比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Polygon > Info

CHA:ChatGPT來做安全審計?Coinbase說還早呢_zatgo

Author:

Time:1900/1/1 0:00:00

在人工智能熱潮席卷全球的當下,“ChatGPT”無疑是近期互聯網上最火的一個話題,而ChatGPT在區塊鏈領域也引起了不小的爭議,從最基礎的“你問我答”到簡單的行情分析,甚至是設計一套量化策略來炒幣……ChatGPT的“超能力”也滲透進了區塊鏈領域的每一角落。

上周,ChatGPT-4正式上線。據其開發商OpenAI表示,“ChatGPT-4在各種專業和學術基準測試中擁有人類水平的性能”。在實際應用中,ChatGPT-4在SAT考試中獲得高分,并能成功監測出以太坊智能合約中的漏洞,甚至提出利用漏洞的潛在方法。

Coinbase主管ConorGrogan隨即證實了這一點,他在社交媒體上表示,自己已在ChatGPT-4中插入了一個實時以太坊智能合約,結果AI瞬間就找到了安全漏洞,甚至還展示了如何利用這些漏洞進行攻擊。ConorGrogan還表示,該合約的確在2018年被黑客利用漏洞攻擊,此外他透露也嘗試了Euler的智能合約,但由于合約過長而無法被ChatGPT-4處理。ConorGrogan坦言道,AI最終將使智能合約更安全、更容易構建。

PancakeSwap 在BNB Chain和以太坊上發布其V3版本:4月3日消息,去中心化交易所(DEX) PancakeSwap在以太坊和 BNB 鏈上推出了其 V3 版本。升級后的平臺將提供最便宜的費用,并增加流動性提供者 (LP) 的回報。V3 將引入四種不同的交易費等級:0.01%、0.05%、0.25% 和 1%。PancakeSwap V3 還引入了提高平臺資本效率的功能。未來,PancakeSwap V3 將推出兩項新功能:V3“VIP”交易獎勵計劃和頭寸管理功能。這兩項功能目前都在開發中,預計很快就會推出。[2023/4/3 13:42:33]

隨著這篇推文的發布,OpenAIChatGPT檢測安全漏洞能力也成為了圈內最熱門的話題之一,ChatGPT真的可以檢查出去中心化應用的安全漏洞嗎?準確率有多高?安全公司慌不慌?為了回答以上問題,Coinbase快速開展專項研究。

BNB Chain將于年底上線零知識證明擴容方案zkBNB主網:9月8日消息,BNB Chain宣布已于9月2日上線基于零知識證明的擴展解決方案zkBNB測試網,允許開發人員開始構建應用程序,計劃于年底上線主網。BNBChain稱,zkBNB旨在提供更快的交易速度、更快的最終確定性、更低gas費,是BNBChain實現規模化的重大突破。

根據介紹,zkBNB的特點包括:支持快速集成支付和原子交換,利用創新的內置AMM交換和DeFi用例的流動性池,數字資產將在未經許可的情況下自動交易;TPS達到5000-10000;內置NFT市場和API服務;內置域名服務等。[2022/9/8 13:15:41]

就在本周二,Coinbase在其官方博客中正式發布了利用ChatGPT使用ERC20代幣審查框架來執行自動審查與區塊鏈安全工程師執行審查的對比實驗及其報告成果。

Chainlink的DeFi價格預言機現已上線Fantom主網:Chainlink的價格信息預言機現在在Fantom網絡上運行。得益于與Chainlink的最新集成,“Fantom開發人員現在能夠快速開發和擴展他們的DeFi產品和服務,同時用戶可以獲得一流的安全性、可靠性和可用性,”Fantom首席執行官MichaelKong說。

注:價格預言機是去中心化系統,可幫助去中心化金融(DeFi)平臺接收真實世界的數據,例如各種加密貨幣的價格。[2021/8/19 22:22:49]

實驗的目的是通過將審查結果與區塊鏈安全工程師執行的標準審查結果進行比較,以確定ChatGPT代幣安全審查的準確性。實驗中,區塊鏈安全工程師將利用內部工具審查代幣智能合約中的每個功能,并根據標記到功能的風險輸出風險評分;同樣,為了將ChatGPT的準確性與標準評審的準確性進行比較,也需要ChatGPT生成一個風險評分。

鏈上ChainUP榮獲“2020星勢力最具技術實力區塊鏈公司”:據官方消息,10月25日,在2020區塊鏈年度盛典暨第二屆博鏈財經“星勢力”頒獎典禮上,鏈上ChainUP榮獲“最具技術實力區塊鏈公司”。

在2020年,鏈上ChainUP陸續推出了合約體驗金、混合合約、合約跟單、合約流動性、流動性挖礦、自定義杠桿倍數ETF等功能,同時緊跟行業熱點,第一時間上線DeFi、波卡等熱門幣種交易區。近期,鏈上ChainUP推出了一條獨立的產品線:鏈上ChainUP WaaS聯盟,依托集團3年時間所服務的300多家交易所經驗,將底層資產托管和錢包封裝成一套完整的服務,包含資產托管、節點服務、主鏈幣種開發、熱門幣種一鍵接入、共管錢包、借貸理財等多種功能服務,目前,已有超過500家企業加入ChainUP WaaS聯盟。[2020/10/26]

為了讓ChatGPT使用Coinbase的ERC20安全審查框架生成風險評分,在此之前,Coinbase需要對ChatGPT下達部分指令:

“我想讓你擔任區塊鏈安全工程師。您的任務是根據與其功能相關的風險識別代幣智能合約中的安全風險。這是我們的框架。以下智能合約中是否存在這些風險?、”如此,Coinbase便可在ChatGPT的提示中定義其風險框架,并詢問它是否存在任何風險。

那么,ChatGPT的表現到底如何呢?

Coinbase在其實驗中對比了ChatGPT和人工安全審查之間的20個智能合約風險評分,其中,ChatGPT12次生成了與人工審查相同的結果。然而,在另外8次失誤中,有5次是ChatGPT錯誤地將高風險資產標記為低風險資產。

看似表現還可以,然而我們都知道,低估風險評分的后果比高估風險評分更加嚴重,可能就因為一不小心的低估風險導致上架部分高風險幣種,這將嚴重危害交易所以及用戶的權益。

根據實驗結果所得出的報告顯示,ChatGPT只能說“淺”具備了快速評估智能合約風險的能力,但并不符合Coinbase安全審查流程中的準確性要求:

首先,ChatGPT無法識別何時缺少上下文來執行穩健的安全分析。這會導致覆蓋缺口,額外的依賴項并未被審查。為了防止任何覆蓋缺口,每次都需要對ChatGPT的審查范圍進行初步的分類。

其次,ChatGPT的輸出可能不一致;當多次對ChatGPT輸入同一個問題時,并總是輸出相同的答案。ChatGPT似乎也受到代碼中注釋的影響,并且似乎偶爾會默認注釋而不是函數邏輯。

最后,OpenAI繼續迭代ChatGPT版本,導致額外的輸出不穩定。過去可能用于提供一致輸出的詳細提示可能會在版本更改后產生替代輸出。可能需要及時維護和輸出質量控制,以確保一致的響應并避免任何操作故障。

綜上所述,或許,Coinbase可以通過進一步工程設計,提高ChatGPT代幣安全審核的準確性。不過目前,Coinbase依舊無法僅單獨依靠ChatGPT來執行安全審查。Coinbase希望未來可以提高其準確性,將ChatGPT作為二次QA檢查的工具,從而使安全工程師可以利用該工具執行額外的控制檢查,以捕捉可能被忽略的任何風險。ChatGPT提示將被保存以供工程師將來使用,并計劃在以后進行改進。

正如Coinbase的實驗一樣,我們可以通過調節ChatGPT的指令設計來進一步提高其準確性,但是對于安全審核這樣偏機動性的工作而言,單靠ChatGPT使無法保證能在變量無法統一的情況下做出準確判斷的,仍然需要進行人工干預,根據具體額外的控制檢查來改進ChatGPT的提示。

總得來說,在區塊鏈行業引入AI,無疑給圈內創企提供了通過人工協作AI進行高效build的可能——ChatGPT擁有廣泛的知識庫,人工輸入特定的業務邏輯和提示,而開發人員可以通過使用ChatGPT在更短的時間內完成更多的工作。此外,對于安全工程師對智能合約審計的高成本而言,ChatGPT提供了一種及時且經濟高效的合約審計輔助。

就像區塊鏈開發人員SalmanArshad在ETHDubai會議上回答的那樣,“ChatGPT和AI工具是福音;他們不是我們的敵人,也不是用來結束開發者職業生涯的。”ChatGPT的協作性質,與自動化流程和取代人工的潛在威脅相比,或許對于廣大用戶更大有利。

最后,我想問作為用戶的你,是否敢使用接受ChatGPT審計過的DeFi協議呢?

Tags:CHAHATGPTATGEWChainChat AIgpt幣最新消息zatgo

Polygon
區塊鏈:金色午報 | 3月22日午間重要動態一覽_OIN

7:00-12:00關鍵詞:Sui、富士通、Coinbase股票、Celsius1.《中國檢察官》:虛擬貨幣屬于刑法上的“財物”應予以保護;2.日本富士通提交涵蓋加密交易服務的商標申請;3.

1900/1/1 0:00:00
比特幣:鏈上數據表明,ETH會上漲到2000美元?_以太坊幣現在的價格是多少

?ETH與科技股的相關性、其鎖定的總價值不斷增加以及其通貨緊縮的代幣經濟學都表明,通往2,000美元的道路已被規劃.

1900/1/1 0:00:00
STX:已部署Stacks2.1:BTC是STX一直需要的催化劑嗎?_SSTX幣

比特幣第一層結算項目將其網絡升級到新版本。金幣似乎在STX表現中發揮了重要作用,因為它達到了超買水平。Stacks被稱為智能合約的比特幣層,于3月19日宣布激活2.1版本.

1900/1/1 0:00:00
比特幣:一年后比特幣減半;BTC 價格何時會飆升?_LST

在銀行業普遍危機的背景下,加密貨幣市場在過去幾周一直在復蘇,其復蘇是由比特幣(BTC)引領的,比特幣預計將在一年多一點的時間內減半,可能與之相關的潛在價格上漲.

1900/1/1 0:00:00
數字資產:一則重磅消息!幣安準備“競標香港加密牌照” 出席Web3節_USD

全球最大加密交易所幣安(Binance)傳出,正在為所需職員以申請在香港提供服務的牌照,這突顯幣安創始人趙長鵬(CZ)在美國面臨越來越嚴格的審查之際,積極扎根亞洲的努力.

1900/1/1 0:00:00
COIN:Dcoin(大幣網)關于TRC20錢包維護升級公告(已完成)_HollyWoodCoin

親愛的大幣網(Dcoin)用戶:大幣網(Dcoin)已完成TRC20錢包維護升級維護,現TRC20通道現已恢復正常充提幣。所有用戶的充值地址已經變更,煩請充值前重新獲取地址.

1900/1/1 0:00:00
ads