Vitalik:人工智能辅助形式验证可能成为安全软件的“最终形式”

DeFi 漏洞已从协议中流失了数十亿美元,通常是因为一行智能合约逻辑逃脱了人类审查。 Vitalik Buterin 的最新言论表明,未来此类失败将变得更加罕见。根据原始报告,这位以太坊联合创始人将人工智能辅助形式验证描述为软件开发的一种潜在“最终形式”——一种生成高效且经过数学验证的代码的方法。
Buterin 指出了四个可能受到最直接影响的领域:以太坊协议本身、零知识系统、共识机制和密码学。该声明不是产品路线图。这是一个定向信号。它出现在加密货币行业正在努力思考如何使安全性更加系统化而不是被动反应的时刻。
为什么形式验证现在很重要
形式验证并不是什么新鲜事。它使用数学证明来确认代码的行为完全符合预期,从而消除了整个类别的错误。该技术已经应用于关键的以太坊基础设施,例如信标链的存款合约。但它仍然昂贵、缓慢并且大多数开发团队无法使用。这就是人工智能改变现状的地方。
Buterin 推动的想法是机器学习可以大大降低构建和检查形式证明的成本。人工智能辅助系统不需要一小群博士来验证合同,而是可以处理大部分繁重的工作,使该过程适用于日常协议升级。如果这一点成为现实,链上系统的安全态势可能会从审核然后祈祷转变为持续、自动的证明生成。
人工智能效应:自动化及其局限性
Buterin 小心翼翼地划清界限。他指出,形式验证可以提高安全性,但并不能完全保证正确性。如果输入系统的规范错误,或者链下组件表现异常,经过验证的合约仍然可能失败。人工智能增加了自身的风险——幻觉、训练数据盲点以及开发人员过于信任该工具的危险。
尽管如此,即使朝着这个方向的部分进展也会改变协议的构建方式。在发生了价值数百万美元的事件后,加密货币领域花费了数年时间来修补漏洞。人工智能和正式方法的结合可以改变时间线,在缺陷到达主网之前发现它们。它还可能改变审计公司的经济状况,这些公司的业务依赖于当前的人工审核瓶颈。
以太坊和开发者堆栈
这句话并不抽象。正如 BlockchainReporter 最近按开发者活动对区块链进行的排名所强调的那样,以太坊生态系统是加密领域最活跃的开发者社区之一。使形式验证变得实用的工具可以加速执行层、汇总基础设施和账户抽象建议的改进——这些领域的复杂性已经超过了人类推理的速度。
AI 和 Web3 基础设施的交叉点也吸引了以太坊以外的构建者。 UXLINK 和 Origins Network 之间的合作表明,人们越来越期望去中心化计算层能够支持人工智能工作负载。如果人工智能辅助验证成为标准,它将需要一个去中心化的证明层以避免信任单个验证器。这引发了关于共识如何大规模处理证明生成的问题。
仍然不确定的是从愿景声明到现实世界采用的路径。没有提供时间表。没有公布 GitHub 存储库。 Buterin 的框架很重要,因为它将人工智能置于加密货币安全架构的中心,而不仅仅是作为交易机器人或 NFT 艺术品的工具。开发人员社区是否可以将这一愿景转化为普通团队实际使用的工具是一个悬而未决的问题。激励就在那里。这些漏洞是无情的。形式验证所承诺的数学严谨性从未如此接近于在协议规模上实现自动化。