Выявление уязвимости Orchard privacy pool с помощью AI

Обнаружение уязвимости Orchard privacy pool с помощью AI

Исследователь безопасности Тейлор Горнби, используя модель Claude Opus 4.8 от Anthropic, обнаружил критическую уязвимость в протоколе Orchard privacy pool, используемом в Zcash. Уязвимость, существовавшая в течение четырех лет, потенциально позволяла злоумышленнику создавать поддельные ZEC без обнаружения. Горнби разработал рабочий эксплойт для подтверждения уязвимости перед тем, как сообщить разработчикам. Протокол Orchard privacy pool позволяет пользователям Zcash совершать транзакции с повышенной конфиденциальностью, скрывая детали транзакции от общего реестра блокчейна. Уязвимость возникла из-за недостатков в проверке данных транзакций, что позволяло обходить намеченные правила валидации.

Реакция рынка и падение цены Zcash

Выявление уязвимости в протоколе Zcash привело к 38% падению цены ZEC в течение одной недели, что свидетельствует о высокой чувствительности крипторинка к ШИ-обнаружениям. Эксперты отмечают, что открытый код Zcash делает его особенно уязвимым к анализу с помощью передовых моделей ИИ, что потенциально ускоряет обнаружение уязвимостей.

Предупреждение экспертов о рисках для банков

Руководитель SingularityNET Бен Гоэртцель отметил, что модель безопасности, основанная на экспертных аудитах, перестает быть единой. Он отметил необходимость внедрения проактивных ИИ-систем проверки кода во избежание обнаружения уязвимостей злоумышленниками. Эксперты отмечают адаптацию стратегий безопасности к эпохе ИИ для защиты финансового сектора.

Эволюция безопасности: интеграция ИИ в исследование кода

Современные модели ИИ, такие как Claude Opus 4.8, способны выявлять критические недостатки в коде быстрее и эффективнее традиционных методов аудита. Это требует постоянного анализа кодовой базы ИИ для обнаружения уязвимостей к их эксплуатации злоумышленниками.

Часто задаваемые вопросы
Что такое Orchard privacy pool и как он используется в Zcash?
Orchard privacy pool – это протокол в Zcash, позволяющий пользователям совершать транзакции с повышенной конфиденциальностью, скрывая детали от общего реестра блокчейна.
Какую уязвимость показал исследователь Тейлор Горнби?
Тейлор Горнби обнаружил уязвимость, позволяющую злоумышленнику потенциально создавать поддельные ZEC без обнаружения из-за недостатков в проверке данных транзакций.
Как выявление уязвимости повлияло на цену Zcash?
Выявление уязвимости привело к значительному падению цены Zcash на 38% в течение одной недели, что демонстрирует чувствительность рынка к ИИ-обнаружениям.
Почему открытый код Zcash делает его уязвимым к анализу ИИ?
Открытый код Zcash позволяет передовым моделям ИИ быстро и эффективно анализировать кодовую базу, потенциально ускоряющую выявление уязвимостей.
Какие предупреждения предоставили эксперты по безопасности банков?
Эксперты отмечают необходимость адаптации стратегий безопасности к эпохе ИИ и внедрение проактивных систем проверки кода для защиты финансового сектора.
Как ИИ изменяет подходы к безопасности кода?
Современные модели ИИ, такие как Claude Opus 4.8, способны проявлять уязвимости быстрее традиционных методов аудита, требующих постоянного анализа кодовой базы ИИ.
finances.kiev.ua