Yapay zeka Zcash’te kritik açık buldu; uzmanlar bankacılık yazılımları için de uyarıyor

Shielded Labs, Anthropic’in yeni Opus 4.8 yapay zeka modeliyle Zcash’te dört yıldır bulunan ve sınırsız sahte token basımına yol açabilecek bir açığı ortaya çıkardı. Uzmanlar, benzer zafiyetlerin kripto ağları ve geleneksel finans yazılımlarında da yapay zeka araçlarıyla daha hızlı bulunabileceğini söylüyor.

Yapay zeka Zcash’te kritik açık buldu; uzmanlar bankacılık yazılımları için de uyarıyor

Ne oldu?

Shielded Labs, Anthropic’in yeni Opus 4.8 yapay zeka modeliyle Zcash’te dört yıldır bulunan ve sınırsız sahte token basımına yol açabilecek bir açığı ortaya çıkardı. Uzmanlar, benzer zafiyetlerin kripto ağları ve geleneksel finans yazılımlarında da yapay zeka araçlarıyla daha hızlı bulunabileceğini söylüyor.

Neden önemli?

Zcash ekosisteminde geliştirici nonprofit kuruluş Shielded Labs, Anthropic’in Opus 4.8 yapay zeka modelini kullanarak ağda dört yıldır var olan kritik bir hata tespit etti. Zcash’in giderildiğini açıkladığı açık, fark edilmeden kalsaydı bir saldırganın sınırsız miktarda sahte token üretmesine imkan verebilirdi.

Zcash ekosisteminde geliştirici nonprofit kuruluş Shielded Labs, Anthropic’in Opus 4.8 yapay zeka modelini kullanarak ağda dört yıldır var olan kritik bir hata tespit etti. Zcash’in giderildiğini açıkladığı açık, fark edilmeden kalsaydı bir saldırganın sınırsız miktarda sahte token üretmesine imkan verebilirdi.

CoinDesk’in aktardığına göre açıklama kripto topluluğunda kaygı yarattı ve Zcash tokenı son 24 saatte yaklaşık yüzde 38 düştü. Olay, yapay zekanın yalnızca güvenlik ekipleri için değil, potansiyel saldırganlar için de yazılım açıklarını bulma kapasitesini artırdığına dair tartışmayı büyüttü.

Dragonfly yönetici ortağı Haseeb Qureshi, yapay zekanın açığı bulmasını uzun vadede olumlu bir gelişme olarak yorumladı ve çözüm tarafında “formal verification” yaklaşımına işaret etti. Bu yöntem, yazılımın belirli güvenlik özelliklerini matematiksel olarak kanıtlamayı ve bu kanıtları otomatik biçimde kontrol etmeyi hedefliyor.

SingularityNET CEO’su Ben Goertzel ise açığın Zcash’e özgü basit bir mantık hatası olduğunu, ancak diğer kripto para projelerinde de benzer zafiyetlerin bulunmasının muhtemel olduğunu söyledi. Goertzel’e göre bankalar ve merkezi kurumların yazılım altyapılarında da yapay zeka araçları tarafından yakında ortaya çıkarılabilecek ciddi hatalar bulunabilir.

CertiK CEO’su Ronghui Gu, savunma tarafının giderek asimetrik bir güvenlik mücadelesiyle karşılaştığını belirtti. Gu’ya göre kâr motivasyonlu saldırganlar tek bir hedefe büyük miktarda yapay zeka kaynağı ayırabilirken, güvenlik şirketleri çok sayıda müşteriyi aynı anda korumak zorunda; bu nedenle otomatik taramaların geliştirme süreçlerine daha yakından entegre edilmesi ve kritik sözleşmeler için matematiksel kanıtların kullanılması gerekiyor.

Kaynak: CoinDesk

Keşfetmeye devam edin

İlgili yayınlar

Ethereum araştırmacıları staking’i sınırlamak istiyor, eleştirmenler bunun ters tepebileceğini söylüyor

Ethereum araştırmacıları staking’i sınırlamak istiyor, eleştirmenler bunun ters tepebileceğini söylüyor

Ethereum için yeni yayımlanan EIP-8363 taslağı, staking oranı yüzde 50’ye yaklaşırken net konsensüs katmanı ödüllerini düşürmeyi öneriyor. Eleştirmenler ise bu hamlenin istenen etkinin tersine dönebileceğini savunuyor.

Oku
Boltz, AI destekli açık taramaları nedeniyle Bitcoin takas hizmetlerini durdurdu

Boltz, AI destekli açık taramaları nedeniyle Bitcoin takas hizmetlerini durdurdu

Non-custodial Bitcoin swap sağlayıcısı Boltz, saldırganların bulduğu açıkları ekibin düzeltebildiğinden daha hızlı istismar etmeye başladığını söylüyor. Şirket, bu nedenle swap işlemlerini süresiz olarak askıya aldığını açıkladı.

Oku
Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard cüzdanlarındaki bir kusur, Bitcoin sahiplerine 100 milyon dolardan fazla kayba yol açtı ve anahtar üretiminde kullanılan rastgelelik konusundaki eski tartışmayı yeniden gündeme taşıdı. Olay, donanım cüzdan güvenliğinde entropinin ve doğru uygulamanın ne kadar kritik olduğunu hatırlattı.

Oku