加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

ChatGPT來做安全審計?Coinbase說還早呢_CHA:bchat幣聊下載

Author:

Time:1900/1/1 0:00:00

在人工智能熱潮席卷全球的當下,“ChatGPT”無疑是近期互聯網上最火的一個話題,而ChatGPT在區塊鏈領域也引起了不小的爭議,從最基礎的“你問我答”到簡單的行情分析,甚至是設計一套量化策略來炒幣……ChatGPT的“超能力”也滲透進了區塊鏈領域的每一角落。

上周,ChatGPT-4正式上線。據其開發商OpenAI表示,“ChatGPT-4在各種專業和學術基準測試中擁有人類水平的性能”。在實際應用中,ChatGPT-4在SAT考試中獲得高分,并能成功監測出以太坊智能合約中的漏洞,甚至提出利用漏洞的潛在方法。

Coinbase主管ConorGrogan隨即證實了這一點,他在社交媒體上表示,自己已在ChatGPT-4中插入了一個實時以太坊智能合約,結果AI瞬間就找到了安全漏洞,甚至還展示了如何利用這些漏洞進行攻擊。ConorGrogan還表示,該合約的確在2018年被黑客利用漏洞攻擊,此外他透露也嘗試了Euler的智能合約,但由于合約過長而無法被ChatGPT-4處理。ConorGrogan坦言道,AI最終將使智能合約更安全、更容易構建。

安永推出代幣化碳信用追蹤平臺OpsChain ESG:金色財經報道,安永宣布在安永區塊鏈SaaS平臺上推出安永OpsChain ESG的測試版和使用。在以太坊區塊鏈上開發的新解決方案將提供一個單一的、可驗證的二氧化碳排放(CO2e)視圖,以解決那些努力準確測量和跟蹤其碳足跡的企業的需求。它還將通過一個可信的平臺為消費者、商業伙伴和監管機構提供他們所要求的透明度,通過使用代幣化,在一個生態系統內進行排放和碳信用追蹤。[2023/5/10 14:55:01]

隨著這篇推文的發布,OpenAIChatGPT檢測安全漏洞能力也成為了圈內最熱門的話題之一,ChatGPT真的可以檢查出去中心化應用的安全漏洞嗎?準確率有多高?安全公司慌不慌?為了回答以上問題,Coinbase快速開展專項研究。

去中心化多鏈跨鏈交易平臺Chainge Finance現已支持Core網絡:據官方消息,2月21日,去中心化多鏈跨鏈交易平臺Chainge Finance已全面接入Core網絡,允許用戶在其自托管錢包中發送/接收CORE代幣,并在其跨鏈聚合DEX中開放CORE/USDT交易對。據了解,Chainge Finance具備非凡的流動性,覆蓋36條鏈,支持1400多種代幣,聚合流動性達到700億美金,同時還提供了Visa借記卡和硬件冷錢包等功能,實現Web3一站式體驗。[2023/3/1 12:36:24]

就在本周二,Coinbase在其官方博客中正式發布了利用ChatGPT使用ERC20代幣審查框架來執行自動審查與區塊鏈安全工程師執行審查的對比實驗及其報告成果。

實驗的目的是通過將審查結果與區塊鏈安全工程師執行的標準審查結果進行比較,以確定ChatGPT代幣安全審查的準確性。實驗中,區塊鏈安全工程師將利用內部工具審查代幣智能合約中的每個功能,并根據標記到功能的風險輸出風險評分;同樣,為了將ChatGPT的準確性與標準評審的準確性進行比較,也需要ChatGPT生成一個風險評分。

TrueChain 自主研發的并行計算模塊完成開發并開源. TPS可提高到10000以上:據官方消息.TrueChain 2.0第一階段并行計算模塊開發完成并開源。主要特點有:1. 充分利用現有硬件多核架構,將交易由原有的串行處理變為并行處理,對于復雜合約的執行帶來倍數的提升;2. 不需要專用并行合約,優化DAG分組策略,增加執行結果沖突檢查,更安全,支持所有原有轉賬和智能合約的并行執行;3. 優化state讀寫邏輯,突破i/o瓶頸。在交易并行化以后,打破交易執行的瓶頸之后,state的I/O瓶頸成為執行效率新的瓶頸,通過交易并行執行,TPS有3-5倍的提升,實驗室環境下,可以將TPS提高到10000以上。開源地址見原文鏈接。[2021/2/22 17:39:10]

為了讓ChatGPT使用Coinbase的ERC20安全審查框架生成風險評分,在此之前,Coinbase需要對ChatGPT下達部分指令:

動態 | VeChain部署首個日本茶產品跟蹤區塊鏈:據coincryptorama消息,VeChain與日本知名的茶葉業務富士MARUMO茶園合作,幫助茶葉包裝追蹤。它希望通過物聯網和區塊鏈傳播的先進跟蹤技術幫助實現這一目標。因此,通過這種解決方案,客戶只需將智能手機指向包裝上嵌入的NFC芯片即可輕松確認其茶產品的來源。[2018/12/7]

“我想讓你擔任區塊鏈安全工程師。您的任務是根據與其功能相關的風險識別代幣智能合約中的安全風險。這是我們的框架。以下智能合約中是否存在這些風險?、”如此,Coinbase便可在ChatGPT的提示中定義其風險框架,并詢問它是否存在任何風險。

那么,ChatGPT的表現到底如何呢?

Coinbase在其實驗中對比了ChatGPT和人工安全審查之間的20個智能合約風險評分,其中,ChatGPT12次生成了與人工審查相同的結果。然而,在另外8次失誤中,有5次是ChatGPT錯誤地將高風險資產標記為低風險資產。

看似表現還可以,然而我們都知道,低估風險評分的后果比高估風險評分更加嚴重,可能就因為一不小心的低估風險導致上架部分高風險幣種,這將嚴重危害交易所以及用戶的權益。

根據實驗結果所得出的報告顯示,ChatGPT只能說“淺”具備了快速評估智能合約風險的能力,但并不符合Coinbase安全審查流程中的準確性要求:

首先,ChatGPT無法識別何時缺少上下文來執行穩健的安全分析。這會導致覆蓋缺口,額外的依賴項并未被審查。為了防止任何覆蓋缺口,每次都需要對ChatGPT的審查范圍進行初步的分類。

其次,ChatGPT的輸出可能不一致;當多次對ChatGPT輸入同一個問題時,并總是輸出相同的答案。ChatGPT似乎也受到代碼中注釋的影響,并且似乎偶爾會默認注釋而不是函數邏輯。

最后,OpenAI繼續迭代ChatGPT版本,導致額外的輸出不穩定。過去可能用于提供一致輸出的詳細提示可能會在版本更改后產生替代輸出。可能需要及時維護和輸出質量控制,以確保一致的響應并避免任何操作故障。

綜上所述,或許,Coinbase可以通過進一步工程設計,提高ChatGPT代幣安全審核的準確性。不過目前,Coinbase依舊無法僅單獨依靠ChatGPT來執行安全審查。Coinbase希望未來可以提高其準確性,將ChatGPT作為二次QA檢查的工具,從而使安全工程師可以利用該工具執行額外的控制檢查,以捕捉可能被忽略的任何風險。ChatGPT提示將被保存以供工程師將來使用,并計劃在以后進行改進。

正如Coinbase的實驗一樣,我們可以通過調節ChatGPT的指令設計來進一步提高其準確性,但是對于安全審核這樣偏機動性的工作而言,單靠ChatGPT使無法保證能在變量無法統一的情況下做出準確判斷的,仍然需要進行人工干預,根據具體額外的控制檢查來改進ChatGPT的提示。

總得來說,在區塊鏈行業引入AI,無疑給圈內創企提供了通過人工協作AI進行高效build的可能——ChatGPT擁有廣泛的知識庫,人工輸入特定的業務邏輯和提示,而開發人員可以通過使用ChatGPT在更短的時間內完成更多的工作。此外,對于安全工程師對智能合約審計的高成本而言,ChatGPT提供了一種及時且經濟高效的合約審計輔助。

就像區塊鏈開發人員SalmanArshad在ETHDubai會議上回答的那樣,“ChatGPT和AI工具是福音;他們不是我們的敵人,也不是用來結束開發者職業生涯的。”ChatGPT的協作性質,與自動化流程和取代人工的潛在威脅相比,或許對于廣大用戶更大有利。

最后,我想問作為用戶的你,是否敢使用接受ChatGPT審計過的DeFi協議呢?

Tags:CHACHATHATATGblockchain交易所bchat幣聊下載HATCH價格Catgirl Optimus

歐易交易所
ZT創新板即將上線ID_DIV:DIVER

親愛的ZT用戶: ZT創新板即將上線ID,並開啟ID/USDT交易對。具體上線時間如下:充值:已開啟;交易:2023年3月23日17:00(UTC8); ID 項目簡介:</article.

1900/1/1 0:00:00
美聯儲宣布后 加密貨幣會找到出路并變得更強大!_XRP:solana幣今日價格行情

最近的事件表明,傳統銀行的倒閉可能導致更多人購買加密貨幣,從而導致價格上漲。這表明,在經濟不確定時期,加密貨幣市場可能會成為避風港,并吸引新一波正在尋找另類投資的投資者.

1900/1/1 0:00:00
關于我們_區塊鏈:ATO

幣王交易所是全球領先合規化的專業區塊鏈衍生品交易平臺,總部位于新加坡,秉承“安全,自由,用戶至上”的交易理念,為歐洲,美洲,東南亞,中國香港,新加坡等地區的100多萬用戶展開交易服務.

1900/1/1 0:00:00
Arb屬于L2板塊的王者,將會為加密市場帶來怎么樣的助力?_ARB:RBI

Arbitrum的發幣ARB是其經濟模型的核心,它用于支付交易費用和獎勵驗證者。ARB的潛力將取決于Arbitrum在以太坊生態系統中的采用情況以及其在二層擴容市場中的競爭力.

1900/1/1 0:00:00
今晚美聯儲加息,以太坊超過比特幣?_ETH:ETH

今晚將是開啟加息以來,在重要程度上能排前幾名的一夜,第一,加息0.25%已經是大概率了,是否會出現直接停止加息的小概率事件?第二,美聯儲是否會明確釋放轉向的信息,這些都將是市場為后市計價的關鍵.

1900/1/1 0:00:00
高盛預計美聯儲本周不會加息_比特幣:OMC

高盛認為,雖然這意味著與通脹暫停抗爭,但通脹問題看起來并沒有去年夏天那么緊迫,因為短期通脹預期已經大幅下降,長期通脹預期保持穩定.

1900/1/1 0:00:00
ads