การค้นหาช่องโหว่ด้านความปลอดภัยในรหัส Bitcoin โดยทั่วไปต้องการทรัพยากรทางการเงินจำนวนมากหรือความเชี่ยวชาญลึกซึ้ง มักจะต้องมีทั้งสองอย่าง หน่วยงาน Bitcoin แบบโอเพนซอร์สของ Block ชื่อ Spiral เพิ่งเปิดตัวเครื่องมือที่พยายามเปลี่ยนสมการนี้
Loupe เป็นเครื่องมือสแกนช่องโหว่ที่ใช้ปัญญาประดิษฐ์และใช้งานฟรี ออกแบบมาโดยเฉพาะสำหรับโครงการ Bitcoin แบบโอเพ่นซอร์ส มันถูกออกแบบมาเพื่อดำเนินการตรวจสอบความปลอดภัยอย่างต่อเนื่องตลอดวงจรการพัฒนา ทำให้ทีมขนาดเล็กสามารถเข้าถึงความปลอดภัยที่เทียบเท่ากับโครงการที่ได้รับทุนสนับสนุนอย่างดี
สิ่งที่ Loupe ทำจริงๆ
แก่นหลักของข้อเสนอคือเรียบง่าย Loupe สแกนโค้ดโอเพนซอร์สของ Bitcoin เพื่อค้นหาช่องโหว่ด้านความปลอดภัยโดยใช้ปัญญาประดิษฐ์ และทำเช่นนั้นโดยไม่คิดค่าใช้จ่ายใดๆ กับนักพัฒนาที่ใช้มัน
Spiral ยังไม่เปิดเผยโมเดล AI หรือสถาปัตยกรรมทางเทคนิคเฉพาะที่ขับเคลื่อนเครื่องมือนี้ สิ่งที่เรารู้คือมันถูกออกแบบมาเฉพาะสำหรับระบบนิเวศ Bitcoin ไม่ใช่การปรับแต่งเครื่องมือสแกนโค้ดทั่วไปโดยแค่เพิ่มโลโก้ Bitcoin
เหตุผลที่สิ่งนี้มีความสำคัญต่อการพัฒนา Bitcoin
โครงการจำนวนมากในระบบนิเวศของ Bitcoin ได้รับการดูแลโดยทีมขนาดเล็ก บางครั้งก็เป็นนักพัฒนาเพียงไม่กี่คนที่ทำงานแบบพาร์ทไทม์หรือได้รับทุนสนับสนุน ช่องโหว่ในไลบรารี Bitcoin ที่เป็นที่นิยมไม่ได้ส่งผลกระทบแค่ต่อไลบรารีนั้นเพียงอย่างเดียว แต่ยังสามารถลุกลามไปยังทุกโครงการที่พึ่งพาไลบรารีนั้น
Loupe แสดงถึงความพยายามในการทำให้เครื่องมือด้านความปลอดภัยระดับหนึ่งสามารถเข้าถึงได้อย่างเท่าเทียม หากทีมขนาดสองคนที่พัฒนาวอลเล็ต Bitcoin สามารถรันการสแกนช่องโหว่อัตโนมัติในลักษณะเดียวกับที่บริษัท Block ใช้ภายใน ความปลอดภัยพื้นฐานของระบบนิเวศทั้งหมดจะดีขึ้น
การเดิมพัน Bitcoin ที่ใหญ่ขึ้นของ Block
Block บริษัทที่เคยรู้จักในชื่อ Square ได้ค่อยๆ สร้างโครงสร้างพื้นฐาน Bitcoin ของตนเองมานานหลายปี Spiral ทำหน้าที่เป็นหน่วยงานพัฒนา Bitcoin แบบโอเพ่นซอร์สของบริษัท โดยให้ทุนแก่นักพัฒนาและสร้างเครื่องมือที่เป็นประโยชน์ต่อระบบนิเวศโดยรวม Spiral ได้ให้ทุนแก่โครงการต่างๆ เช่น Bitcoin Development Kit การพัฒนา Lightning และโครงการโอเพ่นซอร์สอื่นๆ อีกมากมาย Loupe เป็นการเพิ่มเติมล่าสุดในพอร์ตโฟลิโอเหล่านี้
การวิเคราะห์โค้ดที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ได้กลายเป็นพื้นที่ที่มีผู้เล่นมากมายในวงการพัฒนาซอฟต์แวร์ทั่วไป โดยมีเครื่องมือจาก GitHub, Snyk และอื่นๆ แข่งขันกันเพื่อดึงดูดความสนใจของนักพัฒนา แต่เครื่องมือเฉพาะสำหรับ Bitcoin ยังคงเป็นตลาดที่ผู้ให้บริการด้านความปลอดภัยทั่วไปยังไม่ให้ความสำคัญ โดยการสร้างเครื่องมือสแกนที่ออกแบบมาเฉพาะสำหรับ Bitcoin แทนการปรับใช้เครื่องมือทั่วไป Spiral จึงเชื่อว่าความเฉพาะเจาะจงในโดเมนสำคัญกว่าการครอบคลุมกว้าง

