Протокол: Mythos заставляет криптоиндустрию переосмыслить методы обеспечения безопасности

Сетевые новости
MYTHOS бросает вызов КРИПТОБЕЗОПАСНОСТИ: Mythos, новая модель искусственного интеллекта от Anthropic, которая вызвала страх и замешательство в традиционных технологиях и финансах, также приводит к масштабному сдвигу в том, как криптоиндустрия думает о безопасности. В течение многих лет децентрализованные финансы сосредоточивали свою защиту на смарт-контрактах. Код проверяется, уязвимости каталогизируются, и многие распространенные эксплойты хорошо изучены. Но Mythos, модель, предназначенная для выявления и объединения слабых мест в системах, выводит внимание за рамки кода и на инфраструктуру, которая его поддерживает. «Самые большие риски связаны с инфраструктурой», — сказал Пол Виджендер, руководитель службы безопасности компании Gauntlet, занимающейся управлением рисками. «Когда я думаю об угрозах, основанных на искусственном интеллекте, меня меньше беспокоят эксплойты смарт-контрактов, а больше сосредотачиваюсь на атаках с помощью искусственного интеллекта на человеческий и инфраструктурный уровни». Сюда входят системы управления ключами, службы подписи, мосты, сети Oracle и криптографические уровни, которые их соединяют. Эти компоненты менее заметны, чем смарт-контракты, и часто выходят за рамки традиционного аудита. Фактически, в этом месяце поставщик веб-инфраструктуры Vercel, используемый многими криптокомпаниями, раскрыл нарушение безопасности, которое могло привести к раскрытию ключей API клиента, что побудило криптопроекты сменить учетные данные и просмотреть свой код. Компания Vercel отследила вторжение на скомпрометированное соединение с Google Workspace с помощью стороннего инструмента искусственного интеллекта Context.ai, который использовал сотрудник. Mythos принадлежит к новому классу систем искусственного интеллекта, созданных для имитации противников. Вместо сканирования известных ошибок он исследует взаимодействие протоколов, проверяя, как небольшие слабости могут быть объединены в реальные эксплойты. Этот подход привлек внимание не только к криптовалютам. Такие банки, как JP Morgan, все чаще рассматривают киберриски, связанные с искусственным интеллектом, как системные и изучают такие инструменты, как Mythos, для стресс-тестирования. Ранее в этом месяце Coinbase и Binance, как сообщается, обратились к Anthropic с просьбой протестировать Mythos. Ранние результаты таких моделей, как Mythos, выявили слабые места в скрытых системах, которые обеспечивают безопасность криптоплатформ, включая технологию, которая защищает ключи и обеспечивает связь между системами. — Марго Нейкерк Подробнее.
УСИЛИЯ AAVE ПО ВОССТАНОВЛЕНИЮ НА 300 МЛН ДОЛЛАРОВ: В часто раздробленном мире децентрализованных финансов кризисы имеют тенденцию обнажать линии разломов. На этот раз они также демонстрируют необычный уровень координации. Aave, один из крупнейших протоколов кредитования DeFi, находится в центре масштабных усилий по восстановлению после убытков, связанных с эксплойтом Kelp DAO, привлекая капитал и кредитные обязательства со всей отрасли. По данным веб-сайта компании, по состоянию на понедельник проект, неофициально получивший название «DeFi United», собрал около 301 миллиона долларов в виде обязательств, причем большая часть капитала все еще ожидает одобрения руководства. Эксплойт, который распространился на рынки rsETH и создал риск для кредитных позиций на Aave, спровоцировал то, что станет одним из наиболее скоординированных ответов отрасли на инцидент с DeFi. «Существует общий приоритет — поддержка пользователей и восстановление нормальных рыночных условий», — сообщил CoinDesk представитель Aave Labs. «Многие из этих участников глубоко связаны с DeFi, будь то через инфраструктуру, капитал или доступ пользователей, и напрямую заинтересованы в обеспечении функционирования рынков должным образом». В основе усилий лежит сам Aave. В предложении по управлению изложен план DAO по выделению до 250 000 долларов США ETH в рамках восстановления. Основатель Стани Кулечов отдельно сообщил, что пожертвует 5000 долларов США ETH лично. Другие участники в орбите Aave также принимают участие, в том числе Эмилио Франгелла из Aave (500 долларов ETH), Эрнесто Боадо из BGD Labs (100 долларов ETH), BGD Labs (250 долларов ETH) и Марсело Руис де Орлано из KPK (100 долларов ETH). Ответные меры быстро вышли за пределы Ааве и в некоторых случаях начались с прямой разъяснительной работы. По словам представителя Consensys, после взлома моста 18 апреля Кулехов заранее обратился к Consensys и другим участникам экосистемы, чтобы помочь скоординировать ответные меры. Фирма вместе со своим основателем Джозефом Любином согласилась выделить до 30 000 долларов США ETH на финансовую поддержку, чтобы помочь ускорить восстановление и защитить пользователей. По словам представителя, Sharplink сыграл стратегическую консультативную роль в этих обсуждениях. — Марго Нейкерк Подробнее.
КРИПТО ДЛЯ АГЕНТОВ ИИ, ГОВОРИТ ГЕНЕРАЛЬНЫЙ ДИРЕКТОР ALCHEMY: Современная финансовая система никогда не предназначалась для машин. Он был построен вокруг ограничений человеческой жизни: географии, циклов сна, оформления документов и физического присутствия. Но по мере того, как агенты ИИ начинают действовать как участники экономики, этот человекоцентричный дизайн начинает выглядеть не как особенность, а скорее как узкое место, сказал соучредитель криптофирмы Alchemy. «Можно утверждать, что криптовалюта была создана для агентов искусственного интеллекта, а не для людей», — сказал Никил Вишванатан, который также является генеральным директором. Несоответствие есть везде. У банков есть часы работы, потому что они есть у людей. Платежи привязаны к странам, потому что в них живут люди. Кредитные карты предполагают физическую идентичность и PR.