買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > XLM > Info

CHA:ChatGPT來做安全審計?Coinbase說還早呢_CHAT

Author:

Time:1900/1/1 0:00:00

在人工智能熱潮席卷全球的當下,“ChatGPT”無疑是近期互聯網上最火的一個話題,而ChatGPT在區塊鏈領域也引起了不小的爭議,從最基礎的“你問我答”到簡單的行情分析,甚至是設計一套量化策略來炒幣……ChatGPT的“超能力”也滲透進了區塊鏈領域的每一角落。上周,ChatGPT-4正式上線。據其開發商OpenAI表示,“ChatGPT-4在各種專業和學術基準測試中擁有人類水平的性能”。在實際應用中,ChatGPT-4在SAT考試中獲得高分,并能成功監測出以太坊智能合約中的漏洞,甚至提出利用漏洞的潛在方法。Coinbase主管ConorGrogan隨即證實了這一點,他在社交媒體上表示,自己已在ChatGPT-4中插入了一個實時以太坊智能合約,結果AI瞬間就找到了安全漏洞,甚至還展示了如何利用這些漏洞進行攻擊。ConorGrogan還表示,該合約的確在2018年被黑客利用漏洞攻擊,此外他透露也嘗試了Euler的智能合約,但由于合約過長而無法被ChatGPT-4處理。ConorGrogan坦言道,AI最終將使智能合約更安全、更容易構建。隨著這篇推文的發布,OpenAIChatGPT檢測安全漏洞能力也成為了圈內最熱門的話題之一,ChatGPT真的可以檢查出去中心化應用的安全漏洞嗎?準確率有多高?安全公司慌不慌?為了回答以上問題,Coinbase快速開展專項研究。就在本周二,Coinbase在其官方博客中正式發布了利用ChatGPT使用ERC20代幣審查框架來執行自動審查與區塊鏈安全工程師執行審查的對比實驗及其報告成果。實驗的目的是通過將審查結果與區塊鏈安全工程師執行的標準審查結果進行比較,以確定ChatGPT代幣安全審查的準確性。實驗中,區塊鏈安全工程師將利用內部工具審查代幣智能合約中的每個功能,并根據標記到功能的風險輸出風險評分;同樣,為了將ChatGPT的準確性與標準評審的準確性進行比較,也需要ChatGPT生成一個風險評分。為了讓ChatGPT使用Coinbase的ERC20安全審查框架生成風險評分,在此之前,Coinbase需要對ChatGPT下達部分指令:“我想讓你擔任區塊鏈安全工程師。您的任務是根據與其功能相關的風險識別代幣智能合約中的安全風險。這是我們的框架。以下智能合約中是否存在這些風險?、”如此,Coinbase便可在ChatGPT的提示中定義其風險框架,并詢問它是否存在任何風險。那么,ChatGPT的表現到底如何呢?Coinbase在其實驗中對比了ChatGPT和人工安全審查之間的20個智能合約風險評分,其中,ChatGPT12次生成了與人工審查相同的結果。然而,在另外8次失誤中,有5次是ChatGPT錯誤地將高風險資產標記為低風險資產。看似表現還可以,然而我們都知道,低估風險評分的后果比高估風險評分更加嚴重,可能就因為一不小心的低估風險導致上架部分高風險幣種,這將嚴重危害交易所以及用戶的權益。根據實驗結果所得出的報告顯示,ChatGPT只能說“淺”具備了快速評估智能合約風險的能力,但并不符合Coinbase安全審查流程中的準確性要求:首先,ChatGPT無法識別何時缺少上下文來執行穩健的安全分析。這會導致覆蓋缺口,額外的依賴項并未被審查。為了防止任何覆蓋缺口,每次都需要對ChatGPT的審查范圍進行初步的分類。其次,ChatGPT的輸出可能不一致;當多次對ChatGPT輸入同一個問題時,并總是輸出相同的答案。ChatGPT似乎也受到代碼中注釋的影響,并且似乎偶爾會默認注釋而不是函數邏輯。最后,OpenAI繼續迭代ChatGPT版本,導致額外的輸出不穩定。過去可能用于提供一致輸出的詳細提示可能會在版本更改后產生替代輸出。可能需要及時維護和輸出質量控制,以確保一致的響應并避免任何操作故障。綜上所述,或許,Coinbase可以通過進一步工程設計,提高ChatGPT代幣安全審核的準確性。不過目前,Coinbase依舊無法僅單獨依靠ChatGPT來執行安全審查。Coinbase希望未來可以提高其準確性,將ChatGPT作為二次QA檢查的工具,從而使安全工程師可以利用該工具執行額外的控制檢查,以捕捉可能被忽略的任何風險。ChatGPT提示將被保存以供工程師將來使用,并計劃在以后進行改進。正如Coinbase的實驗一樣,我們可以通過調節ChatGPT的指令設計來進一步提高其準確性,但是對于安全審核這樣偏機動性的工作而言,單靠ChatGPT使無法保證能在變量無法統一的情況下做出準確判斷的,仍然需要進行人工干預,根據具體額外的控制檢查來改進ChatGPT的提示。總得來說,在區塊鏈行業引入AI,無疑給圈內創企提供了通過人工協作AI進行高效build的可能——ChatGPT擁有廣泛的知識庫,人工輸入特定的業務邏輯和提示,而開發人員可以通過使用ChatGPT在更短的時間內完成更多的工作。此外,對于安全工程師對智能合約審計的高成本而言,ChatGPT提供了一種及時且經濟高效的合約審計輔助。就像區塊鏈開發人員SalmanArshad在ETHDubai會議上回答的那樣,“ChatGPT和AI工具是福音;他們不是我們的敵人,也不是用來結束開發者職業生涯的。”ChatGPT的協作性質,與自動化流程和取代人工的潛在威脅相比,或許對于廣大用戶更大有利。最后,我想問作為用戶的你,是否敢使用接受ChatGPT審計過的DeFi協議呢?

Chainalysis:大多數公共機構認為調查數字資產相關犯罪的能力不足:金色財經報道,區塊鏈數據分析服務提供商Chainalysis在其Chainalysis 2022年加密貨幣調查狀況調查?報告中表示,參與調查數字資產犯罪的公共機構如果不跟上數字資產行業的步伐,可能會面臨當前和未來的巨大問題。隨著數字資產行業的快速發展,犯罪分子可能會擴大他們、執法部門和監管機構之間的知識差距,而這些機構并沒有提高他們的調查能力。 .如果機構現在不精通加密貨幣調查,他們的知識差距可能會加劇,導致他們進一步落后于經常利用加密貨幣的犯罪分子。

該公司談到了一項調查結果,該調查結果顯示,來自美國和加拿大 183 個公共機構的約 300 名受訪者中有 74%認為他們的機構“沒有能力調查與加密貨幣相關的犯罪。

此外,絕大多數受訪者還表示,盡管與數字資產相關的調查與他們相關,但他們認為他們的機構沒有做出足夠的努力來糾正這種情況。[2022/8/1 2:50:20]

1inch Network 擴展至 Avalanche 和 Gnosis Chain:金色財經報道,去中心化聚合器 1inch Network 宣布, 1inch 聚合協議和 1inch 限價訂單協議已部署在Avalanche和 Gnosis Chain。1inch Network 表示,其目標是進一步擴展其在 DeFi 行業中的能力,為用戶提供更多低成本、高速交易的選擇。截至2022 年 1 月中旬,Gnosis Chain 的 TVL 為 2.082 億美元。[2022/1/21 9:03:16]

Michael Saylor:沒有人對比特幣感到著急,這是該資產的未來:8月2日消息,Microstrategy首席執行官邁Michael Saylor在接受彭博電視采訪時,Saylor 認為 Microstrategy 對比特幣的大賭注,它已轉向債務市場來維持,是該公司可以追求的“最高上行空間,最低風險策略”。有些人認為多樣化意味著購買其他類型的加密貨幣或其他類型的股票,我們認為,通過持有比特幣,我們是多元化的。因為我們可以在城市、州、政府、公司、小和大投資者的資產負債表上看到比特幣。最終比特幣將成為蘋果、亞馬遜和Facebook的技術創新的核心,所以我們希望持有比特幣,沒有人對比特幣感到著急,我們認為這是該資產的未來。(cointelegraph)[2021/8/2 1:29:42]

BCH正式完成硬分叉后,BCHA首次達到硬分叉區塊高度:據BTC.com BCH硬分叉倒計時頁面顯示,BCH在區塊高度661647時開始硬分叉升級。截止北京時間11月15日23:55,BCHA首次達到硬分叉區塊高度661648。BCHN當前區塊高度為661665,領先BCHA17個區塊。[2020/11/16 20:54:06]

Tags:CHAGPTATGCHATBlockchain Cuties UniverseBGPT價格zatgobchat幣聊下載

XLM
KSY:zkSync Era測試網DEX交互教程_ZKS

zkSync近期宣布了2.0版本的上線,并稱此版本為zkSyncEra,SyncSwap為近期在zkSyncEra測試網新上線的AMMDex,通過與進行SyncSwap交互,一方面.

1900/1/1 0:00:00
USD:大戶交易員「出逃」?一文理解dYdX為何將交易獎勵減少45%?_DIP價格

3月14日,dYdX社區投票通過DIP-20提案,決定將交易獎勵減少45%,剩余的55%獎勵將由國庫留存,并可經由社區投票改做他用,其中贊成票比例為83%.

1900/1/1 0:00:00
ITA:V神最擔心的“zkEVM多客戶端問題”,終于有解決方案了_Data Vital

Odaily星球日報譯者|Moni 3月31日,以太坊聯合創始人“V神”VitalikButerin在其官方博客上發布文章《以太坊的多客戶端理念將如何與ZK-EVM交互?》.

1900/1/1 0:00:00
RUM:Bitget研究院:ARBK、SUIBG活躍度高,市場靜待美聯儲加息數據公布_NFT Platform Index

過去24小時,市場出現了不少新的熱門幣種和話題,或許它們就是下一個市場焦點。1.熱門幣種SUIBG:SUIFuturesToken.

1900/1/1 0:00:00
COI:KuCoin Labs第一季孵化計劃項目解析(四)_Trexcoin

相關閱讀 KuCoinLabs第一季孵化計劃項目解析KuCoinLabs第一季孵化計劃項目解析KuCoinLabs第一季孵化計劃項目解析近日,KuCoinLabs第1季孵化計劃開始.

1900/1/1 0:00:00
以太坊:一文解讀BTC-Fi:比特幣生態的又一春_REN

你可能聽說過BTC-Fi,也可能沒有。即使BTC-Fi將激活很大一部分比特幣的最大價值,但是市場根本不關心.

1900/1/1 0:00:00
ads