ВНИМАНИЕ! На форуме завершено голосование в конкурсе астрофотография месяца - НОЯБРЬ!
Ulkolainen и 3 Гостей просматривают эту тему.
Так я вам тоже самое говорю. А выяснить кто не разобрался - очень легко.
ИИ-агенты научились взламывать смарт-контракты и похищать миллионы долларов.[/url]
Определение с портала Научная Россия отличается не сильно: Интеллект — способность воспринимать информацию и сохранять ее в качестве знания для построения адаптивного поведения в среде или контексте.
его они там тестят, как вы думаете?))
Цитата: skvj от Вчера в 20:00:59его они там тестят, как вы думаете?))Очередной п... полярный лисец там тестится. Ссылку на то же самое я выше выкладывал. Любой софт может быть взломан, а то, что может быть взломано - будет взломано.
Чего они там тестят, как вы думаете?
Отвечу вечером, Rattus
Их уже три прошло. Ответа на это своё сообщение что-то так и не увидел.
Если окажется, что какая-то не совсем малая часть этого смарт-софта окажется дырявой для ИИ-хакинга, но этим разработчики пренебрегут или просто не успеют среагировать
Любой софт дырявый, вопрос в рентабельности взлома - в софте на сотню баксов дыры ищут энтузиасты и идейные пираты, а в софте на миллиарды-триллионы дыры будут искать гораааздо пристальнее. И гораздо активнее.
Цитата: Rattus от Вчера в 20:22:24Если окажется, что какая-то не совсем малая часть этого смарт-софта окажется дырявой для ИИ-хакинга, но этим разработчики пренебрегут или просто не успеют среагироватьЛюбой софт дырявый, вопрос в рентабельности взлома - в софте на сотню баксов дыры ищут энтузиасты и идейные пираты, а в софте на миллиарды-триллионы дыры будут искать гораааздо пристальнее. И гораздо активнее.
Ой-ой-ой)) Весь софт дырявый актуально для обычных централизованных систем. web3 как раз и появился как попытка решить фундаментальные уязвимости классической архитектуры. У него три ключевых преимущества, которые делают атаки качественно сложнее, чем в обычном софте.1. Смарт-контракт после деплоя неизменяем и публичен. Это полностью убирает риск скрытых бэкдоров, внезапных обновлений и человеческого фактора в продакшене. В обычном софте это доминирующий источник уязвимостей.2. Прозрачность кода и консенсус сети ведь. Ошибку нельзя использовать, не оставив след в публичном блокчейне, и невозможно получить преимущества без прохождения валидации всеми нодами. Взлом централизованного банка можно скрыть. Взлом контракта нет.3. Формальная верификация. Контракты высокого уровня риска проходят математическое доказательство корректности. В классическом софте это почти не используется из-за стоимости, в web3 - это стандарт.Именно поэтому самые критичные сценарии - стейблкоины, DEX, цепочки поставок, система прав собственности строятся именно на смарт-контрактах, а не на обычном софте, каким бы дорогим он ни был. Поток атак огромен, но архитектура web3 изначально рассчитана на то, чтобы быть атакуемой публично и всё равно оставаться работоспособной. Так что ваш софт весь дырявый)) А наш красавчик!
Прям истовая молитва "свидетеля непогрешимости Web3" И почему только серьёзные компании с ним не связываются? дикие, невежественные люди, наверное))
Взлом централизованного банка можно скрыть. Взлом контракта нет.
Смарт-контракт после деплоя неизменяем и публичен
Обычные взломщики-"медвежатники" как-то не сильно стараются скрывать результаты своей работы. То, что следы взлома останутся - никак не защищает от факта кражи.
И как это защищает? В выше упомянутой статье 50% смарт-контрактов взломано. И деньги могли уйти. Так что этот аргумент из серии "чисто теоретически в мире розовых поней это безопасно".
И как это защищает? В выше упомянутой статье 50% смарт-контрактов взломано. И деньги могли уйти. Так что этот аргумент из серии "чисто теоретически в мире розовых поней это безопасно".А еще есть человеческий фактор признания проблемы - т.е если даже взлом произойдет и куча денег утечет - это будут скрывать, т.к начнется паника и претензии и тд и тп. Выплывет оно в итоге или как компромат, или когда достигнет катастрофического значения или когда прижмут.
Ну и в вики про веб 3 пишут, что смысл его, по мнению авторов - избавиться от банков, правительств и корпораций.
1. Не важно, какая квалификация ремонтника требуется для устранения неполадки. Главное, что требуется ремонтник и его физическое присутствие рядом с неисправным узлом. Если для дрона, как правило, целесообразен возврат "на базу" (это быстро, он быстр), то для трактора нет. Это долго, а иногда просто невозможно, поскольку некоторые навески опять-таки требуют участия человека для перевода из рабочего положения в транспортное. Итого получается, что беспилотному трактору для бесперебойной работы в поле нужен сидящий где-то поблизости (и хоть всю смену грызущий семечки, но получаюший зарплаты и соцпакеты) безтракторный тракторист.
Никто не предлагал пионерам(и) корчевать пни и никто кроме Вас не додумывался до таких предложений. Потому что наоборот: для ручной посадки корчевание не требуется, речь об этом. А перед машинной оно желательно, но это доп. операция, доп. затраты и доп. нагрузка на экосистему.
По определению ИИ- способно обучаться и, соответственно, после обучения менять своё поведение. Соответственно никто в здравом уме ИИ в банк не поставит. Только скрипты, программы и чёткие алгоритмы.