AI ค้นพบช่องโหว่จริงใน Ethereum และนี่คือจุดเริ่มต้นของยุคใหม่ด้านความปลอดภัย

12 กรกฎาคม 2569 · อ้างอิงจาก Crypto Potato

Ethereum Foundation เพิ่งเปิดเผยว่าทีมงานด้านความปลอดภัยของโปรโตคอลได้นำ AI agents มาใช้ตรวจสอบโค้ดของเครือข่าย และพบช่องโหว่จริงในส่วนของ Gossipsub ซึ่งเป็นระบบรับส่งข้อมูลหลักระหว่าง consensus clients บนบล็อกเชน ช่องโหว่นี้สามารถถูกกระตุ้นจากระยะไกลได้ แต่โชคดีที่ถูกค้นพบและแก้ไขก่อนที่จะกลายเป็นปัญหาใหญ่

สิ่งที่น่าสนใจไม่แพ้กันคือกระบวนการที่นำไปสู่การค้นพบครั้งนี้ ทีมงานส่ง AI agents เข้าไปสแกนทั้งโค้ดโปรโตคอล ซอฟต์แวร์เข้ารหัส และสมาร์ทคอนแทรคที่เป็นรากฐานของเครือข่าย ความท้าทายที่แท้จริงไม่ใช่การหาบั๊ก แต่คือการคัดกรองผลลัพธ์จำนวนมหาศาลที่ AI สร้างออกมา เพราะระบบยังคงสร้างรายงานซ้ำ แจ้งเตือนผิดพลาด และชี้ไปยังเส้นทางการโจมตีที่ไม่สามารถใช้งานได้จริงในปริมาณสูง ทำให้มนุษย์ยังต้องเข้ามาคัดกรองและยืนยันทุกการค้นพบที่สำคัญ

Ethereum Foundation เปรียบ AI agents เหล่านี้ว่าทำงานคล้ายกับเครื่องมือ fuzzing สมัยใหม่ นั่นคือช่วยขยายขอบเขตการค้นหาได้อย่างมหาศาล ไม่ว่าจะเป็นการสร้างตัวอย่างการโจมตีเชิงพิสูจน์ การติดตามเส้นทางที่อาจถูกเจาะได้ หรือการทดสอบสมมติฐานในระดับที่มนุษย์ทำเองได้ยาก แต่ก็ไม่ได้มาเพื่อแทนที่นักตรวจสอบความปลอดภัยที่มีประสบการณ์แต่อย่างใด

นี่อาจเป็นสัญญาณว่าวงการบล็อกเชนกำลังเข้าสู่ยุคที่ทีมพัฒนาจะปล่อย AI ให้ตรวจสอบโค้ดอย่างต่อเนื่องตลอดเวลา เพื่อนำหน้าผู้ไม่หวังดีที่อาจใช้เทคโนโลยีเดียวกันในการหาช่องโหว่เพื่อโจมตีเครือข่าย ซึ่งเป็นมุมที่ตรงกันข้ามกับหลายเหตุการณ์ที่ผ่านมา ที่แฮกเกอร์มักเป็นฝ่ายใช้ AI ก่อน

สำหรับนักลงทุนและผู้ติดตามวงการคริปโต เหตุการณ์นี้ชี้ให้เห็นว่าการรักษาความปลอดภัยของบล็อกเชนกำลังพัฒนาไปในทิศทางที่เชิงรุกมากขึ้น การที่ช่องโหว่ระดับนี้ถูกพบและปิดก่อนถูกนำไปใช้โจมตีถือเป็นสัญญาณที่ดีต่อความน่าเชื่อถือของโครงสร้างพื้นฐาน อย่างไรก็ดี ความจริงที่ว่าระบบ AI ยังต้องพึ่งมนุษย์ในการตัดสินใจขั้นสุดท้าย บอกได้ว่าเรายังอยู่ในช่วงเริ่มต้นของการใช้งานเทคโนโลยีนี้ในระดับที่ไว้วางใจได้อย่างเต็มที่

อ้างอิงข่าวต้นฉบับ: Crypto Potato

คำถามที่พบบ่อย

AI พบช่องโหว่อะไรใน Ethereum

AI agents ของ Ethereum Foundation ค้นพบช่องโหว่ในชั้น Gossipsub ของไลบรารี libp2p ซึ่งเป็นระบบสื่อสารหลักระหว่าง consensus clients ของเครือข่าย

AI จะมาแทนที่นักตรวจสอบความปลอดภัยบล็อกเชนได้หรือไม่

ยังไม่ได้ในเร็วๆ นี้ เพราะ AI ยังสร้าง false positives จำนวนมาก และทุกผลลัพธ์ที่สำคัญยังต้องผ่านการตรวจสอบโดยผู้เชี่ยวชาญมนุษย์ก่อนเสมอ

ข่าวอื่นที่น่าสนใจ

แนวโน้ม ONDO ปี 2026-2027 โอกาสและความเสี่ยงที่นักลงทุนควรรู้วิเคราะห์ราคา $1 is all you need ปี 2026-2027 โอกาสและความเสี่ยงที่นักลงทุนต้องรู้ADI คืออะไร? รู้จักบล็อกเชน AI ที่ผสาน Layer-1 กับการจัดการข้อมูลอัลเบอร์ตา-ควิเบกจับมือพัฒนา AI ภาครัฐ สะท้อนทิศทางใหม่ของแคนาดาBitcoin ฟื้นตัวทะลุ 65,000 ดอลลาร์ Ethereum และ Zcash ส่งสัญญาณเทคนิคบวก