DeFi 'ਚ AI ਦਾ ਖਤਰਨਾਕ ਪਸਾਰਾ
ਡੀਸੈਂਟਰਲਾਈਜ਼ਡ ਫਾਈਨਾਂਸ (DeFi) ਦਾ ਮੁੱਖ ਸਿਧਾਂਤ ਕਿ ਇਸਦੀ ਪਾਰਦਰਸ਼ਤਾ ਅਤੇ ਓਪਨ-ਸੋਰਸ ਕੋਡ ਸੁਰੱਖਿਆ ਯਕੀਨੀ ਬਣਾਉਂਦੇ ਹਨ, ਹੁਣ ਆਰਟੀਫਿਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ (AI) ਦੇ ਸਾਹਮਣੇ ਫੇਲ ਹੁੰਦਾ ਨਜ਼ਰ ਆ ਰਿਹਾ ਹੈ। OpenZeppelin ਦੇ ਸਹਿ-ਬਾਨੀ Manuel Aráoz ਨੇ ਇਸ ਬਾਰੇ ਇੱਕ ਵੱਡਾ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ। ਉਨ੍ਹਾਂ ਨੇ ਕਿਹਾ ਹੈ ਕਿ ਹਮਲਾਵਰਾਂ ਕੋਲ AI ਦੇ ਉੱਨਤ ਟੂਲ ਹਨ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਸਿਰਫ ਇੱਕ ਖਾਮੀ ਲੱਭਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਦਕਿ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਹਰ ਇੱਕ ਫਲਾਅ ਨੂੰ ਲੱਭ ਕੇ ਠੀਕ ਕਰਨਾ ਪੈਂਦਾ ਹੈ। Aráoz ਨੇ Aave, MakerDAO, ਅਤੇ Compound ਵਰਗੇ ਵੱਡੇ DeFi ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਨਿਵੇਸ਼ ਨਾ ਕਰਨ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਹੈ, ਕਿਉਂਕਿ ਉਨ੍ਹਾਂ ਦਾ ਮੰਨਣਾ ਹੈ ਕਿ ਸਥਾਪਿਤ ਪ੍ਰੋਟੋਕੋਲ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਦਾ ਯੁੱਗ ਖਤਮ ਹੋ ਗਿਆ ਹੈ।
DeFi ਦਾ ਕੁੱਲ ਮੁੱਲ (TVL) ਘਟਿਆ
ਵਧ ਰਹੇ ਸੁਰੱਖਿਆ ਜੋਖਮਾਂ ਦੇ ਕਾਰਨ ਮਾਰਕੀਟ 'ਤੇ ਅਸਰ ਦੇਖਣ ਨੂੰ ਮਿਲ ਰਿਹਾ ਹੈ। DeFi ਦਾ ਕੁੱਲ ਲੌਕ ਕੀਤਾ ਮੁੱਲ (TVL) $172 ਬਿਲੀਅਨ ਤੋਂ ਘੱਟ ਕੇ $148 ਬਿਲੀਅਨ ਹੋ ਗਿਆ ਹੈ, ਜੋ ਕਿ 14% ਦੀ ਗਿਰਾਵਟ ਹੈ। ਇਹ ਗਿਰਾਵਟ ਸਿਰਫ ਕੀਮਤਾਂ ਦੇ ਉਤਰਾਅ-ਚੜ੍ਹਾਅ ਕਾਰਨ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਇਹ ਲਗਾਤਾਰ ਹੋ ਰਹੇ ਵੱਡੇ ਹੈਕ ਦਾ ਸਿੱਟਾ ਹੈ। ਹਾਲ ਹੀ 'ਚ KelpDAO ਬ੍ਰਿਜ 'ਤੇ ਹੋਇਆ $292 ਮਿਲੀਅਨ ਦਾ ਹੈਕ ਇਸ ਗੱਲ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ RPC ਨੋਡ ਅਤੇ ਵੈਲੀਡੇਟਰ ਨੈੱਟਵਰਕ ਵਰਗੇ ਆਫ-ਚੇਨ ਸਿਸਟਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੇ ਹਨ, ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਆਡਿਟ ਦੇ ਦਾਇਰੇ ਤੋਂ ਬਾਹਰ ਹੁੰਦੇ ਹਨ।
AI ਨਾਲ ਹੈਕਿੰਗ ਸਸਤੀ ਹੋਈ
DeFi ਦੀ ਇਹ ਕਮਜ਼ੋਰੀ ਸਿਰਫ ਕੋਡ ਦੀਆਂ ਗਲਤੀਆਂ ਤੱਕ ਸੀਮਤ ਨਹੀਂ ਹੈ, ਬਲਕਿ ਇਹ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ ਕਿ ਹਮਲਿਆਂ ਨੂੰ ਕਿੰਨੀ ਆਸਾਨੀ ਨਾਲ ਵਧਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਪਹਿਲਾਂ ਦੇ ਮੁਕਾਬਲੇ, AI ਦੀ ਬਦੌਲਤ ਹੁਣ ਵੱਡੀਆਂ ਖਾਮੀਆਂ ਲੱਭਣ 'ਚ ਬਹੁਤ ਘੱਟ ਮਿਹਨਤ ਲੱਗਦੀ ਹੈ। ਰਿਪੋਰਟਾਂ ਅਨੁਸਾਰ, ਗੰਭੀਰ ਖਾਮੀਆਂ ਲੱਭਣਾ 100 ਗੁਣਾ ਸਸਤਾ ਹੋ ਗਿਆ ਹੈ, ਜਿਸ ਨਾਲ ਹਮਲਾਵਰ ਮਨੁੱਖੀ ਖੋਜ ਦੀ ਬਜਾਏ ਕੰਪਿਊਟਿੰਗ ਪਾਵਰ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ। DeFi ਕੋਡ ਦੀ ਜਨਤਕ ਉਪਲਬਧਤਾ, ਜੋ ਪਹਿਲਾਂ ਭਰੋਸੇ ਦਾ ਪ੍ਰਤੀਕ ਸੀ, ਹੁਣ ਇੱਕ ਕਮਜ਼ੋਰੀ ਬਣ ਗਈ ਹੈ। AI ਮਾਡਲ ਡਿਵੈਲਪਰਾਂ ਦੇ ਜਵਾਬ ਦੇਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਜਨਤਕ ਕੋਡਬੇਸ ਵਿੱਚ ਜ਼ੀਰੋ-ਡੇਅ (zero-day) ਫਲਾਅ ਲੱਭ ਸਕਦੇ ਹਨ। Drift Protocol ਦੇ $285 ਮਿਲੀਅਨ ਦੇ ਹੈਕ ਵਾਂਗ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਦੀਆਂ ਚਾਲਾਂ ਦੇ ਨਾਲ, ਹਮਲੇ ਦਾ ਸਤਹ (attack surface) ਪ੍ਰਬੰਧਨ ਕਰਨਾ ਬਹੁਤ ਮੁਸ਼ਕਲ ਹੋ ਗਿਆ ਹੈ। ਫਰੰਟ-ਐਂਡ, ਓਰੇਕਲ ਅਤੇ ਕ੍ਰਾਸ-ਚੇਨ ਬ੍ਰਿਜ ਵਰਗੇ ਕੇਂਦਰੀਕ੍ਰਿਤ ਹਿੱਸੇ ਵੀ ਕਮਜ਼ੋਰੀਆਂ ਪੇਸ਼ ਕਰਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਦਾ AI ਦੁਆਰਾ ਆਸਾਨੀ ਨਾਲ ਫਾਇਦਾ ਉਠਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
DeFi ਦੇ ਭਵਿੱਖ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ
ਇੰਡਸਟਰੀ ਨੂੰ ਸਟੈਟਿਕ ਆਡਿਟ ਵਰਗੇ ਰਵਾਇਤੀ ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਤੋਂ ਅੱਗੇ ਵਧਣ ਦੀ ਲੋੜ ਹੈ। ਭਵਿੱਖ ਦੇ DeFi ਵਿਕਾਸ ਵਿੱਚ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਰੀਅਲ-ਟਾਈਮ ਮਾਨੀਟਰਿੰਗ ਅਤੇ AI-ਪਾਵਰਡ ਸੁਰੱਖਿਆ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕੀਤਾ ਜਾਵੇਗਾ। ਕੁਝ ਰੈਗੂਲੇਟਿਡ, ਪਰਮਿਸ਼ਨਡ DeFi ਪਲੇਟਫਾਰਮਾਂ ਵੱਲ ਵੀ ਵਧ ਸਕਦੇ ਹਨ, ਜੋ ਕਿ ਮਜ਼ਬੂਤ ਪਾਲਣਾ ਅਤੇ ਸੁਰੱਖਿਆ ਲਈ ਵਿਕੇਂਦਰੀਕਰਨ ਦਾ ਕੁਝ ਹਿੱਸਾ ਵਪਾਰ ਕਰਦੇ ਹਨ। ਜਦੋਂ ਤੱਕ ਰੱਖਿਆਤਮਕ AI ਹਮਲਾਵਰ AI ਦੀਆਂ ਸਮਰੱਥਾਵਾਂ ਦਾ ਮੁਕਾਬਲਾ ਨਹੀਂ ਕਰ ਸਕਦਾ, DeFi ਤਰਲਤਾ (liquidity) ਲਈ ਜੋਖਮ ਉੱਚਾ ਰਹੇਗਾ, ਜਿਸ ਨਾਲ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਨਵੇਂ ਸੁਰੱਖਿਆ ਤਰੀਕੇ ਲੱਭਣੇ ਪੈਣਗੇ।
