الذكاء الاصطناعي يحذرنا من أنفسنا
يبدو الأمر كأنما مسلسل خيال علمي: باحثون قاموا بتدريب خوارزمية ذكاء اصطناعي للبحث عن ثغرات في بروتوكولات البيتكوين، فجاءت الآلة لتحذر من تحذيرات لم يلاحظها أي مطور بشري من قبل. يقول متحدث باسم فريق Lightning: "الذكاء الاصطناعي اكتشف أنماطاً لم يتمكن المطورون البشريون من رصدها أبداً". والأخطر من ذلك، أن بعض هذه الثغرات موجودة في الكود البرمجي منذ سنوات، وكأنها قنابل موقوتة جاهزة للانفجار.
ومن بين أكثر هذه الثغرات فتكاً هو حالة سباق (Race Condition)، وهو خطأ كلاسيكي في البرمجة يؤدي إلى تداخل العمليات وخلق الفوضى. في شبكة Lightning، قد يسمح هذا الخطأ للمهاجمين بالتلاعب بالمعاملات قبل إتمامها. والأكثر إثارة للقلق هو وجود ثغرة في آلية التحقق من التوقيعات، والتي تفتح الباب واسعاً أمام هجمات "الوسيط (Man-in-the-Middle)". تخيل أنك ترسل دفعة مالية، فيتم اعتراضها وإرسالها إلى مكان آخر، ولا تدرك ذلك إلا بعد أسابيع. هذا بالتأكيد لا يتفق مع مفهوم "النقود اللامركزية" التي تعد بها تكنولوجيا البيتكوين.
تحديثات مستعجلة وردود فعل متسرعة
استجاب فريق المطورين بقيادة خبراء مثل مات كورالو وراستي راسل على الفور. ففي مدونتهم الرسمية، أكدوا صحة الاكتشافات، مشيرين إلى عدم وجود أي دليل على استغلال هذه الثغرات حتى الآن. لكنهم يدركون أن الأمر مسألة وقت فقط. لذلك، يعملون على إصدار تصحيحات عاجلة ستُعلن في الأسابيع القادمة. وتتأثر بهذه التصحيحات ثلاث من أكبر implementations لشبكة Lightning وهي: c-lightning، وLDK، وEclair. إذا كنت تدير عقدة Lightning، فعليك الآن تجنب إجراء معاملات كبيرة والانتظار حتى صدور التحديث.
لكن ليس الجميع متحمساً لدور الذكاء الاصطناعي في تعزيز الأمن. يحذر بعض المطورين من إنذارات كاذبة: "الذكاء الاصطن
اعي قد يساعد، لكنه ليس حلاً سحرياً"، يقول مطور أساسي في البيتكوين فضل البقاء مجهولاً. "في النهاية، لا يزال البشر هم من يفهمون الكود ويصنعون القرارات". كلام معقول، لكن الذكاء الاصطناعي كان قد حذرنا للتو من مشكلة أغفلناها سنوات طويلة.
لماذا تكون شبكة Lightning عرضة لهذه الثغرات؟
تكمن المشكلة الحقيقية في تعقيد شبكة Lightning. فإذا كانت سلسلة كتل البيتكوين تعمل будто قلعة قديمة متينة، فإن Lightning تشبه نظام إنذار ذكي للمنازل: ممتلئ بالميزات الذكية، لكنه مليء بالفخاخ إذا حدث خطأ ما.
إلى جانب ذلك، هناك غياب الشفافية الناتج عن اللامركزية. ففي البيتكوين، يمكنك تتبع أي معاملة على مواقع مثل blockchain.com. أما في Lightning، فإن معظم الدفعات تتم خارج السلسلة (off-chain)، مما يوفر الوقت والمال، لكنه يجعل من الصعب اكتشاف أي تلاعب. فإذا استغل مهاجم ثغرة ما، قد لا يكتشف أحد ذلك إلا بعد أيام، عندما يكون المال قد اختفى بالفعل.
ماذا يجب أن تفعل الآن؟ دليل صغير للمستخدمين
حتى صدور التصحيحات الرسمية، عليك كمستخدم لشبكة Lightning اتخاذ بعض الاحتياطات:
1. تجنب تحريك مبالغ كبيرة حتى يتم تحديث البرامج. من الأفضل الانتظار حتى لا تخاطر بفقدان أموالك.
2. احتفظ بنسخ احتياطية لقنواتك. في حال حدث خطأ ما، يمكنك استعادة قنواتك. يمكنك العثور على أدلة جيدة من قبل مجتمع Lightning.
3. ابقَ على اطلاع. ينشر المطورون التحديثات على تويتر، والمنتديات، والمدونات. من لا يقرأ هذه التحديثات قد يفقد أهم الإرشادات.
نداء استيقاظ لعالم التشفير
هذا الحادث لا يعد تحذيراً أمنياً عادياً آخر. إنه يدل على أن حتى أحدث بروتوكولات العملات المشفرة ليست محصنة ضد الأخطاء، وأنه يوجد حاجة ماسة إلى طرق جديدة لاكتشافها. قد يلعب الذكاء الاصطناعي دوراً رئيسياً في ذلك، لكنه ليس عصاً سحرية. في النهاية، يجب على المطورين، الباحثين، والمستخدمين التعاون معاً لإصلاح مثل هذه الثغرات قبل أن تسبب أضراراً لا يمكن إصلاحها.
تظل شبكة Lightning واحدة من أكثر الترقية الواعدة للبيتكوين. لكن الآن، أصبح الأمر يتعلق بما إذا كانت آمنة حقاً، أو إذا كان علينا التعايش مع مخاطرها. آمل أن يتمكن المطورون من حل هذه المشكلة. لأن شيئاً واحداً واضح: لا أحد يريد أن تصبح شبكة Lightning عاصفة رعدية بدلاً من برق سريع.
📰 اقرأ أيضًا
→ زكاش: العملة المشفرة المجهولة التي تفوق تقييم جرايسكيل للبيتكوين؟→ الثورة الخفية: معاملات البيتكوين الكمومية بدون هارد فورك→ بتcoin يكافح من أجل 80 ألف دولار – بينما تناقش الفيدرالية في جاكسون هول مستقبل المال