Emin Gün Sirer, Avalanchen perustaja, arvioi, että tekoälyteknologia voi paljastaa XRP Ledgerin turvallisuuspuutteita, jotka ihmisiltä ovat jääneet huomaamatta. Hän katsoo, että tämä uhka vaatii suurempaa huomiota kuin riski nykyisen kryptografian murtumisesta.

Sirerin varoitus tulee samanaikaisesti, kun XRP Ledgeriä tarkastellaan erityisen huolellisesti kiireellisen ohjelmistopäivityksen jälkeen. Hän kirjoittaa X:ssä, että tekoäly todennäköisesti hyödyntää järjestelmävirheitä paljon ennen kuin kryptografiset menetelmät, kuten ECDSA, vanhenevat.

Tekoäly voi löytää tuntemattomia bugeja

Sirer selittää, että tekoälypohjaiset työkalut voivat löytää bugeja lohkoketjuohjelmistoista, kirjastoista ja lompakoista – puutteita, joita kehittäjät eivät ole vielä tunnistaneet. Hän uskoo, että hyökkääjät voivat hyödyntää näitä heikkouksia varastaakseen suuria summia, ennen kuin kryptografiset algoritmit ehtivät vanhentua.

Hän kuitenkin huomauttaa, ettei hän tällä hetkellä tiedä mistään havaitsemattomasta haavoittuvuudesta XRP Ledgerissä eikä ole esittänyt mitään konkreettista tekoälyhakkerointia verkkoa vastaan. Hänen lausuntonsa on varoitus, ei raportti todellisesta tunkeutumisesta.

Kryptoalan ammattilaisten mielipiteet jakautuvat

Kysymys tekoälyuhasta jakaa kryptoteollisuutta. Ethereumin perustaja Vitalik Buterin on hiljattain varoittanut, että tekoäly voi uhata tiettyjä kryptografisia menetelmiä kahden vuoden sisällä, kun taas Cardanon perustaja Charles Hoskinson torjuu tällaiset pelot spekulatiivisina.

Ethereumin tutkija Justin Drake on myös ilmaissut huolensa siitä, että tekoäly voi tulevaisuudessa hyökätä ECDSA:ta vastaan, jota käytetään transaktioiden allekirjoittamiseen.

Sirer myöntää, ettei uhkaa kryptografialle voi täysin sivuuttaa, mutta hän uskoo, että alan tulisi ensin keskittyä jo olemassa oleviin ohjelmistohaavoittuvuuksiin.

Kiireellinen päivitys luo paineita

Sirerin lausunnon taustalla on se, että XRP Ledgerin kehittäjät joutuivat hiljattain julkaisemaan kiireellisen ohjelmistopäivityksen. Ensimmäiset tietoturvakorjaukset julkaistiin ilman lähdekoodia, mutta tiimi on luvannut julkaista sekä koodin että teknisen läpikäynnin.

XRP Ledger Operationsin mukaan mitään varoja ei ole menetetty eikä pääverkkoon ole kohdistunut vaikutuksia. Validaattoreita ja solmuoperaattoreita kuitenkin kehotetaan päivittämään mahdollisimman pian.

Kysymys siitä, mihin alan tulisi keskittää tietoturvapanostuksensa – ohjelmistoon vai kryptografiaan – jatkuu todennäköisesti keskustelunaiheena.