Illia Polosukhin, cofundador de NEAR Protocol, advirtió de que el hacking asistido por IA ha superado a la revisión manual tradicional de código, y defendió que la verificación formal es un cambio necesario para proteger la infraestructura blockchain. En un mensaje dirigido a la comunidad de seguridad en general, planteó la brecha como un problema estructural: los defensores auditan a velocidad humana, mientras que los atacantes ya operan a velocidad de máquina.
Por qué importa
Polosukhin señaló una aceleración concreta en el trabajo de generación de pruebas matemáticas, que antes llevaba años y ahora puede completarse en semanas cuando se aplica IA. Esa asimetría importa porque la verificación formal es la metodología que produce pruebas de corrección comprobables por máquina, en lugar de depender de que revisores humanos detecten casos límite. Si la generación de pruebas se acelera en un orden de magnitud, los atacantes obtienen una vía más rápida para encontrar rutas de explotación, pero los defensores también pueden industrializar el proceso de auditoría que hoy depende de pequeños equipos de ingenieros especializados.
Impacto en el mercado
El planteamiento sitúa la verificación formal, no unos presupuestos de auditoría más grandes, como el primitivo de seguridad central para el próximo ciclo de diseño de protocolos. Para NEAR, una cadena que se ha apoyado mucho en la abstracción de cuentas y el sharding, el mensaje es que el coste de una sola vulnerabilidad pasada por alto se multiplica más rápido cuando los exploits pueden generarse y probarse automáticamente. Los proyectos que aún dependen de ciclos de auditoría convencionales afrontan una ventana de exposición cada vez mayor.
Preguntas frecuentes
-
¿Qué dijo el cofundador de NEAR sobre la IA y la seguridad del código?
Illia Polosukhin sostuvo que el hacking asistido por IA ha superado a la revisión manual tradicional de código y que la verificación formal es el cambio estructural necesario para proteger el código blockchain frente a ataques impulsados por IA.
-
¿Qué es la verificación formal y por qué cree Polosukhin que importa?
La verificación formal produce pruebas matemáticas de corrección del código comprobables por máquina, sustituyendo la dependencia de revisores humanos para detectar casos límite. Polosukhin la presentó como la única metodología que escala al ritmo de atacantes a velocidad de máquina.
-
¿Cuánto ha acelerado la IA el trabajo de generación de pruebas?
Según Polosukhin, las tareas de generación de pruebas matemáticas que antes tardaban años ahora pueden completarse en semanas cuando se aplica IA, acelerando tanto las auditorías defensivas como el descubrimiento ofensivo de exploits.
-
¿Por qué esto afecta más a NEAR que a cadenas más simples?
NEAR se apoya en la abstracción de cuentas y una arquitectura fragmentada, donde una sola vulnerabilidad pasada por alto se agrava más rápido cuando los exploits pueden generarse y probarse automáticamente en lugar de construirse a mano.
-
¿Qué deberían extraer los proyectos cripto de esta advertencia?
Los proyectos que aún dependen de ciclos de auditoría convencionales afrontan una ventana de exposición cada vez mayor a medida que se acorta el plazo entre descubrir una vulnerabilidad y convertirla en un exploit funcional. El argumento es que la verificación formal debe sustituir, no complementar, la revisión…