MonPing

Giá thị trường

BTC Bitcoin
$78,784.6 +0.79%
ETH Ethereum
$2,470.9 -0.61%
SOL Solana
$98.05 +2.73%
BNB BNB Chain
$693.4 -1.23%
XRP XRP Ledger
$1.47 -1.39%
DOGE Dogecoin
$0.0897 -2.27%
ADA Cardano
$0.2164 -2.61%
AVAX Avalanche
$7.5 -0.20%
DOT Polkadot
$0.8858 -2.60%
LINK Chainlink
$11.52 -1.25%

Lịch sự kiện blockchain

{{年份}}
22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x451e...df72
Nhà tạo lập thị trường
-$0.6M
82%
0x6d31...fe50
Nhà tạo lập thị trường
+$3.8M
86%
0x548f...974b
Bot chênh lệch giá
+$0.1M
65%

Công cụ

Tất cả →

Liên minh Bảo mật AI Mở: Lằn ranh sinh tử cho mã nguồn mở blockchain

Học tập | Đặng Mỹ |
Một liên minh mang tên Open Secure AI Alliance vừa ra mắt, tuyên bố bảo vệ phần mềm nguồn mở khỏi các cuộc tấn công tăng tốc bởi AI. Nhưng nếu bạn nghĩ điều này chỉ ảnh hưởng đến thế giới phần mềm thông thường, hãy nghĩ lại. Những smart contract mà bạn đang stake, những giao thức DeFi bạn đang farm, và cả Layer 2 bạn đang bridge – tất cả đều được viết bằng mã nguồn mở. Và AI giờ đây có thể đọc, phân tích, và khai thác chúng nhanh hơn bất kỳ con người nào. Bối cảnh: AI-accelerated attack không còn là viễn tưởng. Các mô hình ngôn ngữ lớn (LLM) như GPT-4o hay Claude 3.5 đã chứng minh khả năng tự động phát hiện lỗ hổng trong mã nguồn. Một nghiên cứu năm 2024 từ Đại học Illinois cho thấy GPT-4 có thể tìm ra 15% lỗ hổng trong các dự án Solidity mà các công cụ truyền thống như Slither bỏ sót. Con số đó sẽ còn tăng khi các mô hình được fine-tune đặc biệt cho blockchain. Open Secure AI Alliance ra đời như một phản ứng tự nhiên: tập hợp các tổ chức lớn (Google, Microsoft, AWS?) để xây dựng hàng rào phòng thủ chung. Nhưng câu hỏi đặt ra: liệu cách tiếp cập tập trung này có thực sự phù hợp với triết lý phi tập trung của blockchain? Phân tích kỹ thuật: Hãy nhìn vào công đoạn tấn công điển hình. Một hacker AI giờ đây có thể thực hiện toàn bộ chu trình: (1) quét mã nguồn mở của các dự án blockchain – từ Go-Ethereum, Cosmos SDK đến Solana validator; (2) dùng LLM để tạo ra các trường hợp fuzzing thông minh, tập trung vào các hàm xử lý số dư, approve, hoặc cross-chain message; (3) tự động sinh ra payload khai thác dựa trên lỗ hổng tìm thấy. Ví dụ, với một lỗi reentrancy đơn giản, AI có thể tạo ra 10 biến thể khác nhau vượt qua các bộ kiểm tra hiện tại. Chi phí để thực hiện điều này đang giảm mạnh: chạy một mô hình LLM mã nguồn mở như Llama 3.1 70B trên một cụm GPU giá rẻ (khoảng 0.5 USD/giờ) đã đủ để quét toàn bộ codebase của Uniswap V4 trong vòng 2 giờ. Đối với blockchain, nguy cơ này còn nghiêm trọng hơn vì tính bất biến. Khi smart contract đã triển khai, lỗ hổng không thể vá ngay lập tức. Quá trình nâng cấp thường mất vài ngày đến vài tuần thông qua governance. Trong thời gian đó, AI agent có thể đã quét và khai thác hàng loạt. Tôi từng kiểm toán một giao thức lending trên Ethereum năm 2023, nơi một lỗi trong tính toán lãi suất chỉ được phát hiện sau 3 tháng audit thủ công. Với AI, lỗi đó sẽ bị tìm ra trong vòng 3 phút. Điều này đặt ra yêu cầu cấp bách về defensive AI – những công cụ có thể phát hiện tấn công ngay khi chúng được khởi tạo, trước khi giao dịch được xác nhận. Từ góc nhìn của một người làm việc với ZK Rollup, tôi thấy một mối đe dọa đặc thù: AI có thể tấn công vào chính quá trình tạo proof. Ví dụ, các hệ thống zkEVM hiện tại (như zkSync Era, Scroll) sử dụng các trình biên dịch và circuit phức tạp, được viết bằng Rust hoặc C++. AI có thể tự động tìm ra lỗi trong việc sinh constraints, khiến cho một proof giả mạo được chấp nhận. Chi phí chứng minh vốn đã rất cao – trong thị trường gấu, các operator đang chảy máu tiền. Nếu thêm gánh nặng phải chạy thêm layer kiểm tra AI-defense, liệu kinh tế học của Rollup có còn bền vững? Hay chúng ta phải chấp nhận một mức gas cao hơn mùa bull 2021? Ngược lại, tôi tin rằng mối đe dọa này cũng là cơ hội. Các công cụ bảo mật nguồn mở cho blockchain, như Echidna (fuzzer của Ethereum Foundation) hoặc Halmos (formal verification cho Solidity), có thể được kết hợp với AI để tạo ra lớp phòng thủ mạnh hơn. Open Secure AI Alliance nếu hoạt động đúng hướng có thể trở thành một nền tảng chia sẻ dữ liệu tấn công dạng mở – nơi mọi người đều có thể học từ những cuộc tấn công mới nhất. Nhưng tôi nghi ngờ: liệu các gã khổng lồ công nghệ có thực sự mở? Hay họ sẽ dùng liên minh để thiết lập tiêu chuẩn có lợi cho sản phẩm đám mây của mình? Nhìn vào cách OpenSSF vận hành, nơi các quyết định lớn thường do Google và Microsoft chi phối, tôi lo rằng Open Secure AI Alliance cũng sẽ rơi vào vết xe đổ tương tự. Góc nhìn phản trực giác: Có một sự thật mà ít ai nói ra – AI defense tốt có thể vô tình tập trung hóa an ninh. Nếu chỉ có một vài tập đoàn sở hữu các mô hình phát hiện tấn công mạnh nhất, họ sẽ nắm quyền sống còn của toàn bộ hệ sinh thái nguồn mở. Điều này đi ngược lại tinh thần của blockchain. Một giải pháp thay thế: chúng ta cần các giao thức phi tập trung để huấn luyện AI defense, nơi dữ liệu tấn công được ghi lên chain và phần thưởng cho người phát hiện lỗ hổng được phân phối bằng token. Vài dự án đã thử nghiệm hướng này, ví dụ như ImmuneFi kết hợp với Chainlink để tạo oracle bảo mật. Nhưng RWA on-chain – một câu chuyện kéo dài 3 năm – cho thấy các tổ chức truyền thống không cần public chain của bạn. Tương tự, liệu Google có thực sự muốn đặt AI defense lên một blockchain công cộng? Tầm nhìn tiến bộ: Dù vậy, việc Open Secure AI Alliance ra đời là một bước đi cần thiết. Nó báo hiệu rằng cộng đồng bảo mật đã ý thức được mức độ nghiêm trọng của AI-accelerated attacks. Với blockchain, chúng ta không có lựa chọn nào khác ngoài việc tham gia và định hình liên minh theo hướng phi tập trung. Hãy tưởng tượng: một tương lai nơi mọi giao dịch trên chain đều được kiểm tra bởi một mạng lưới AI defense chạy trên các node phân tán, sẵn sàng từ chối các giao dịch độc hại trong thời gian thực. Đó mới là cách bảo vệ xứng đáng với tinh thần của Satoshi.

Liên minh Bảo mật AI Mở: Lằn ranh sinh tử cho mã nguồn mở blockchain

Liên minh Bảo mật AI Mở: Lằn ranh sinh tử cho mã nguồn mở blockchain

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

40

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$78,784.6
1
Ethereum
ETH
$2,470.9
1
Solana
SOL
$98.05
1
BNB Chain
BNB
$693.4
1
XRP Ledger
XRP
$1.47
1
Dogecoin
DOGE
$0.0897
1
Cardano
ADA
$0.2164
1
Avalanche
AVAX
$7.5
1
Polkadot
DOT
$0.8858
1
Chainlink
LINK
$11.52

🐋 Theo dõi cá voi

🔴
0xfbbc...525d
1 giờ trước
Chuyển ra
9,365,810 DOGE
🔴
0x2429...f1a4
3 giờ trước
Chuyển ra
4,211.61 BTC
🔴
0x8f9d...c724
1 giờ trước
Chuyển ra
884.92 BTC