以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BTC > Info

ChatGPT來做安全審計?Coinbase說還早呢_CHA:GPT

Author:

Time:1900/1/1 0:00:00

在人工智能熱潮席卷全球的當下,“ChatGPT”無疑是近期互聯網上最火的一個話題,而ChatGPT在區塊鏈領域也引起了不小的爭議,從最基礎的“你問我答”到簡單的行情分析,甚至是設計一套量化策略來炒幣……ChatGPT的“超能力”也滲透進了區塊鏈領域的每一角落。上周,ChatGPT-4正式上線。據其開發商OpenAI表示,“ChatGPT-4在各種專業和學術基準測試中擁有人類水平的性能”。在實際應用中,ChatGPT-4在SAT考試中獲得高分,并能成功監測出以太坊智能合約中的漏洞,甚至提出利用漏洞的潛在方法。Coinbase主管ConorGrogan隨即證實了這一點,他在社交媒體上表示,自己已在ChatGPT-4中插入了一個實時以太坊智能合約,結果AI瞬間就找到了安全漏洞,甚至還展示了如何利用這些漏洞進行攻擊。ConorGrogan還表示,該合約的確在2018年被黑客利用漏洞攻擊,此外他透露也嘗試了Euler的智能合約,但由于合約過長而無法被ChatGPT-4處理。ConorGrogan坦言道,AI最終將使智能合約更安全、更容易構建。隨著這篇推文的發布,OpenAIChatGPT檢測安全漏洞能力也成為了圈內最熱門的話題之一,ChatGPT真的可以檢查出去中心化應用的安全漏洞嗎?準確率有多高?安全公司慌不慌?為了回答以上問題,Coinbase快速開展專項研究。就在本周二,Coinbase在其官方博客中正式發布了利用ChatGPT使用ERC20代幣審查框架來執行自動審查與區塊鏈安全工程師執行審查的對比實驗及其報告成果。實驗的目的是通過將審查結果與區塊鏈安全工程師執行的標準審查結果進行比較,以確定ChatGPT代幣安全審查的準確性。實驗中,區塊鏈安全工程師將利用內部工具審查代幣智能合約中的每個功能,并根據標記到功能的風險輸出風險評分;同樣,為了將ChatGPT的準確性與標準評審的準確性進行比較,也需要ChatGPT生成一個風險評分。為了讓ChatGPT使用Coinbase的ERC20安全審查框架生成風險評分,在此之前,Coinbase需要對ChatGPT下達部分指令:“我想讓你擔任區塊鏈安全工程師。您的任務是根據與其功能相關的風險識別代幣智能合約中的安全風險。這是我們的框架。以下智能合約中是否存在這些風險?、”如此,Coinbase便可在ChatGPT的提示中定義其風險框架,并詢問它是否存在任何風險。那么,ChatGPT的表現到底如何呢?Coinbase在其實驗中對比了ChatGPT和人工安全審查之間的20個智能合約風險評分,其中,ChatGPT12次生成了與人工審查相同的結果。然而,在另外8次失誤中,有5次是ChatGPT錯誤地將高風險資產標記為低風險資產。看似表現還可以,然而我們都知道,低估風險評分的后果比高估風險評分更加嚴重,可能就因為一不小心的低估風險導致上架部分高風險幣種,這將嚴重危害交易所以及用戶的權益。根據實驗結果所得出的報告顯示,ChatGPT只能說“淺”具備了快速評估智能合約風險的能力,但并不符合Coinbase安全審查流程中的準確性要求:首先,ChatGPT無法識別何時缺少上下文來執行穩健的安全分析。這會導致覆蓋缺口,額外的依賴項并未被審查。為了防止任何覆蓋缺口,每次都需要對ChatGPT的審查范圍進行初步的分類。其次,ChatGPT的輸出可能不一致;當多次對ChatGPT輸入同一個問題時,并總是輸出相同的答案。ChatGPT似乎也受到代碼中注釋的影響,并且似乎偶爾會默認注釋而不是函數邏輯。最后,OpenAI繼續迭代ChatGPT版本,導致額外的輸出不穩定。過去可能用于提供一致輸出的詳細提示可能會在版本更改后產生替代輸出。可能需要及時維護和輸出質量控制,以確保一致的響應并避免任何操作故障。綜上所述,或許,Coinbase可以通過進一步工程設計,提高ChatGPT代幣安全審核的準確性。不過目前,Coinbase依舊無法僅單獨依靠ChatGPT來執行安全審查。Coinbase希望未來可以提高其準確性,將ChatGPT作為二次QA檢查的工具,從而使安全工程師可以利用該工具執行額外的控制檢查,以捕捉可能被忽略的任何風險。ChatGPT提示將被保存以供工程師將來使用,并計劃在以后進行改進。正如Coinbase的實驗一樣,我們可以通過調節ChatGPT的指令設計來進一步提高其準確性,但是對于安全審核這樣偏機動性的工作而言,單靠ChatGPT使無法保證能在變量無法統一的情況下做出準確判斷的,仍然需要進行人工干預,根據具體額外的控制檢查來改進ChatGPT的提示。總得來說,在區塊鏈行業引入AI,無疑給圈內創企提供了通過人工協作AI進行高效build的可能——ChatGPT擁有廣泛的知識庫,人工輸入特定的業務邏輯和提示,而開發人員可以通過使用ChatGPT在更短的時間內完成更多的工作。此外,對于安全工程師對智能合約審計的高成本而言,ChatGPT提供了一種及時且經濟高效的合約審計輔助。就像區塊鏈開發人員SalmanArshad在ETHDubai會議上回答的那樣,“ChatGPT和AI工具是福音;他們不是我們的敵人,也不是用來結束開發者職業生涯的。”ChatGPT的協作性質,與自動化流程和取代人工的潛在威脅相比,或許對于廣大用戶更大有利。最后,我想問作為用戶的你,是否敢使用接受ChatGPT審計過的DeFi協議呢?

OneCash宣布參與BitTorrent Chain(BTTC)超級節點競選:?據悉,穩定幣工廠OneCash正式宣布參與BitTorrent Chain超級節點競選,助力波場TRON第二層(Layer 2)擴容跨鏈解決方案順利開展。OneCash將會在波場Layer2部署合規 CNH 穩定幣和日元穩定幣,以BTTC異構鏈跨鏈互操作擴容協議為基礎,向全球用戶提供優質的穩定幣服務。OneCash 此前已在波場發行圓幣與HKC港元穩定幣。[2021/9/4 23:00:02]

GateChain將啟動DeFi生態及Labs孵化器計劃:據Gate.io官方公告,GateChain將于2021年2月20日(今日)首度啟動DeFi生態項目對接與Labs孵化器招募計劃,將出資5000萬美元設立“種子基金”扶持項目發展,包括但不限于:

1.上線GateChain DeFi兌換和借貸平臺;

2.優質項目有機會通過Startup獲得更多用戶支持;

3.優質項目有機會上線Gate.io主站;

4.優質項目有機會獲得Gate.io Labs的后續投資機會;

5.引入“流動性”激勵,對通過安全審計的項目提供流動性支持。

GateChain智能合約EVM主網即將上線。[2021/2/20 17:32:49]

GateChain 主網 Mainnet 1.0 創世發布:據官網公告,Gate.io正式發布GateChain 主網 Mainnet 1.0,智造公鏈,硬核上線,其包含19個關鍵創新:1.創新保險賬號,被盜資金可撤回;2.創新清算機制,私鑰損毀資金可找回;3.指紋硬件錢包,8月率先體驗;4.大額轉賬預警,被盜實時檢測;5.高性能高吞吐,2000+TPS;6.高度去中心化,1000+挖礦節點;7.人人都是超級節點,人人都可PoS挖礦;8.忠誠節點雙倍收益,忠誠系數更添安全;9.創新經濟調節機制,增強去中心化;10.4秒一個區塊,一個區塊即確認;11.自動防空塊,大幅節省資源;12.自動調整手續費,防垃圾交易;13.抗量子特性,防量子計算機破解;14.高性能底層構架,一鍵發鏈;15.銀行級區塊鏈安全解決方案;16.數字遺產去中心化繼承方案;17.全方位生態支持:桌面版、手機版、Web版、硬件錢包;18.支持PoS委托挖礦,一鍵參與;19.多重簽名,企業級管理方案。GateChain原生資產GT(GateChain Token)PoS挖礦即日開啟。詳情見原文鏈接。[2020/6/29]

Chain CEO Adam Ludwin:比特幣是新的“反主流文化”:Chain CEO Adam Ludwin表示,像比特幣這樣的加密貨幣是新的“反主流文化”,而硅谷及其富有的科技公司已經成為了陳舊勢力。他在周二于舊金山舉行的財富科技年度頭腦風暴科技晚宴上發表的這番言論,突顯出過去幾年科技行業的巨大轉變。大型互聯網公司已經發展成為美國經濟中的新權力中心,就像他們之前的工業巨頭一樣,而數字貨幣則是新勢力。[2018/4/19]

Tags:CHAGPTATGHATYTNBchainGPT GuruCATGIRLhathor幣錢包

BTC
?星球日報 | Circle正申請法國加密貨幣相關牌照以擴張歐洲業務;權志龍將于OpenSea平臺發行NFT(3月22日)_比特幣:ETH

頭條 Circle正申請法國加密貨幣相關牌照,以擴張歐洲業務USDC發行商Circle正在申請法國數字資產服務提供商牌照和電子貨幣機構牌照.

1900/1/1 0:00:00
深入探索LSD高階玩法及其本質_區塊鏈:ING

ETHStaking獎勵是相對平等的,那么那些高收益的LSD項目是怎么回事?有一句名言:如果你不知道收益從哪來,那你就是收益來源.

1900/1/1 0:00:00
讀懂加密內存池:解決MEV和審查問題的全新設計空間_ARK:以太坊

加密內存池是解決MEV和審查問題的強大工具,目前已有多種可以單獨使用的相關方案,它們之間也可以組合使用。這篇文章概述了JustinDrake圍繞該主題的演講所構建的設計空間.

1900/1/1 0:00:00
DeFi高玩必讀:Curve流動性市場業務現狀、生態發展、護城河及估值對比_CUR:SBTCCURVE

原文作者:AlexXu一.前言DeFi是MintVentures長期關注和看好的加密商業賽道,而Curve則是DeFi領域中我們最關注的項目之一.

1900/1/1 0:00:00
復盤:USDC恐慌擠兌潮中MEV的風險和機會_ETH:USDC

一個關于MEV的零基礎快速入門指南——byWyeeeh注意:本文僅涉及時事熱點的學術分析和交流.

1900/1/1 0:00:00
為什么Blur、OpenSea、Magic Eden在期待亞馬遜賣NFT?_亞馬遜:WEB3

經過了一年多的預告,科技巨頭亞馬遜NFT平臺上線正式進入倒計時。據外媒當地時間周一報道,亞馬遜正準備在其網站上出售約15個系列NFT.

1900/1/1 0:00:00
ads