新闻加密货币以太坊创始人 Vitalik Buterin 表示 AI 不会毁掉加密货币安全

以太坊创始人 Vitalik Buterin 表示 AI 不会毁掉加密货币安全

作者: Decrypt·

要点速览

  • Vitalik Buterin 在周三发布于 X 的帖子中指出,尽管 AI 驱动的黑客攻击不断进步,网络安全仍将保持有利于防御方的态势。
  • 他认为,能够解决著名数学难题的 AI 可以通过形式化验证证明整个复杂程序满足明确的安全要求。
  • 近期与 AI 相关的事件包括:利用 Claude 发现的、可能导致 ZEC 被无限量伪造的 Zcash Orchard 漏洞,以及通过 Coldcard 固件漏洞被盗的约 1.3 亿美元比特币。
  • 志愿者组织比特币红队的 AI 辅助审计在 8 月标记出 390 个项目中的 4,962 个潜在漏洞。
  • 以太坊计划开展一项多年期工作,利用 AI 验证完整程序;Buterin 表示,这对追求可扩展性和隐私的区块链至关重要。
以太坊创始人 Vitalik Buterin 表示 AI 不会毁掉加密货币安全

以太坊联合创始人 Vitalik Buterin 否认了 AI 驱动的黑客攻击意味着网络安全末日到来的观点,他认为先进模型反而能使加密货币软件更难被攻破,而非更容易。

周三发布于 X 的帖子中,Buterin 认为 AI 不会给黑客带来不可逾越的优势,并指出加密货币持有者——包括他自己,其约 90% 的净资产以加密货币形式持有——实际上是在押注防御性安全能够跟上攻击能力的步伐。

“AI 黑客攻击意味着网络安全已注定失败的观点越来越普遍,”Buterin 写道。“我不同意。我认为一旦人们真正振作起来,网络安全天然是有利于防御方的。”

大规模形式化验证

Buterin 论点的核心是:AI 可以让形式化验证——利用数学证明来确立软件安全运行——即使对于高度复杂的系统也变得切实可行。“如果 AI 能证明纳维-斯托克斯方程和费马大定理(FLT),那么 AI 就能将‘这个程序是安全的’这一命题作为数学定理加以证明,”他写道。“即使这个程序非常复杂。”

换言之,Buterin 相信,能够解决著名数学难题的 AI 模型同样可以证明复杂的软件满足明确定义的安全要求。不过他提醒,这并不意味着安全很容易实现;困难之处首先在于定义“安全”到底意味着什么。

这一区别很重要,因为一份完成的证明可以排除程序规范之外的一切行为,而审计和测试只能探测审查者知道要去寻找的弱点——这也是形式化方法历来只被用于小型关键组件的原因之一。

他的言论延续了以太坊在 AI 辅助安全、隐私、STARKs——一种能在不泄露底层数据的情况下验证计算的简洁密码学证明——以及抗量子性方面的更广泛推进。

AI 驱动的军备竞赛

区块链开发者正越来越多地部署 AI 代理来扫描代码、测试漏洞利用并在攻击者行动前验证漏洞,研究人员已在以太坊基础设施和比特币软件中发现漏洞。这一防御性转变紧随一系列事件之后,这些事件加剧了人们对于 AI 正使天平倾向攻击者的担忧。

今年 5 月,安全研究员 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 发现了 Zcash 的 Orchard 隐私池中一个存在四年的漏洞——该漏洞可能使 ZEC 被无限量且无法察觉地伪造。开发者未发现其曾被利用的证据,并于 6 月完成了修复。

攻击者与防御者之间的竞赛在 7 月加剧,以太坊基金会研究人员表示 AI 代理已在关键网络基础设施中发现漏洞。同月,攻击者开始利用一个削弱种子生成的多年固件漏洞抽干 Coldcard 钱包,最终窃取了约 1.3 亿美元的比特币Coldcard 制造商 Coinkite 表示,AI 可能在识别该漏洞中发挥了作用。

到 8 月,威胁已蔓延至更广泛的比特币软件生态。兑换服务 Boltz 暂停运营,称疑似攻击者发现漏洞的速度快于其开发者的修复速度;Core Lightning 则确认 AI 生成报告中发现的多个漏洞属实。作为回应,志愿者组织比特币红队开展了 AI 辅助审计,在 390 个项目中标记出 4,962 个潜在漏洞。

验证整个程序,而非组件

Buterin 表示,AI 现在可以验证整个程序,而不仅仅是选定的组件——这是以太坊计划在未来几年推进的方向。

“不这样做,区块链——尤其是追求可扩展性和隐私的区块链——就没有未来,”他说。“我们需要让软件真正做到安全。而我们已经取得了很大进展。”

以太坊在这条多年路线图上能走多远——以及生态范围内的 AI 审计是否将继续大规模发现漏洞——将是最能检验他所描述的防御优势平衡的近期指标。