$BTC $ETH AI في الوقت الحالي يغيّر طريقة قيام القراصنة بتنفيذ الهجمات على قطاع التشفير، والأدهى أن هذه المرة تم استغلال سلسلة الكتل نفسها
وفقًا لأحدث الأبحاث، خلال أقل من عام مضى، ارتفعت حالات قيام القراصنة بكتابة أوامر برمجية خبيثة داخل معاملات سلسلة الكتل والعقود الذكية من متوسط حوالي حالتين يوميًا إلى 11 حالة، أي بزيادة بلغت 440%
مشاركة صفقات آنية 🍀 看懂各大新闻
تُسمّى هذه الطريقة Blockchain Dead Drop
لا يقوم القراصنة بوضع جميع أوامر الهجوم في خوادم تقليدية؛ بل يكتبون جزءًا من الأوامر أو معلومات البنية التحتية على السلسلة العامة. ثم تقوم الأجهزة المصابة بقراءة هذه المعلومات من السلسلة لتنفيذ الخطوات اللاحقة
يمكن إيقاف الخوادم، ويمكن حظر النطاقات، لكن البيانات المكتوبة في سلسلة الكتل يصعب حذفها مباشرةً، لذا فإن المهاجمين عمليًا يستغلّون “عدم القابلية للتلاعب بسهولة” في سلسلة الكتل لإضافة طبقة من الاستمرارية إلى بنية هجومهم الأساسية
الذكاء الاصطناعي يُخفض عتبة هذا النوع من الهجمات
وجدت Chainalysis أنه مع ظهور نماذج AI مفتوحة أقوى تعتمد أوزانًا أكثر، يستطيع المهاجمون توليد كود خبيث بشكل أسرع، وتعديل أدوات الهجوم، بل وحتى تشغيل النماذج وضبطها بأنفسهم، دون الاعتماد الكامل على منصّات AI طرف ثالث
والأمر لا يقتصر على استهداف مشروع واحد فقط
خلال النصف الأول من هذا العام، شهد قطاع التشفير 207 حالات اختراق. وبالمقارنة بالفترة نفسها من العام السابق، زادت بنحو 150% وهذا ما يشير إلى أن المشكلات التي يسببها الذكاء الاصطناعي تتداخل وتتكامل مع أساليب مثل ثغرات العقود الذكية، والتنزيلات الخبيثة، وهجمات سلسلة التوريد
لذلك، عند النظر إلى قضايا أمن قطاع التشفير مستقبلًا، قد لا يكون التركيز فقط على: “هل تم اختراق بورصات التداول” أو “هل يوجد خلل في بروتوكول ما”
الذكاء الاصطناعي يجعل الهجمات أكثر أتمتة، وفي الوقت نفسه تمنح سلسلة الكتل المهاجمين قناة أوامر أكثر دواما وثباتًا
وبالعكس، سيدفع ذلك أيضًا البورصات والمحافظ وشركات أمن السلسلة إلى تعزيز المراقبة لرصد المعاملات غير المعتادة والعقود الخبيثة وبيانات السلسلة
شفافية سلسلة الكتل في الحقيقة سلاح ذو حدّين
فآثار الهجوم التي يتركها المهاجمون يصعب حذفها، لكن وبسبب تسجيل كل شيء على السلسلة، يمكن لجهات الأمن تتبّع بنية الهجوم والعلاقة بين مجموعات القرصنة المختلفة عبر هذه البيانات الدائمة
قد لا يكون السؤال هو ما إذا كان الذكاء الاصطناعي سيختفي به القراصنة
بل هو: عندما يتحد الذكاء الاصطناعي وسلسلة الكتل في المستقبل، من يستطيع اكتشاف الشذوذ بشكل أسرع؟ ومن يمتلك فرصة أكبر للسيطرة على زمام المبادرة
وفقًا لأحدث الأبحاث، خلال أقل من عام مضى، ارتفعت حالات قيام القراصنة بكتابة أوامر برمجية خبيثة داخل معاملات سلسلة الكتل والعقود الذكية من متوسط حوالي حالتين يوميًا إلى 11 حالة، أي بزيادة بلغت 440%
مشاركة صفقات آنية 🍀 看懂各大新闻
تُسمّى هذه الطريقة Blockchain Dead Drop
لا يقوم القراصنة بوضع جميع أوامر الهجوم في خوادم تقليدية؛ بل يكتبون جزءًا من الأوامر أو معلومات البنية التحتية على السلسلة العامة. ثم تقوم الأجهزة المصابة بقراءة هذه المعلومات من السلسلة لتنفيذ الخطوات اللاحقة
يمكن إيقاف الخوادم، ويمكن حظر النطاقات، لكن البيانات المكتوبة في سلسلة الكتل يصعب حذفها مباشرةً، لذا فإن المهاجمين عمليًا يستغلّون “عدم القابلية للتلاعب بسهولة” في سلسلة الكتل لإضافة طبقة من الاستمرارية إلى بنية هجومهم الأساسية
الذكاء الاصطناعي يُخفض عتبة هذا النوع من الهجمات
وجدت Chainalysis أنه مع ظهور نماذج AI مفتوحة أقوى تعتمد أوزانًا أكثر، يستطيع المهاجمون توليد كود خبيث بشكل أسرع، وتعديل أدوات الهجوم، بل وحتى تشغيل النماذج وضبطها بأنفسهم، دون الاعتماد الكامل على منصّات AI طرف ثالث
والأمر لا يقتصر على استهداف مشروع واحد فقط
خلال النصف الأول من هذا العام، شهد قطاع التشفير 207 حالات اختراق. وبالمقارنة بالفترة نفسها من العام السابق، زادت بنحو 150% وهذا ما يشير إلى أن المشكلات التي يسببها الذكاء الاصطناعي تتداخل وتتكامل مع أساليب مثل ثغرات العقود الذكية، والتنزيلات الخبيثة، وهجمات سلسلة التوريد
لذلك، عند النظر إلى قضايا أمن قطاع التشفير مستقبلًا، قد لا يكون التركيز فقط على: “هل تم اختراق بورصات التداول” أو “هل يوجد خلل في بروتوكول ما”
الذكاء الاصطناعي يجعل الهجمات أكثر أتمتة، وفي الوقت نفسه تمنح سلسلة الكتل المهاجمين قناة أوامر أكثر دواما وثباتًا
وبالعكس، سيدفع ذلك أيضًا البورصات والمحافظ وشركات أمن السلسلة إلى تعزيز المراقبة لرصد المعاملات غير المعتادة والعقود الخبيثة وبيانات السلسلة
شفافية سلسلة الكتل في الحقيقة سلاح ذو حدّين
فآثار الهجوم التي يتركها المهاجمون يصعب حذفها، لكن وبسبب تسجيل كل شيء على السلسلة، يمكن لجهات الأمن تتبّع بنية الهجوم والعلاقة بين مجموعات القرصنة المختلفة عبر هذه البيانات الدائمة
قد لا يكون السؤال هو ما إذا كان الذكاء الاصطناعي سيختفي به القراصنة
بل هو: عندما يتحد الذكاء الاصطناعي وسلسلة الكتل في المستقبل، من يستطيع اكتشاف الشذوذ بشكل أسرع؟ ومن يمتلك فرصة أكبر للسيطرة على زمام المبادرة
