以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

風靡全網的“最強AI” ChatGPT,能不能檢測智能合約漏洞?_CHA:CATGE價格

Author:

Time:1900/1/1 0:00:00

作者:Beosin

一夕之間,ChatGPT突然火了,并在互聯網上掀起了一場“AI風暴”

所謂ChatGPT,是在今年11月30日,由人工智能實驗室OpenAI上線的新模型。

目前用戶與ChatGPT之間的對話互動包括了普通聊天、信息咨詢、撰寫詩詞作文、修改代碼等,甚至令用戶產生ChatGPT能否取代谷歌等搜索引擎的疑慮。

今天,我們就來研究一下爆火的ChatGPT究竟是什么?以及能不能檢測智能合約漏洞?

在互聯網上掀起了一場“AI風暴”的ChatGPT究竟是什么?

據官網介紹,計算模型GPT-3.5支持的通用聊天機器人ChatGPT,能回答連續性的問題、承認自己的錯誤、質疑不正確的假設,甚至拒絕不合理的需求。

從寫劇本、寫詩、設計游戲,到給程序找bug,乃至制定一份“毀滅人類”的計劃,這個AI能做的事情超乎想象。

數據:2022年前11個月黑客竊取加密貨幣價值已達43億美元,較去年同期增長37%:金色財經報道,根據網絡安全公司Privacy Affairs最新發布數據顯示,從2022年1月到2022年11月,黑客竊取的加密貨幣價值高達43億美元,比2021年同期增長37%,其中規模最大的黑客攻擊包括:AxieInfinity(6.25億美元)、Wormhole(3.2億美元)、Nomad Bridge(1.9億美元)Beanstalk(1.82億美元)和Wintermute(1.6億美元)。(blockworks)[2022/12/27 22:09:47]

美國企業家馬斯克詢問了ChatGPT如何設計Twitter,AI回答稱:“為了使用戶更容易查看線程互聯網對話并與之交互,你可以將線性一維界面轉換為二維無限網格。”

12月5日,OpenAI創始人兼CEO阿爾特曼(SamAltman)發布推文表示,ChatGPT用戶數已突破了100萬。

Three Arrows Capital清算人已控制至少4000萬美元資產:7月22日消息,據法院破產文件顯示,目前 Three Arrows Capital清算人已控制至少 4000 萬美元資產,但這只相當于債權人追索額的一小部分。該基金的資產主要包括銀行存款、加密貨幣、NFT 和數字資產公司的股份。清算人認為Three Arrows Capital的創始人Kyle Davies和Zhu Su仍然擁有或控制某些數字資產和銀行賬戶,且7月1日以來已向Three Arrows Capital可能參與投資的約40家實體以及大約30家銀行和交易所發出了提供信息的請求。法院文件顯示,Three Arrows Capital的債權人已經提交了書面文件,表明他們被欠超過28億美元的無擔保欠款,而這個數字預計還將大幅上升。(彭博社)[2022/7/22 2:30:25]

許多人已經測試了聊天功能,并一直在社交媒體上分享他們的交流。ChatGPT似乎也給科技億萬富翁埃隆·馬斯克留下了深刻印象,他在推特上寫道:“ChatGPT好得嚇人。我們離危險的強大人工智能不遠了。”

加密借貸平臺Ledn:客戶資產安全,定期進行Proof of Reserves認證:6月13日消息,加密貨幣借貸平臺Ledn發推稱,針對用戶對加密資產借貸空間提出的某些擔憂,以下是Ledn對此的立場:

- 我們的業務基本面強勁,客戶的資產安全可靠;

- 為了實現透明度,我們決定成為第一家完成Proof of Reserves認證的數字資產借貸公司,每六個月做一次。我們的下一次Proof of Reserves將于2022年7月31日完成;

- 客戶資產得到了妥善的會計處理和最大限度的保護;

- 平臺僅支持BTC和USDC;

- 我們完全通過向合格機構放貸來產生客戶資產的收益率。[2022/6/13 4:22:19]

技術公司Replit的創始人AmjadMasad還給ChatGPT發了一段JavaScript代碼,讓它找到里面的bug,并表示:“ChatGPT可能是一個很好的調試伙伴,它不僅分析了錯誤,還修復了錯誤并進行了解釋。”

巨人集團黃金醬酒發行首款數字藏品 史玉柱、騰格爾等持有:金色財經報道,巨人集團旗下白酒品牌黃金醬酒宣布推出首款限量數字藏品,一共發行33個尊享版、288個典藏版。其中,編號1的尊享版數字藏品由巨人集團創始人史玉柱持有,著名歌唱家、?黃金醬酒首席情緒官騰格爾持有?編號8的尊享版數字藏品,中國酒業協會副理事長、江南大學副校長徐巖也是首批持有者。

據悉,首批黃金醬酒數字藏品不公開售賣,僅面向曾深度支持黃金醬酒業務發展、?一起成長的“夢想贊助商”定向贈予?,?包括黃金醬酒的戰略合作伙伴、實力經銷商、?資深酒友等榮譽專享用戶,?數字藏品可通過黃金醬酒官方微信公眾號領取,持有滿180天后可轉贈他人。(證券日報)[2022/6/10 4:16:26]

一位用戶甚至要求ChatGPT從AI的角度寫一封信,目標是控制世界。

結果簡直令人震驚。它引起了久負盛名的人工智能的人們的回應,接管了科幻小說的世界概念,向現實邁出了一步。

擁有如此強大而驚艷的語言能力,一時間,ChatGPT悄然走到了話題中心,成為了引發熱議的新晉網紅。

目前ChatGPT仍處于免費測試階段,不限量向公眾開放,基于其破百萬的用戶數,平臺所花費的成本不算小。不過,在使用過程中,用戶提供的反饋對OpenAI也是最有價值的信息,可以不斷訓練語言模型,修正錯誤答案。

“新晉網紅”ChatGPT,可以寫智能合約或者檢測合約漏洞嗎?

我們注冊并體驗了一下ChatGPT對話,我們首先讓AI自我介紹。

他回復道,“我是Assistant,一個由OpenAI訓練的大型語言模型。我的工作是幫助人們回答各種問題,盡可能提供準確和詳細的信息。我可以回答各種問題,無論是關于歷史、科學、人文還是其他話題。”

作為一家區塊鏈安全公司,我們有了另一種想法,那就是讓他來寫一份智能合約。

寫一份簡單的合約,對ChatGPT而言好像沒有太大的難度。因為代碼太長,我們截取部分截圖展示,可以看到,他還是懂一些基礎知識的。

接下來,我們丟給ChatGPT一個相對簡單的但是有漏洞的智能合約,讓他檢測一下,我們截取部分截圖展示。

好家伙,不簡單,ChatGPT竟然還是能檢測一些簡單的問題。

看這情況,是有“兩把刷子”,來,繼續上難度!

本以為他會繼續給我們驚喜,他卻來一句:“我看不懂這份這份代碼”。

然后我們加了一些注釋,讓他重新檢測。

他說了一些什么,又像什么都沒說。

然后建議我們使用專業的安全審核工具或者請求專業人員進行審核。

好吧,那我們先派出我們的智能合約形式化驗證工具BeosinVaaS,將剛剛測試的那幾份合約檢測了一下,可以看到,VaaS能很快檢測出合約的漏洞。

BeosinVaaS產品截圖

要知道,VaaS作為Beosin的王牌產品之一,可自動發現智能合約中存在的已知、未知漏洞及業務邏輯問題,并給出專業的修復建議,幫助開發者提高智能合約的安全能力。大家感興趣可以檢測對比一下,VaaS試用鏈接:https://vaas.beosin.com/

除此之外,經過我們的多輪對比,我們發現ChatGPT并不能解決所有的問題,比如很多漏洞還是需要審計專家嚴苛審計,才能發現問題。

比如下面這份合約的問題,設置手續費沒有限制,可能導致用戶高額手續費,ChatGPT并沒有意識到這些。

還有下面這個,在_transfer函數中,如果_trAmount=2被觸發,10秒內所有的傳輸地址都是dev地址。ChatGPT依然不能識別。

畢竟做安全,必須要有嚴苛安全審計流程,才能筑牢安全防線。

Beosin的審計流程的規范性上,包含5個環節以上的審計步驟,自動化代碼安全掃描與安全專家和形式化驗證專家的人工審計結合。每一步均由多名安全專家和形式化驗證專家交叉操作,盡量避免因為人為因素導致的遺漏。

完成一輪審計后,Beosin會出具所發現問題的Feedback,里面包含漏洞描述,復現方式,修復建議等,然后提交給項目方并協助項目方完成漏洞修復。我們有著海量的安全漏洞庫的積累,結合安全專家的豐富的代碼安全審計經驗,能夠直接告訴項目方應該怎么修改代碼。這個可比ChatGPT強多了哦!

最后,形式化驗證專家又將安全審計專家凝練出的安全問題利用嚴格的數理邏輯抽象成可重用的安全屬性不變量,并交給混合機器引擎進行自動化檢測、測試、驗證,實踐證明這些可重用的安全屬性不變量可有效發現智能合約中新的微妙漏洞。

看來我們還暫時不會被ChatGPT的機器人代替。

當然,當我們在關注chatGPT的時候,更需要思考和探索的是,他火爆背后所透露出現的信息,它所呈現出來的人工智能或許已進入到了一個全新的發展階段,科技正在慢慢改變世界。

Tags:GPTCHATCHAATGSoIGPT人工智能chatGPT下載bankquickchainCATGE價格

比特幣交易所
全球矚目的世界杯,Web3 是如何“參賽”的?_區塊鏈:區塊鏈專業方向好就業嗎

原文:《世界杯,被Web3盯上的全球舞臺》作者:湯圓,蜂巢Tech足球世界杯,這個四年一度的體育盛宴正在吸引全世界的矚目,無論你是球迷,還是非球迷.

1900/1/1 0:00:00
流支付:區塊鏈賦能的支付新范式_SUPE:SUP

作者:Leo,IOSGVentures二十多年前,音樂傳輸的媒介主要是磁帶;十多年前,除了電影院,消費者宅家看電影主要是靠光碟.

1900/1/1 0:00:00
Moonbirds 母公司 PROOF 推出 Grails III 和全新鑄造機制_RAIL:grail幣最新消息

Moonbirds母公司PROOF官方宣布推出第三季GrailsIII和全新鑄造機制,同時還公布了GrailsIII的登陸頁面.

1900/1/1 0:00:00
速覽 Linera 白皮書:微鏈、彈性驗證器和多鏈編程_INE:Dinero

來源:Linera 編譯:flowie,ChainCatcher相比于?Aptos、Sui,同樣是被?a16z押注的Diem?繼承者Linera?節奏一直相對緩慢.

1900/1/1 0:00:00
Octopus Network:40% 核心團隊成員離職,團隊代幣激勵無限期暫停_CTO:Octopus Network

Near生態多鏈網絡OctopusNetwork創始人LouisLiu發表博文表示,OctopusNetwork核心團隊將啟動自愿離職計劃來實現重構,大約40%的成員將通過該計劃離開核心團隊.

1900/1/1 0:00:00
盤點 2022 年 Web3 營銷界有趣的玩法_NFT:加密貨幣是錢嗎還是貨幣

作者:CM,加密綠洲 在Web3,創新永遠是最好的營銷。尤其是在當下階段,朦朧混沌,只是部分領域初現崢嶸。創新的維度有很多,有技術邏輯、產品設計、營銷玩法等.

1900/1/1 0:00:00
ads