比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

ChatGPT來做安全審計?Coinbase說還早呢_CHAT

Author:

Time:1900/1/1 0:00:00

在人工智能熱潮席卷全球的當下,“ChatGPT”無疑是近期互聯網上最火的一個話題,而ChatGPT在區塊鏈領域也引起了不小的爭議,從最基礎的“你問我答”到簡單的行情分析,甚至是設計一套量化策略來炒幣……ChatGPT?的“超能力”也滲透進了區塊鏈領域的每一角落。

上周,ChatGPT-4?正式上線。據其開發商?OpenAI表示,“ChatGPT-4?在各種專業和學術基準測試中擁有人類水平的性能”。在實際應用中,ChatGPT-4?在SAT考試中獲得高分,并能成功監測出以太坊智能合約中的漏洞,甚至提出利用漏洞的潛在方法。

Coinbase?主管?ConorGrogan?隨即證實了這一點,他在社交媒體上表示,自己已在?ChatGPT-4?中插入了一個實時以太坊智能合約,結果?AI?瞬間就找到了安全漏洞,甚至還展示了如何利用這些漏洞進行攻擊。ConorGrogan?還表示,該合約的確在?2018?年被黑客利用漏洞攻擊,此外他透露也嘗試了?Euler?的智能合約,但由于合約過長而無法被?ChatGPT-4?處理。ConorGrogan?坦言道,AI?最終將使智能合約更安全、更容易構建。

Curve Finance:攻擊只對使用Vyper版本和“純”ETH的用戶有影響:金色財經報道,DeFi協議Curve Finance在社交媒體發文稱,本次攻擊事件只對使用Vyper版本和“純”ETH的用戶有影響,并且重申對crvUSD合約本身以及其他流動性池沒有影響。今日凌晨由于Vyper部分版本出現故障,許多使用Vyper 0.2.15版本的Curve Finance穩定幣池(alETH/msETH/pETH)遭到攻擊。[2023/7/31 16:08:11]

隨著這篇推文的發布,OpenAIChatGPT?檢測安全漏洞能力也成為了圈內最熱門的話題之一,ChatGPT?真的可以檢查出去中心化應用的安全漏洞嗎?準確率有多高?安全公司慌不慌?為了回答以上問題,Coinbase?快速開展專項研究。

Bitget成為尤文圖斯女子足球隊的官方贊助商:3月8日消息,加密貨幣交易平臺 Bitget 在國際婦女節宣布已成為尤文圖斯女子足球隊的官方贊助商。尤文圖斯女子足球隊是意大利最成功的足球隊之一,曾獲得五次聯賽冠軍、兩次意大利杯冠軍和三次意大利超級杯冠軍。

Bitget 董事總經理 Gracy Chen 表示,通過贊助尤文圖斯女子足球隊,可以把加密世界介紹給更廣泛的女性受眾,并激勵女性抓住機會發展。[2023/3/8 12:49:37]

就在本周二,Coinbase?在其官方博客中正式發布了利用?ChatGPT?使用?ERC?20?代幣審查框架來執行自動審查與區塊鏈安全工程師執行審查的對比實驗及其報告成果。

實驗的目的是通過將審查結果與區塊鏈安全工程師執行的標準審查結果進行比較,以確定ChatGPT?代幣安全審查的準確性。實驗中,區塊鏈安全工程師將利用內部工具審查代幣智能合約中的每個功能,并根據標記到功能的風險輸出風險評分;同樣,為了將?ChatGPT?的準確性與標準評審的準確性進行比較,也需要?ChatGPT?生成一個風險評分。

紐約監管機構正在調查穩定幣發行人Paxos:金色財經報道,紐約金融服務部 (NYDFS) 正在調查穩定幣發行商 Paxos。調查的全部范圍尚不清楚。Paxos 的穩定幣包括 Pax Dollar (USDP) 和 Binance USD (BUSD),這是一種通過白標服務提供的 Binance 品牌穩定幣。NYDFS 發言人表示,該機構無法對正在進行的調查發表評論。紐約州監管機構正在進行的一項調查表明,這家于 2021 年從 OCC獲得臨時銀行牌照的公司確實受到了比同行更嚴格的審查。Paxos 還持有 NYDFS 頒發的BitLicenses虛擬貨幣許可證。

金色財經此前消息,NYDFS 在2022年 6 月發布了穩定幣指南,指示發行人確保其穩定幣得到與發行人資金隔離并定期證明的資產的充分支持。該指南是在 Terra/Luna 穩定幣生態系統崩潰后發布的,重點關注資產支持的穩定幣。[2023/2/10 11:58:12]

為了讓ChatGPT使用?Coinbase?的ERC?20安全審查框架生成風險評分,在此之前,Coinbase?需要對?ChatGPT?下達部分指令:

社區管理初創公司Threado完成310萬美元融資,Vertex Ventures領投:7月27日消息,社區管理初創公司 Threado 宣布完成 310 萬美元融資,Vertex Ventures 領投,Gemba Capital、Speciale Invest 和 PointOne Capital 參投。Threado 成立于 2020 年,主要幫助企業用戶和內容創作者管理 Discord、Slack、Discourse、Twitter 和 GitHub 上的在線社區,目前已支持超過 200 個社區,在接下來的 12 個月中,該公司計劃將其客戶群增加到 3,000 家社區主導的組織。(Indiatimes)[2022/7/27 2:41:27]

“我想讓你擔任區塊鏈安全工程師。您的任務是根據與其功能相關的風險識別代幣智能合約中的安全風險。這是我們的框架。以下智能合約中是否存在這些風險?、”如此,Coinbase?便可在ChatGPT的提示中定義其風險框架,并詢問它是否存在任何風險。

那么,ChatGPT的表現到底如何呢?

Coinbase?在其實驗中對比了ChatGPT和人工安全審查之間的20個智能合約風險評分,其中,ChatGPT12?次生成了與人工審查相同的結果。然而,在另外?8次失誤中,有5次是ChatGPT錯誤地將高風險資產標記為低風險資產。

看似表現還可以,然而我們都知道,低估風險評分的后果比高估風險評分更加嚴重,可能就因為一不小心的低估風險導致上架部分高風險幣種,這將嚴重危害交易所以及用戶的權益。

根據實驗結果所得出的報告顯示,ChatGPT只能說“淺”具備了快速評估智能合約風險的能力,但并不符合?Coinbase安全審查流程中的準確性要求:

首先,ChatGPT無法識別何時缺少上下文來執行穩健的安全分析。這會導致覆蓋缺口,額外的依賴項并未被審查。為了防止任何覆蓋缺口,每次都需要對?ChatGPT?的審查范圍進行初步的分類。

其次,ChatGPT?的輸出可能不一致;當多次對?ChatGPT?輸入同一個問題時,并總是輸出相同的答案。ChatGPT?似乎也受到代碼中注釋的影響,并且似乎偶爾會默認注釋而不是函數邏輯。

最后,OpenAI繼續迭代ChatGPT版本,導致額外的輸出不穩定。過去可能用于提供一致輸出的詳細提示可能會在版本更改后產生替代輸出。可能需要及時維護和輸出質量控制,以確保一致的響應并避免任何操作故障。

綜上所述,或許,Coinbase?可以通過進一步工程設計,提高?ChatGPT?代幣安全審核的準確性。不過目前,Coinbase?依舊無法僅單獨依靠?ChatGPT?來執行安全審查。Coinbase?希望未來可以提高其準確性,將?ChatGPT?作為二次?QA?檢查的工具,從而使安全工程師可以利用該工具執行額外的控制檢查,以捕捉可能被忽略的任何風險。ChatGPT?提示將被保存以供工程師將來使用,并計劃在以后進行改進。

正如?Coinbase?的實驗一樣,我們可以通過調節?ChatGPT?的指令設計來進一步提高其準確性,但是對于安全審核這樣偏機動性的工作而言,單靠?ChatGPT?使無法保證能在變量無法統一的情況下做出準確判斷的,仍然需要進行人工干預,根據具體額外的控制檢查來改進?ChatGPT?的提示。

總得來說,在區塊鏈行業引入?AI,無疑給圈內創企提供了通過人工協作?AI?進行高效?build?的可能——ChatGPT擁有廣泛的知識庫,人工輸入特定的業務邏輯和提示,而開發人員可以通過使用?ChatGPT?在更短的時間內完成更多的工作。此外,對于安全工程師對智能合約審計的高成本而言,ChatGPT提供了一種及時且經濟高效的合約審計輔助。

就像區塊鏈開發人員SalmanArshad?在?ETHDubai會議上回答的那樣,“ChatGPT?和?AI?工具是福音;他們不是我們的敵人,也不是用來結束開發者職業生涯的。”ChatGPT的協作性質,與自動化流程和取代人工的潛在威脅相比,或許對于廣大用戶更大有利。

最后,我想問作為用戶的你,是否敢使用接受?ChatGPT?審計過的?DeFi?協議呢?

Tags:HATGPTCHATATGchatcoin幣最新消息SoIGPTchat幣怎么廢了Catgirl Optimus

中幣交易所
重磅演講:萬向肖風分享五大Web3行業趨勢,引領產業新變革_WEB3

在備受矚目的Foresight2023年度峰會上,萬向區塊鏈董事長兼總經理及HashKeyGroup董事長肖風博士發表了主題演講,分享了五大Web3行業趨勢.

1900/1/1 0:00:00
GPT-4 ,人類邁向AGI的第一步_HAT

引言: 文章節選+翻譯了本月最重要的一篇論文:《通用人工智能的火花:GPT-4早期實驗》該論文是一篇長達154頁的對GPT-4的測試.

1900/1/1 0:00:00
長推:發展最快的DeFi項目—— GNS深入研究_TER

注:本文來自@jake_pahor推特,MarsBit整理如下: 跳上Gains列車。 我的深入研究系列的第12部分將會展開@GainsNetwork_io 讓我們深入…… ?$GNS ?Pri.

1900/1/1 0:00:00
北大學生區塊鏈中心研報丨一文讀懂Treasure Dao的迭代之路_SURE

從最開始是Loot生態上的一個NFT項目,后獨立成為一個共享資產、資源、社區和基礎設施的去中心化游戲生態系統,本文將介紹TreasureDAO其生態組成與其中重點項目.

1900/1/1 0:00:00
深度解析 Frax Finance:業務機制、代幣經濟和治理機制_FRAX

作者:Sissi,TEDAO 1.項目背景 去年明星穩定幣項目Terra在短短幾天內的快速崩盤后,去中心化穩定幣和算法穩定幣都受到了沉重打擊.

1900/1/1 0:00:00
Balaji 百萬賭注宣告美元末日到來?別天真了!_COIN

有人說,美元即將走向終結。因為美聯儲向銀行系統提供緊急流動性,這意味著重啟量化寬松政策。這一次,美國將無限印鈔,美元將比舊金山的風投機構在硅谷銀行失敗時向美聯儲發送推文的速度更快地崩潰.

1900/1/1 0:00:00
ads