AI 揪出 Zcash 漏洞致市值跌 38%,專家呼籲形式化驗證
核心要點
AI 模型發現 Zcash 致命漏洞引發市場恐慌,行業領袖一致呼籲採用形式化驗證技術以應對未來安全挑戰。
頂級隱私網絡 Zcash 近期暴露出一個存在長達 4 年的重大安全漏洞,該缺陷若未被及時修復,攻擊者理論上可無限制造僞造代幣。這一隱患直至最近才被非營利組織 Shielded Labs 利用 Anthropic 新發布的 Opus 4.8 人工智能模型成功識別。儘管 Zcash 團隊已迅速完成修復,但消息公佈後市場反應劇烈,過去 24 小時內 Zcash 市值暴跌近 38%,加密社區內甚至出現'行業終結論'的悲觀聲音。午方 AI 梳理發現,隨着 Anthropic 即將推出能力更強的 Mythos 模型,市場對於人工智能在識別跨系統安全漏洞方面潛力的擔憂正在急劇升溫。
面對安全危機,著名風險投資公司 Dragonfly 管理合夥人 Haseeb Qureshi 提出了截然不同的視角。作爲 Zcash 的早期投資者,他認爲人工智能發現漏洞實爲行業之幸,因爲這能倒逼代碼質量提升並推動形式化驗證技術的普及。Haseeb Qureshi 在 X 平臺上強調,形式化驗證是加強整個行業軟件安全性的關鍵途徑,人工智能不僅能發現問題,更能爲解決這些問題提供數學層面的證明方案。
與此同時,SingularityNET 首席執行官 Ben Goertzel 指出,此類邏輯錯誤雖源於 Zcash 特定的實現方式,但傳統銀行系統及其他加密貨幣同樣可能潛藏類似隱患,且極可能在未來數週至數月內被 AI 工具批量挖掘。
針對這一由人工智能驅動的安全威脅,行業共識正逐漸指向'形式化驗證'技術。以太坊聯合創始人 Vitalik Buterin 曾將形式化驗證定義爲'以可自動驗證的方式編寫數學定理證明',這意味着經過該技術處理的代碼從設計層面即可杜絕實現漏洞。午方 AI 注意到,Ben Goertzel 與 Haseeb Qureshi 均認爲,隨着 AI 系統發現漏洞的能力日益增強,人工智能輔助的形式化驗證將成爲網絡安全領域不可或缺的核心工具,Zcash 也已將其納入核心發展路線圖。
然而,技術落地的現實阻力依然顯著。Ben Goertzel 分析指出,儘管 Zcash 採用的 Rust 編程語言支持形式化驗證,但開發者因額外工作量及核心庫中難以驗證的'不安全'代碼結構而鮮少採用,強行改寫又可能犧牲軟件性能。安全公司 CertiK 首席執行官 Ronghui Gu 進一步補充,雖然'超級編譯'等先進技術可緩解性能問題,但防禦方與攻擊方之間已演變爲資源不對等的消耗戰。黑客可集中海量計算資源攻擊單一智能合約,而安全公司需同時維護數百家客戶,難以在單一目標上投入同等成本。
爲應對這種不對稱風險,Ronghui Gu 建議將自動化掃描工具深度整合至日常開發流程,通過小規模的按需檢測確保智能合約滿足關鍵安全要求。真正的挑戰已不再是單純搶先發現漏洞,而是如何快速提升整體防禦能力以匹配 AI 系統的進化速度。ZODL 首席執行官 Josh Swihart(前 Electric Coin Company 首席執行官)在文章《永遠不再》中總結道,確保此類漏洞永不復現的最佳方案唯有全面推廣形式化驗證。午方 AI 分析認爲,隨着 AI 技術持續迭代,全行業必須重新審視軟件構建範式,將形式化驗證從'可選項'轉變爲'必選項',方能從根本上築牢數字金融的安全防線。
評論
暫無評論