以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Uniswap > Info

ChatGPT來做安全審計?Coinbase說還早呢_CHA

Author:

Time:1900/1/1 0:00:00

在人工智能熱潮席卷全球的當下,“ChatGPT”無疑是近期互聯網上最火的一個話題,而ChatGPT在區塊鏈領域也引起了不小的爭議,從最基礎的“你問我答”到簡單的行情分析,甚至是設計一套量化策略來炒幣……ChatGPT的“超能力”也滲透進了區塊鏈領域的每一角落。上周,ChatGPT-4正式上線。據其開發商OpenAI表示,“ChatGPT-4在各種專業和學術基準測試中擁有人類水平的性能”。在實際應用中,ChatGPT-4在SAT考試中獲得高分,并能成功監測出以太坊智能合約中的漏洞,甚至提出利用漏洞的潛在方法。Coinbase主管ConorGrogan隨即證實了這一點,他在社交媒體上表示,自己已在ChatGPT-4中插入了一個實時以太坊智能合約,結果AI瞬間就找到了安全漏洞,甚至還展示了如何利用這些漏洞進行攻擊。ConorGrogan還表示,該合約的確在2018年被黑客利用漏洞攻擊,此外他透露也嘗試了Euler的智能合約,但由于合約過長而無法被ChatGPT-4處理。ConorGrogan坦言道,AI最終將使智能合約更安全、更容易構建。隨著這篇推文的發布,OpenAIChatGPT檢測安全漏洞能力也成為了圈內最熱門的話題之一,ChatGPT真的可以檢查出去中心化應用的安全漏洞嗎?準確率有多高?安全公司慌不慌?為了回答以上問題,Coinbase快速開展專項研究。就在本周二,Coinbase在其官方博客中正式發布了利用ChatGPT使用ERC20代幣審查框架來執行自動審查與區塊鏈安全工程師執行審查的對比實驗及其報告成果。實驗的目的是通過將審查結果與區塊鏈安全工程師執行的標準審查結果進行比較,以確定ChatGPT代幣安全審查的準確性。實驗中,區塊鏈安全工程師將利用內部工具審查代幣智能合約中的每個功能,并根據標記到功能的風險輸出風險評分;同樣,為了將ChatGPT的準確性與標準評審的準確性進行比較,也需要ChatGPT生成一個風險評分。為了讓ChatGPT使用Coinbase的ERC20安全審查框架生成風險評分,在此之前,Coinbase需要對ChatGPT下達部分指令:“我想讓你擔任區塊鏈安全工程師。您的任務是根據與其功能相關的風險識別代幣智能合約中的安全風險。這是我們的框架。以下智能合約中是否存在這些風險?、”如此,Coinbase便可在ChatGPT的提示中定義其風險框架,并詢問它是否存在任何風險。那么,ChatGPT的表現到底如何呢?Coinbase在其實驗中對比了ChatGPT和人工安全審查之間的20個智能合約風險評分,其中,ChatGPT12次生成了與人工審查相同的結果。然而,在另外8次失誤中,有5次是ChatGPT錯誤地將高風險資產標記為低風險資產。看似表現還可以,然而我們都知道,低估風險評分的后果比高估風險評分更加嚴重,可能就因為一不小心的低估風險導致上架部分高風險幣種,這將嚴重危害交易所以及用戶的權益。根據實驗結果所得出的報告顯示,ChatGPT只能說“淺”具備了快速評估智能合約風險的能力,但并不符合Coinbase安全審查流程中的準確性要求:首先,ChatGPT無法識別何時缺少上下文來執行穩健的安全分析。這會導致覆蓋缺口,額外的依賴項并未被審查。為了防止任何覆蓋缺口,每次都需要對ChatGPT的審查范圍進行初步的分類。其次,ChatGPT的輸出可能不一致;當多次對ChatGPT輸入同一個問題時,并總是輸出相同的答案。ChatGPT似乎也受到代碼中注釋的影響,并且似乎偶爾會默認注釋而不是函數邏輯。最后,OpenAI繼續迭代ChatGPT版本,導致額外的輸出不穩定。過去可能用于提供一致輸出的詳細提示可能會在版本更改后產生替代輸出。可能需要及時維護和輸出質量控制,以確保一致的響應并避免任何操作故障。綜上所述,或許,Coinbase可以通過進一步工程設計,提高ChatGPT代幣安全審核的準確性。不過目前,Coinbase依舊無法僅單獨依靠ChatGPT來執行安全審查。Coinbase希望未來可以提高其準確性,將ChatGPT作為二次QA檢查的工具,從而使安全工程師可以利用該工具執行額外的控制檢查,以捕捉可能被忽略的任何風險。ChatGPT提示將被保存以供工程師將來使用,并計劃在以后進行改進。正如Coinbase的實驗一樣,我們可以通過調節ChatGPT的指令設計來進一步提高其準確性,但是對于安全審核這樣偏機動性的工作而言,單靠ChatGPT使無法保證能在變量無法統一的情況下做出準確判斷的,仍然需要進行人工干預,根據具體額外的控制檢查來改進ChatGPT的提示。總得來說,在區塊鏈行業引入AI,無疑給圈內創企提供了通過人工協作AI進行高效build的可能——ChatGPT擁有廣泛的知識庫,人工輸入特定的業務邏輯和提示,而開發人員可以通過使用ChatGPT在更短的時間內完成更多的工作。此外,對于安全工程師對智能合約審計的高成本而言,ChatGPT提供了一種及時且經濟高效的合約審計輔助。就像區塊鏈開發人員SalmanArshad在ETHDubai會議上回答的那樣,“ChatGPT和AI工具是福音;他們不是我們的敵人,也不是用來結束開發者職業生涯的。”ChatGPT的協作性質,與自動化流程和取代人工的潛在威脅相比,或許對于廣大用戶更大有利。最后,我想問作為用戶的你,是否敢使用接受ChatGPT審計過的DeFi協議呢?

Coinbase前首席產品官Surojit Chatterjee將于2月3日正式離職:金色財經報道,Coinbase 前首席產品官 Surojit Chatterjee 將在 2 月 3 日正式離開公司,此前據報道其股票銷售額估計達到 1.05 億美元。 根據提交給美國證券交易委員會的披露,Chatterjee 還將保留 249,315 股 Coinbase 股票。在發布時,谷歌財經對 Coinbase 股票的估值為每股 54.28 美元。

Chatterjee 于 2020 年 2 月從谷歌加入 Coinbase,年薪略低于 100 萬美元。為了表彰 Chatterjee 對公司的貢獻,Coinbase 和 Chatterjee 簽訂了一份分離協議,其中包括遣散費和一項咨詢協議,他將在 2 月 4 日至 2023 年 12 月 31 日期間提供咨詢服務。[2023/1/25 11:28:55]

Hive Blockchain購買3000多臺礦機 加入北美礦池進行挖礦:加密貨幣礦企Hive Blockchain已購買了3000多臺比特幣礦機加入北美礦池進行挖礦。該公告稱,新礦機的加入將增加每秒 264PH/s 的總算力,使 Hive 的整體比特幣運營算力提高 46%,達到約 830 PH/s。根據當前的難度和比特幣價格,新增強的挖礦設置將為 Hive 產生額外 8萬美元的每日收入。(Cointelegraph)[2021/7/12 0:45:14]

Origin Chain首期流動性挖礦正式上線,10分鐘質押量超300萬OGT:據官方消息,9月10日23:00,Origin Chain正式上線首期OGT流動性挖礦。截止23:10,挖礦啟動10分鐘后,OGT質押總量超過300萬枚。根據規則,本次挖礦為1000萬枚OGT,當天頭礦收益200%+,早期300萬私募接受鎖倉一個月,參與挖礦。

OGT挖礦需在其平行鏈生態起源庫APP內進行。質押上限500萬,無需KYC,挖礦收益按日結算,流動性挖礦隨時可提幣。

OGT于9 月 10 日 20:00在AOFEX交易所首發上線?, 開啟OGT/AQ、OGT/USDT交易對,已于9月10日23:00開啟提幣。[2020/9/10]

美國法官稱加密騙局經營者John Michael Caruso必須繼續被拘留:根據法官Michelle H Burns 4月8日簽署的命令,欺詐性加密貨幣計劃Zima Digital Assets運營者John Michael Caruso關于重啟拘留聽證會的緊急動議被駁回。法院認為,被告沒有提供新的資料可以改變先前關于他應被拘留候審的裁決。

根據5月13日簽署的命令,法官John Tuchi同意此前的裁決,即Caruso必須繼續被拘留。新提供的任何信息都與法院權衡第3142(f)條所要求的內容無關,也不影響任何釋放條件是否能合理地確保Caruso今后出庭。COVID-19的影響與這個問題毫無關系。換言之,如果Burns法官至少以壓倒性優勢認定被告存在無法解決的逃跑風險,則疾病的出現及其對被告的潛在影響不會改變該風險或解決該風險的能力。(Financefeeds)[2020/5/14]

Tags:CHACHATHATATGLocus Chain人工智能chatGPTHATCH價格CATGE

Uniswap
萬字盤點2023年度Solana DeFi十大主題_SOL

Odaily星球日報譯者|Moni Solana擁有一個蓬勃發展的DeFi生態系統,主要歸功于其創新構建者社區:從交易、投資平臺、以及與納斯達克深度相當的中央限價訂單簿(CLOB).

1900/1/1 0:00:00
Web3錢包的下一站:為什么我們看好無助記詞錢包賽道_WEB

根據statista.com數據顯示,截至2022年11月,數字錢包用戶數已達8500萬(YOY~6.3%)。數字錢包作為Web3.0的入口,已處于熊市建設期間的熱點風口.

1900/1/1 0:00:00
巨額拋售?1700萬ETH將在上海升級后解除質押?_ETH

總有幣圈媒體和一些個人散播FUD,聲稱上海升級期間,將會有1700萬個ETH被取消質押。但是真相是什么?我想他們不會說.

1900/1/1 0:00:00
Web3Port迎來品牌升級,新目標是Build、Connect、Accelerate_WEB

經過1年的努力,Web3Port取得了不俗的成績。 Startups方面:1)Web3Port已經launch了2022冬季企業家訓練營,co-host包括RepublicCapital,BNB.

1900/1/1 0:00:00
加密市場一季度回顧:BTC以超70%的漲幅領跑,ETH漲幅達49%_BTC

IntoTheBlock發文總結了2023年第一季度的情況:深入研究了導致加密行業顯著復蘇的因素,簡要概述了發揮作用的宏觀力量、最相關的鏈上數據,以及對可能影響今年第二季度的催化劑的分析.

1900/1/1 0:00:00
在香港尋找下一個機遇,一起「Over the Moon」_WEB

「OvertheMoon—逐浪Web3」新趨勢分享4月11日14:30–21:30「MetaStoneXOdaily」「OvertheMoon—逐浪Web3」峰會將于TheSt.

1900/1/1 0:00:00
ads