ผู้บุกเบิกความปลอดภัย Crypto ชี้ DeFi ไม่ปลอดภัยอีกต่อไป

ผู้บุกเบิกความปลอดภัย Crypto ชี้ DeFi ไม่ปลอดภัยอีกต่อไป

วงการการเงินแบบกระจายศูนย์ หรือ DeFi กำลังเผชิญกับคลื่นพายุครั้งใหญ่ด้านความปลอดภัย เมื่อ Manuel Aráoz หนึ่งในบุคคลยุคบุกเบิกด้านการตรวจสอบ Smart Contract ได้ออกมาประกาศอย่างชัดเจนว่า เขามองว่าพื้นที่ของ ผู้บุกเบิกความปลอดภัย Crypto ชี้ DeFi ไม่ปลอดภัยอีกต่อไป โดยแนะนำให้คนใกล้ชิดถอนตัวออกจากทุกโปรเจกต์ แม้กระทั่งโปรเจกต์ระดับบิ๊กอย่าง Aave หรือ MakerDAO ก็ตาม

ภัยคุกคามจาก AI: เมื่อบอทเขียนโค้ดอาจกลายเป็นฝันร้าย

สาเหตุหลักที่ทำให้อดีตผู้บริหาร OpenZeppelin รายนี้กังวล คือการก้าวกระโดดของเทคโนโลยีปัญญาประดิษฐ์ (AI) Aráoz อธิบายว่า Coding Agents ในปัจจุบันมีความสามารถเกินมนุษย์ในการค้นหาช่องโหว่ ซึ่งสร้างความไม่สมดุลอย่างรุนแรงระหว่างผู้ป้องกันและผู้โจมตี เพราะฝ่ายป้องกันต้องอุดทุกรูโหว่ แต่ฝ่ายโจมตีต้องการเพียงช่องโหว่เดียวเท่านั้นเพื่อขโมยเงิน

หากเราย้อนกลับไปดูเหตุการณ์ล่าสุดอย่าง StablR ที่ถูกแฮกไปกว่า 13.5 ล้านดอลลาร์ เราจะเห็นได้ว่าแม้แต่โปรเจกต์ที่ดูน่าเชื่อถือก็อาจตกเป็นเหยื่อได้เสมอ นอกจากเรื่องของโค้ดแล้ว ผู้บุกเบิกความปลอดภัย Crypto ชี้ DeFi ไม่ปลอดภัยอีกต่อไป ยังรวมถึงปัญหาการจัดการสิทธิผู้ดูแล (Admin Privileges) และข้อผิดพลาดจากมนุษย์ ซึ่งมักเป็นช่องโหว่ที่ใหญ่กว่าตัวโค้ดเองเสียอีก

  • AI เก่งขึ้นในการเจาะระบบจนน่ากลัว
  • ความไม่สมดุลในการป้องกันระบบที่ซับซ้อน
  • ปัญหาการบริหารจัดการกุญแจส่วนตัวและ Social Engineering

อย่างไรก็ตาม ไม่ใช่ทุกคนที่เห็นด้วยกับมุมมองสุดโต่งนี้ ผู้ก่อตั้งแพลตฟอร์มอย่าง Aave และ Uniswap มองว่า AI ดาบสองคมที่นักวิจัยและผู้ดูแลระบบสามารถนำมาใช้เพื่อเพิ่มความแข็งแกร่งให้โปรโตคอลได้เช่นกัน การพัฒนาโดยใช้เครื่องมืออย่าง Project Loupe ในฝั่ง Bitcoin ถือเป็นตัวอย่างที่ดีของการใช้ AI มาปิดช่องโหว่เชิงป้องกัน

ผู้บุกเบิกความปลอดภัย Crypto ชี้ DeFi ไม่ปลอดภัยอีกต่อไป ในมุมมองของนักพัฒนาที่ต้องการให้เกิดการเปลี่ยนแปลง เช่น การติดตั้งระบบ Circuit Breakers หรือการจำกัดอัตราการโอนเงินเพื่อลดความเสี่ยง ในขณะที่ฝั่งผู้ใช้งานเองก็ควรตระหนักว่า DeFi ยังคงเป็นพื้นที่ที่มีความเสี่ยงสูงและต้องการการหมั่นสังเกตข่าวสารอยู่เสมอ

สรุปแล้ว แม้เทคโนโลยีจะพัฒนาไปไกลเพียงใด แต่พื้นฐานของความปลอดภัยยังคงอยู่ที่การระมัดระวังรอบด้าน ทั้งจากผู้พัฒนาที่ต้องหมั่นใช้ AI ตรวจสอบโค้ด และผู้ใช้งานที่ต้องรู้เท่าทันกลโกงในรูปแบบใหม่ๆ การรู้จักบริหารจัดการความเสี่ยงด้วยตัวเองยังคงเป็นเกราะป้องกันที่ดีที่สุดในโลกระห่ำของ DeFi ในปัจจุบัน

ที่มา – Crypto Security Pioneer: ‘I Now Consider All of DeFi Unsafe’

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *