Новость

Роль ИИ в защите смарт-контрактов: от формальной верификации до поиска уязвимостей

Ведущий разработчик языка Vyper под псевдонимом big_tech_sux опубликовал серию материалов о влиянии LLM на атак surface смарт-контрактов.

Роль ИИ в защите смарт-контрактов: от формальной верификации до поиска уязвимостей

Ключевой тезис: формальная верификация — математическое доказательство корректности кода — из академического любопытства превращается в обязательный слой защиты. Причина — ИИ одновременно усиливает и защитников, и атакующих, но асимметрия всё ещё на стороне первого, если знать, как ей пользоваться.

Верификация vs. тестирование: масштаб покрытия

Суть подхода — доказать, что функция корректна для всех возможных входных данных, а не только для тех сценариев, которые успел написать разработчик. В качестве примера автор приводит тривиальную функцию f(x) = x/2: математически верифицируется, что результат никогда не превысит входное значение. Unit-тесты и фаззинг покрывают конечное число кейсов; формальная верификация — всю область определения.

В публикации подчёркнут масштаб проблемы: один случай из квадрильона, который никогда не проявится в тестировании, но способен привести к катастрофическому сбою в продакшене. Для смарт-контрактов, оперирующих миллиардами долларов пользовательских средств, это не метафора, а конкретная поверхность атаки.

Раньше метод требовал команд экспертов и месяцев работы с математическими моделями. Сейчас LLM упрощают преобразование кода в формальную модель — барьер входа заметно снижается. Но этап конверсии остаётся ресурсоёмким: неточности при трансляции кода в математическую спецификацию напрямую влияют на результат верификации. Оверхед никуда не делся — просто сместился с человеческого времени на вычислительные ресурсы.

ИИ как инструмент атаки: нулевые дни в автоматическом режиме

Автор ссылается на экспериментальную модель OpenAI, которая выявила уязвимости нулевого дня, обходящие многоуровневые защитные механизмы. Это не гипотетический сценарий для whitepaper: атакующий с доступом к comparable capabilities получает автоматизированный инструмент поиска эксплойтов, который масштабирует фаззинг на порядки быстрее ручного аудита.

Асимметрия классическая: злоумышленнику достаточно найти одну последовательность входных данных для компрометации системы. Защитник с формальной верификацией может доказать устойчивость ко всем возможным входам. Без неё атакующий в выигрыше — ему не нужен полный аудит, достаточно одного пропущенного edge case.

Что это значит для инфраструктуры

Публикация продолжает линию, обозначенную Виталиком Бутериным: применение ИИ для повышения безопасности кода формальными методами. Дискуссия выходит за пределы экосистемы Ethereum. Финансовые институты наращивают цифровую инфраструктуру — от новых банковских сервисов для онлайн-продавцов до алгоритмической торговли, — и каждый новый слой зависимости от кода расширяет surface attack.

Вердикт однозначен: формальная верификация перестаёт быть опцией для параноиков. Для критически важных смарт-контрактов это базовая гигиена. Кто её игнорирует — играет в русскую рулю с квадрильоном сценариев, надеясь, что ни один из них не выстрелит.