงการโจรกรรมประมาณ 36.7 ล้านดอลลาร์ กับการโจมตีต่อโปรโตคอลที่มีสัญญาที่ไม่ได้รับการตรวจสอบ ซึ่งผู้โจมตีต้องถอดรหัส bytecode ที่ถูกนำไปใช้ก่อน

แม้ว่าการเชื่อมโยง AI ของ Chainalysis จะเป็นการอ้างสิทธิ์ในวิธีการมากกว่าหลักฐานที่ว่าโมเดลที่ตั้งชื่อได้สร้างการโจมตีแต่ละรายการ

บทเรียนจาก Enigma และอนาคตของความปลอดภัยทางไซเบอร์

บทเรียนจาก Enigma ไม่ใช่ AI สามารถถอดรหัสการเข้ารหัส Bitcoin ได้อย่างกะทันหัน แต่เครื่องจักรทำให้การมองอีกครั้งมีราคาถูกลง

Zcash พบข้อผิดพลาดเก่า ๆ ก่อนที่ผู้โจมตีจะทำได้ ในขณะที่ความยุ่งเหยิงของ Coldcard แสดงให้เห็นว่าภาพตรงกันข้ามเป็นอย่างไร

สกุลเงินดิจิทัลมีโค้ดสาธารณะหลายปีที่รอการอ่านใหม่ และไม่มีใครรู้ว่ามี Rosenow ซ่อนอยู่ภายในอีกกี่คน

Haseeb Qureshi จาก Dragonfly กล่าวว่า ช่องโหว่ของ Coldcard แสดงให้เห็นว่า ปัญญาประดิษฐ์ (AI) กำลังเขียนเศรษฐศาสตร์ด้านความปลอดภัยทางไซเบอร์ใหม่ เนื่องจากต้นทุนของการค้นพบช่องโหว่ลดลงอย่างมากในยุคที่ AI เข้ามามีบทบาท.

ล่าสุดจาก Blog