وبلاگ
هوش مصنوعی در امنیت بلاکچین؛ چه میتواند و چه نمیتواند
بنیاد اتریوم با کمک عاملهای هوش مصنوعی یک آسیبپذیری واقعی پیدا کرد؛ اما نرخ بالای هشدار کاذب نشان داد بار اصلی کار همچنان بر دوش انسان است.
مطالب منتشرشده با این نام، کار مشترک تیم تحریریهٔ ویکی اکسچنج است؛ تیمی از کارشناسان بازار ارز دیجیتال و خدمات پرداخت بینالمللی که هر مطلب را پیش از انتشار از نظر صحت فنی و درستی اعداد بررسی میکنند. صفحهٔ نویسنده

نمودار زنده
نرخ امروز اتریوم ETH
نمودار زنده از لحظهٔ باز شدن صفحه · نرخ مستقیم از سرور ویکیاکسچنج
نرخ اتریوم ETH ما
زندهبنیاد اتریوم با بهکارگیری گروهی از عاملهای هوش مصنوعی روی کد هسته شبکه، یک آسیبپذیری واقعی را کشف کرد که میتوانست گرههای اعتبارسنج را از کار بیندازد. اما جالبترین بخش ماجرا خودِ کشف نبود؛ این بود که از میان نزدیک به هزار یافته هوش مصنوعی، تنها بخش کوچکی واقعی بود. در این مقاله بررسی میکنیم هوش مصنوعی در امنیت نرمافزار چه کاری از دستش برمیآید و چه کاری برنمیآید.

ماجرا دقیقاً چه بود؟
تیم امنیت پروتکل بنیاد اتریوم در گزارشی که در ژوئیه 2026 منتشر شد، اعلام کرد با اجرای دستهای از عاملهای هوش مصنوعی هماهنگ روی کدهای هسته، یک آسیبپذیری قابل سوءاستفاده پیدا کرده است.
این باگ در بخش انتشار پیام در لایه شبکه نظیربهنظیر قرار داشت؛ همان لایهای که کلاینتهای اجماع برای ارتباط با یکدیگر از آن استفاده میکنند. نوع آسیبپذیری «توقف قابل فعالسازی از راه دور» بود: مهاجم بدون نیاز به دسترسی خاص، فقط با اتصال به شبکه و ارسال یک پیام ساختهشده، میتوانست گره هدف را از کار بیندازد.
چرا این نوع باگ خطرناک است؟
در شبکههای اثبات سهام، اگر بخش بزرگی از اعتبارسنجها همزمان از کار بیفتند، نهایی شدن بلوکها متوقف میشود. یعنی بدون آنکه کلید کسی به سرقت رفته باشد یا دارایی مستقیماً دزدیده شود، شبکه عملاً از کار میافتد.
ارزیابی خطر امنیتی فقط درباره «سرقت دارایی» نیست. توقف سرویس، سانسور تراکنش و شکست نهاییشدن هم دستههای جدی خطر محسوب میشوند.
افشای مسئولانه یعنی چه؟
افشای مسئولانه یعنی کاشف آسیبپذیری، ابتدا آن را به تیم توسعه گزارش میکند، منتظر انتشار وصله میماند و تنها پس از آن جزئیات را عمومی میکند. در این مورد هم همین چارچوب طی شد: باگ در نسخه جدید کتابخانه اصلاح و سپس با شناسه رسمی افشا شد.
گزارش رسمی اعلام کرد هیچ سرمایهای از دست نرفت و هیچ گرهای در دنیای واقعی توسط مهاجم واقعی از کار نیفتاد. این تفاوت مهمی است میان «آسیبپذیری کشفشده» و «حمله انجامشده» که در تیترهای خبری معمولاً محو میشود.

هوش مصنوعی در این فرآیند چه کرد؟
| مرحله | نقش هوش مصنوعی | نقش انسان |
|---|---|---|
| پویش کد | بررسی حجم بسیار زیاد کد با سرعت بالا | تعیین دامنه و اولویت |
| تولید فرضیه | پیشنهاد نامزدهای آسیبپذیری | — |
| غربال یافتهها | محدود | بار اصلی کار |
| اثبات قابل بهرهبرداری بودن | کمکی | تصمیم نهایی |
عنوان گزارش خودش گویا بود: غربالگری، محصول اصلی است. یعنی ارزش واقعی نه در تولید فهرست بلند نامزدها، بلکه در جدا کردن موارد واقعی از هشدارهای کاذب بود.
نرخ بالای هشدار کاذب چه معنایی دارد؟
وقتی از هر صد یافته تنها چند مورد واقعی باشد، هزینه بررسی انسانی بسیار بالا میرود. در تیمهای کوچک، همین نرخ میتواند ابزار را از مفید به مزاحم تبدیل کند.
- خستگی هشدار. وقتی بیشتر هشدارها کاذب باشند، هشدار واقعی هم جدی گرفته نمیشود.
- هزینه فرصت. زمان صرفشده برای غربال، از بررسیهای عمیقتر کم میشود.
- اعتماد بیش از حد. خطر بزرگتر این است که نبود یافته، «امن بودن» تفسیر شود.
آیا هوش مصنوعی جای پژوهشگر امنیتی را میگیرد؟
بر اساس همین تجربه، پاسخ فعلاً منفی است. هوش مصنوعی در پوشش دادن حجم زیاد کد و پیدا کردن الگوهای شناختهشده خوب عمل میکند، اما در درک زمینه، مدلسازی مهاجم و تشخیص اینکه یک نقص در عمل قابل بهرهبرداری است یا نه، هنوز به قضاوت انسانی نیاز است.
تصویر واقعبینانه این است: ابزاری که پوشش را بالا میبرد، نه جایگزینی برای تخصص. همین منطق درباره سایر کاربردهای هوش مصنوعی در این حوزه هم صدق میکند؛ دستهبندی این پروژهها در راهنمای ارزهای دیجیتال هوش مصنوعی آمده است.
این موضوع برای کاربر عادی چه معنایی دارد؟
خبر خوب این است که فرآیند امنیتی شبکههای بزرگ کار میکند: باگ پیدا شد، وصله منتشر شد و کسی آسیب ندید. اما درس عملی برای کاربر جای دیگری است — بیشتر زیانهای واقعی کاربران از باگ پروتکل نمیآید، بلکه از خطای خودشان یا از قراردادهای مخرب میآید.
مهمترین اقدامات همچنان همانهاست: نگهداری امن دارایی، محدود نگه داشتن مجوزهای کیف پول و بررسی قراردادهای مشکوک پیش از تعامل. تهدیدهای بلندمدتتر مثل رایانش کوانتومی هم در راهنمای جداگانهای بررسی شدهاند.
جمعبندی
این تجربه نشان داد هوش مصنوعی میتواند سرعت و پوشش بازبینی امنیتی را به شکل محسوسی بالا ببرد، اما تصمیم نهایی همچنان انسانی است. برای کاربر عادی، پیام اصلی این است که امنیت شبکه با امنیت شخصی شما دو موضوع جداگانهاند و دومی کاملاً در اختیار خودتان است.
اگر قصد فعالیت در اکوسیستم اتریوم دارید، صفحه خرید و فروش اتریوم در دسترس است و در مجموع بیش از 1500 ارز روی بیش از 60 شبکه در ویکی اکسچنج قابل معامله است؛ کافی است نماد مورد نظرتان را در پنل جستوجو کنید. پیش از هر برداشت هم شبکه مقصد را با ابزار بررسی آدرس کیف پول کنترل کنید.



گفتوگو
اولین دیدگاه را شما بنویسید