A hooded figure interacts with a digital
هوش مصنوعی

CertiK: هوش مصنوعی عامل، امنیت کریپتو را خودکار می‌کند

گزارش Intel3D ادعا می‌کند که پاسخ به بلاک‌های مشابه و رعایت قوانین در زمان واقعی ممکن است، اما مسئولیت همچنان بر عهده اپراتورهای انسانی است.

نوشته Elliot Marsh6 دقیقه مطالعه

گزارش Intel3D شرکت CertiK می‌گوید که "هوش مصنوعی عامل" از کمک به تحلیلگران به سمت انجام کارهای امنیتی و انطباق در حوزه ارزهای دیجیتال با دخالت محدود انسان در حال حرکت است. این شرکت آن را به عنوان یک "نیروی کار امنیتی هوش مصنوعی" معرفی می‌کند که می‌تواند تهدیدات را بررسی کند، وجوه را ردیابی کند و حتی پاسخ به حوادث را فعال کند، در حالی که مسئولیت و ریسک عملیاتی را به تیم‌هایی که آن را پیاده‌سازی می‌کنند، بازمی‌گرداند.

نیروی کار امنیتی هوش مصنوعی CertiK از هشدار به عمل منتقل می‌شود

گزارش Intel3D CertiK "هوش مصنوعی عاملیت‌دار" را به عنوان یک تغییر از مدل‌هایی که ناهنجاری‌ها را شناسایی می‌کنند یا هشدارها را خلاصه می‌کنند، به سیستم‌هایی که می‌توانند به طور مستقل برنامه‌ریزی و کارهای چند مرحله‌ای را اجرا کنند، توصیف می‌کند. در چارچوب CertiK، این عوامل می‌توانند ابزارهای خارجی را فراخوانی کنند وAPIهاشواهد جمع‌آوری کنید، در محیط‌های زنده اقدام کنید و سپس نتایج را ارزیابی کنید قبل از اینکه مرحله بعدی را انتخاب کنید.

این خودمختاری است که باعث می‌شود CertiK این مدل را "نیروی کار امنیتی AI" بنامد، نه یک داشبورد دیگر. ادعای اصلی گزارش عملی است: سیستم‌های خودمختار به طور فزاینده‌ای کارهایی را انجام می‌دهند که قبلاً به تحلیل‌گران انسانی در زمینه‌های امنیت سایبری، مبارزه با پولشویی و انطباق محول می‌شد، از جمله بررسی تهدیدات، ردیابی وجوه و اقدام در مورد حوادث با دخالت محدود انسان.

فشار برای این اقدام سرعت است. گزارش CertiK می‌گوید که سوءاستفاده‌های وام‌های آنی می‌توانند پروتکل‌ها را "در عرض چند ثانیه" خالی کنند، در حالی که سرقت شدهدارایی‌هامی‌توانند در عرض چند ساعت از طریق آدرس‌های متعدد، پل‌ها و خدمات میکس حرکت کنند. طبق روش‌شناسی CertiK، خسارات کریپتو در سپتامبر به ۷۶۸.۴ میلیون دلار در ۹۷ حادثه رسید و تا پایان سپتامبر ۲۰۲۶ به حدود ۲.۶۸ میلیارد دلار رسید.

نقطه نظر CertiK این نیست کهحسابرسی‌هاتحلیلگران منسوخ شده‌اند. مشکل این است که مسیر تشدید، گلوگاه است و بازار به سمت سیستم‌هایی در حال حرکت است که می‌توانند بیشتر از بالا بردن یک دست انجام دهند.

نظارت بر بلاک‌های مشابه، ردیابی وجوه و انطباق: جایی که نمایندگان به آن سمت هدایت می‌شوند

درقرارداد هوشمندامنیت، CertiK استدلال می‌کند که سیستم‌های عاملی می‌توانند وظایفی را انجام دهند که قبلاً به مهندسان با تجربه نیاز داشت.

این گزارش توصیف می‌کند که عوامل در حال حرکت در گراف تماس یک قرارداد، تغییرات وضعیت را در چندین قرارداد و تماس‌های خارجی تجزیه و تحلیل می‌کنند و برای کلاس‌های آسیب‌پذیری شناخته شده از جمله ورود مجدد (تماس‌های مکرر قبل از به‌روزرسانی وضعیت) بررسی می‌کنند،اوراکلدستکاری (فساد در قیمت یا داده‌ها)، نقص‌های کنترل دسترسی و مکانیزم‌های به‌روزرسانی ناامن.

CertiK همچنین هوش مصنوعی عاملی را به تأیید رسمی مرتبط می‌کند، که به معنای اثبات این است که یک برنامه با مشخصات تعریف‌شده به‌صورت ریاضی مطابقت دارد. این گزارش می‌گوید که عامل‌ها می‌توانند مشخصات رسمی تولید کرده و آن‌ها را با رفتار قرارداد آزمایش کنند، که این امر کار دستی برای مهندسان روش‌های رسمی را کاهش می‌دهد.

انسان‌ها همچنان در این فرآیند حضور دارند، اما وظیفه به سمت تأیید یافته‌های تولیدشده توسط هوش مصنوعی، بررسی روش‌های جدید حمله اقتصادی یا نظریه بازی، و کاوش نقاط کور در سیستم‌های خودکار تغییر می‌کند.

جایی که گزارش بیشتر به بازار مرتبط می‌شود، نظارت و پاسخ‌دهی زنده است. CertiK می‌گوید امنیت خودکار می‌تواند فراتر از حسابرسی‌ها به نظارت بر تراکنش‌ها گسترش یابد که تراکنش‌های در حال انتظار و تأیید شده را برای الگوهای سوءاستفاده مانند حملات وام آنی، دستکاری اوراکل و برداشت‌های غیرعادی نقدینگی زیر نظر دارد.

در "تنظیمات پیشرفته‌تر"، CertiK می‌گوید تشخیص می‌تواند یک پاسخ خودکار را در همان پنجره بلاک فعال کند، از جمله متوقف کردن یک عملکرد آسیب‌پذیر، فعال کردن یک قطع‌کننده مدار (یک توقف/محدودیت ایمنی) یا مسدود کردن یک کلید مدیر آسیب‌دیده.

ردیابی وجوه پایۀ دیگر است. CertiK می‌گوید که عوامل می‌توانند به‌طور مداوم دارایی‌های سرقت‌شده را در حین حرکت دنبال کنند و به‌روزرسانی کنند.آدرسخوشه‌ها به محض ظهور فعالیت جدید، و استنتاج کنترل مشترک با استفاده از سیگنال‌هایی مانند زمان‌بندی تراکنش، همپوشانی طرف‌های مقابل، وگازرفتار هزینه. این گزارش استدلال می‌کند که این موضوع اهمیت دارد زیرا شستشوی پول بین زنجیره‌ای ابزارهای سنتی را که شبکه‌ها را به‌طور جداگانه تحلیل می‌کنند، مختل می‌کند.

CertiK می‌گوید سیستم‌های عاملی می‌توانند فعالیت‌های چند زنجیره‌ای را به یک تحقیق واحد ترکیب کرده و وجوه را از طریق پل‌ها و مبادلات بین زنجیره‌ای دنبال کنند.

رعایت قوانین به عنوان یک مسیر خودکار موازی در نظر گرفته می‌شود. CertiK می‌گوید که بررسی "آدرس خود را بشناسید" و "معامله خود را بشناسید" می‌تواند به صورت بلادرنگ قبل از تسویه معاملات انجام شود و در مراحل اولیه، در معرض دارایی‌های غیرقانونی قرار گرفتن را علامت‌گذاری کند.

این گزارش همچنین می‌گوید که گزارش‌دهی نظارتی می‌تواند با استفاده از داده‌های زنجیره‌ای، تطبیق آن با سوابق خارج از زنجیره و تهیه گزارش‌هایی برای تعهدات شامل به اشتراک‌گذاری داده‌های قانون سفر، خودکار شود.استیبل‌کوینذخیرهگواهی‌هاسرتیک به فشارهای نظارتی به عنوان یک عامل اشاره می‌کند و گزارشی از اسکای‌نت را ذکر می‌کند که نشان داد جریمه‌های ضد پولشویی در نیمه اول سال ۲۰۲۵ بیش از ۹۰۰ میلیون دلار بوده است.

کنترل‌ها، حالت‌های شکست و مشکل مسئولیت زمانی که عوامل مجوز دریافت می‌کنند

گزارش CertiK به وضوح بیان می‌کند که خودمختاری یک سطح ریسک جدید ایجاد می‌کند زمانی که به عوامل اجازه داده می‌شود کنترل‌های تولید را لمس کنند. این شرکت تصمیمات نادرست، خطاهای با اعتماد بالا، تزریق فوری (دستکاری مخرب ورودی‌ها به گونه‌ای که عامل دستورالعمل‌های ناامن را دنبال کند) و دستکاری مستقیم عوامل با دسترسی مجوزدار به سیستم‌های حساس را علامت‌گذاری می‌کند.

حالت شکست انتزاعی نیست. اگر یک عامل بتواند قراردادها را متوقف کند، کلیدها را مسدود کند یا اقداماتی را تأیید کند، در این صورت یک کانال ورودی آسیب‌دیده به یک ریسک پروتکلی تبدیل می‌شود، نه یک مسئله "کیفیت AI". CertiK همچنین هشدار می‌دهد که بازبینی‌کنندگان انسانی ممکن است به دلیل افزایش اعتماد از موفقیت‌های روزمره کمتر قادر به شناسایی خطاها شوند.

نقطه مسئولیت صریح است: مسئولیت با اتوماسیون جابجا نمی‌شود. CertiK می‌گوید سیستم‌های AI مسئولیت قانونی یا عملیاتی ندارند و این مسئولیت را بر عهده سازمان‌هایی می‌گذارد که آنها را به کار می‌گیرند و انسان‌هایی که آنها را پیکربندی و نظارت می‌کنند.

گزارش می‌گوید این نیاز به مسیرهای حسابرسی کامل از ورودی‌ها، استدلال‌ها و اقدامات عوامل دارد، محدودیت‌های واضحی در مورد آنچه عوامل می‌توانند به طور مستقل انجام دهند، آزمایش در برابر دستکاری‌های خصمانه، آستانه‌های تشدید و یک مالک انسانی نام‌گذاری شده برای هر عامل.

دو سیگنال پذیرش خارج از ابزارهای امنیتی خالص قرار دارند. CertiK اشاره می‌کند کهعوامل خودمختارمی‌توانند خود به کاربران بلاکچین تبدیل شوند و دارایی‌ها را نگه‌داری کرده و معاملات یا عملیات خزانه‌داری را انجام دهند، که نیاز به حسابرسی رفتارهای زنجیره‌ای عامل‌محور و حفظ سوابق ورودی‌ها و اقدامات را ایجاد می‌کند.

به عنوان نمونه‌ای از عرضه محصول، MetaMask در ژوئن 2026 یک کیف پول عاملراه‌اندازی کرد که به عوامل خودمختار اجازه می‌دهد تا مبادلات را انجام دهند، فیوچرهای دائمیمعاملات و سایر تراکنش‌های زنجیره‌ای تحت کنترل‌های تعیین‌شده توسط کاربر.

نظر من: خودمختاری تنها در صورتی یک به‌روزرسانی امنیتی است که تیم‌ها به عوامل مانند زیرساخت‌های ممتاز نگاه کنند.

آستانه‌ای که اهمیت دارد این است که آیا "پاسخ همان بلوک" همچنان یک قابلیت در ارائه اسلاید باقی می‌ماند یا به یک مسیر کنترل مجاز و افشا شده تبدیل می‌شود که پروتکل‌ها و صرافی‌های بزرگ حاضرند در تولید اجرا کنند.

گزارش CertiK یک مورد معتبر ارائه می‌دهد که تحلیل پس از حادثه در رقابت برای بهره‌برداری از سرعت در حال شکست است، اما همچنین به بخش ناخوشایند اعتراف می‌کند: لحظه‌ای که یک عامل می‌تواند یک عملکرد را متوقف کند یا یک کلید را قفل کند، تزریق فوری دیگر یک ترفند نمایشی هوش مصنوعی نیست و به یک ریسک مستقیم خزانه و زمان کار تبدیل می‌شود.

اگر استقرارهای واقعی شروع به انتشار خط‌مشی‌هایی مانند ردپای حسابرسی، مجوزهای محدوده‌دار، آستانه‌های تشدید و مالکان نام‌دار کنند، این تنظیمات به نظر می‌رسد ساختاری باشد تا اینکه داستان‌محور. اگر موج بعدی مثال‌ها مثبت کاذب باشد که قراردادها را متوقف می‌کند، یا عوامل دستکاری‌شده اقداماتی ممتاز انجام دهند، بازار "نیروی کار امنیتی هوش مصنوعی" را به عنوان یک خطر عملیاتی دیگر که تیم‌ها خیلی زود به تولید اضافه کرده‌اند، در نظر خواهد گرفت.

منابع