Shielded Labs, Zcash'te dört yıldır bulunan ve istismar edilmesi halinde bir saldırganın sınırsız sahte korumalı token basmasına izin verecek bir açığı kamuoyuyla paylaştı. Hata, Anthropic'in Opus 4.8 modeli kullanılarak ortaya çıkarıldı ve ardından giderildi; ancak bu açıklama, panik topluluk içinde yayılmadan önce Zcash'i 24 saatte yaklaşık %38 düşürdü.
Neden önemli
Hata, birden fazla denetim ve kod incelemesinden geçerek dört yıl boyunca tespit edilmeden kaldı ve ancak bir yapay zeka modeli onu işaret ettiğinde ortaya çıktı. Bu zaman çizelgesi asıl alarm zili. SingularityNET CEO'su Ben Goertzel ve Dragonfly yönetici ortağı Haseeb Qureshi dahil araştırmacılar, bu olayı önceden haber veren bir gösterge olarak değerlendirdi: aynı sınıftan uykudaki mantık hatalarının büyük olasılıkla diğer kripto paralarda ve geleneksel bankaların yazılım altyapılarında da gizlendiğini söylediler. Anthropic, sistemler arasında zayıf noktaları zincirlemesi beklenen bir halef model hazırlarken, asimetri büyüyor: tek bir saldırgan tek bir hedefe karşı sınırsız yapay zeka işlem gücü harcayabilirken, savunmacılar kaynaklarını aynı anda yüzlerce sözleşme ve kod tabanı arasında bölmek zorunda.
Piyasa etkisi
Zcash'in yaklaşık %38'lik düşüşü, tek bir açıklamanın görünür bedeli; fiyatlanması daha zor olan risk ise henüz açıklanmamış olanlar. Vitalik Buterin, Qureshi, Goertzel ve CertiK'ten Ronghui Gu'nun ortak çözüm önerisi aynı: insan denetimleri yerine yapay zeka destekli biçimsel doğrulama — yani makine tarafından kontrol edilen matematiksel kanıtlar — para basan kod için tek kalıcı savunma. Zcash bu yolu bir yol haritası odağı haline getirdi, ancak çoğu temel kütüphanenin altında yatan güvensiz Rust yapılarını yeniden yazmak performansa mal oluyor; daha geniş kripto ve bankacılık altyapıları ise hâlâ bu adımı atmak için bekliyor.
Sıkça sorulan sorular
-
Zcash hatası neydi ve ne kadar kötü olabilirdi?
Shielded Labs, Zcash'te dört yıldır bulunan ve bir saldırganın sınırsız sahte korumalı token basmasına izin verebilecek bir açığı kamuoyuyla paylaştı. Açık giderildi, ancak açıklama Zcash'i 24 saatte yaklaşık %38 düşürmeden önce geldi.
-
Zcash açığını hangi yapay zeka modeli buldu?
Anthropic'in Opus 4.8 modeli, Shielded Labs'ın hatayı ortaya çıkarmasına yardımcı oldu. Araştırmacılar, Anthropic'in halef modelinin sistemler arasında zayıf noktaları zincirleme konusunda daha da yetenekli olmasının beklendiğini ve bu durumun doğrulanmamış her kod için riskleri artırdığını belirtti.
-
Diğer kripto paralar da aynı Zcash hatasına maruz mu?
Hayır — SingularityNET CEO'su Ben Goertzel, açığın Zcash uygulamasına özgü bir mantık hatası olduğunu söyledi. Ancak diğer kripto paraların ve banka yazılım altyapılarının büyük olasılıkla benzer uykudaki açıklar taşıdığını ve yapay zeka araçlarının bunları önümüzdeki aylarda ortaya çıkaracağını savundu.
-
Biçimsel doğrulama nedir ve uzmanlar neden şimdi bunu savunuyor?
Biçimsel doğrulama, yazılımın belirli özellikleri karşıladığını gösteren matematiksel kanıtların yazılması ve bu kanıtların insan incelemesi yerine otomatik olarak kontrol edilmesi sürecidir. Vitalik Buterin, Haseeb Qureshi, Ben Goertzel ve CertiK'ten Ronghui Gu, paranın aktığı kod için tek kalıcı savunmanın bu…
-
Yapay zeka destekli güvenlik savaşı neden asimetrik olarak adlandırılıyor?
CertiK'ten Ronghui Gu bunu bir token tüketim savaşı olarak tanımladı: kâr odaklı bir saldırgan, tek bir sözleşmeye karşı muazzam yapay zeka işlem gücü harcayabilirken, savunmacılar aynı anda yüzlerce hedefi korumak zorunda. Sonuç olarak savunmacıların geliştirme iş akışına otomatik, sürekli çalışan doğrulama…
CoinDesk