比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 屎幣 > Info

「新晉網紅」ChatGPT,可以檢測智能合約漏洞嗎?_GPT

Author:

Time:1900/1/1 0:00:00

一夕之間,ChatGPT突然火了,并在互聯網上掀起了一場“AI風暴”所謂ChatGPT,是在今年11月30日,由人工智能實驗室OpenAI上線的新模型。目前用戶與ChatGPT之間的對話互動包括了普通聊天、信息咨詢、撰寫詩詞作文、修改代碼等,甚至令用戶產生ChatGPT能否取代谷歌等搜索引擎的疑慮。今天,我們就來研究一下爆火的ChatGPT究竟是什么?以及能不能檢測智能合約漏洞?

在互聯網上掀起了一場“AI風暴”的ChatGPT究竟是什么?據官網介紹,計算模型GPT-3.5支持的通用聊天機器人ChatGPT,能回答連續性的問題、承認自己的錯誤、質疑不正確的假設,甚至拒絕不合理的需求。從寫劇本、寫詩、設計游戲,到給程序找bug,乃至制定一份“毀滅人類”的計劃,這個AI能做的事情超乎想象。美國企業家馬斯克詢問了ChatGPT如何設計Twitter,AI回答稱:“為了使用戶更容易查看線程互聯網對話并與之交互,你可以將線性一維界面轉換為二維無限網格。”12月5日,OpenAI創始人兼CEO阿爾特曼(SamAltman)發布推文表示,ChatGPT用戶數已突破了100萬。許多人已經測試了聊天功能,并一直在社交媒體上分享他們的交流。ChatGPT似乎也給科技億萬富翁埃隆·馬斯克留下了深刻印象,他在推特上寫道:“ChatGPT好得嚇人。我們離危險的強大人工智能不遠了。”

注冊投資顧問:SEC針對Binance和Coinbase的監管攻擊超越了正當程序的界限:金色財經報道,注冊投資顧問Yusko表示,作為一名注冊投資顧問,公開批評監管我的人不符合我的最佳利益,但我無能為力。美國證券交易委員會對Binance和Coinbase的監管攻擊超越了正當程序的界限。請記住,這些是訴訟中的指控,不是刑事訴訟而是民事訴訟,我們又回到了狂野的西部。[2023/6/12 21:30:33]

技術公司Replit的創始人AmjadMasad還給ChatGPT發了一段JavaScript代碼,讓它找到里面的bug,并表示:“ChatGPT可能是一個很好的調試伙伴,它不僅分析了錯誤,還修復了錯誤并進行了解釋。”

Rekt Dogs項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,RektDogs項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接。[2023/2/1 11:40:46]

一位用戶甚至要求ChatGPT從AI的角度寫一封信,目標是控制世界。結果簡直令人震驚。它引起了久負盛名的人工智能的人們的回應,接管了科幻小說的世界概念,向現實邁出了一步。擁有如此強大而驚艷的語言能力,一時間,ChatGPT悄然走到了話題中心,成為了引發熱議的新晉網紅。目前ChatGPT仍處于免費測試階段,不限量向公眾開放,基于其破百萬的用戶數,平臺所花費的成本不算小。不過,在使用過程中,用戶提供的反饋對OpenAI也是最有價值的信息,可以不斷訓練語言模型,修正錯誤答案。“新晉網紅”ChatGPT,可以寫智能合約或者檢測合約漏洞嗎?

我們注冊并體驗了一下ChatGPT對話,我們首先讓AI自我介紹。他回復道,“我是Assistant,一個由OpenAI訓練的大型語言模型。我的工作是幫助人們回答各種問題,盡可能提供準確和詳細的信息。我可以回答各種問題,無論是關于歷史、科學、人文還是其他話題。”

分析師:比特幣現貨基金申請通過可能推動下一輪牛市:金色財經報道,三星資產管理香港首席執行官Sam Park表示,香港正在推動成為亞太加密貨幣中心,三星目前也在密切關注該地區不斷變化的數字資產規則,如果條件允許,未來會考慮在香港啟動基于現貨比特幣的交易所交易基金。Park稱:“這實際上取決于政策將如何制定,當地政府顯然熱衷于開發一個加密中心。” 此前今日早些時候消息,三星資產管理公司推出的“三星比特幣期貨主動型ETF”已在港交所上市交易。

對此,小牛精選特邀分析師保羅大帝表示,目前,“三星比特幣期貨主動型ETF”已在港交所上市交易。未來在眾多投資機構支持下,比特幣現貨基金申請通過可能性非常大。如果通過,這將對加密資產具有里程碑的意義,將很可能成為下一輪大牛市發動機。[2023/1/13 11:10:42]

作為一家區塊鏈安全公司,我們有了另一種想法,那就是讓他來寫一份智能合約。

Lemur Lounge將于12月22日上線Souffl3 Launchpad:12月18日消息,Aptos生態NFT項目Lemur Lounge將于12月22日上線Souffl3 Launchpad。據悉,Lemur Lounge將構建由LNGE驅動的游戲化Play-to-Own生態系統。[2022/12/18 21:51:56]

寫一份簡單的合約,對ChatGPT而言好像沒有太大的難度。因為代碼太長,我們截取部分截圖展示,可以看到,他還是懂一些基礎知識的。

安全團隊:New free dao攻擊者利用閃電貸反復領取空投獎勵,獲利約4481枚WBNB:9月8日消息,據Beosin EagleEye平臺監測顯示,New free dao項目遭受黑客攻擊,損失約4481.3 WBNB(約125萬美元)。Beosin安全團隊分析發現攻擊者首先利用閃電貸借出WBNB,將其全部換成NFD代幣。然后利用攻擊合約反復創建多個攻擊合約領取(0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e)空投獎勵,最后將其兌換為WBNB歸還閃電貸套利離場。目前攻擊者已將獲利的 2000BNB 兌換成55.6w USDT,將其與剩余的2,481BNB均存在攻擊者地址上。Beosin trace正在對被盜資金進行實時監控和追蹤。[2022/9/8 13:16:48]

接下來,我們丟給ChatGPT一個相對簡單的但是有漏洞的智能合約,讓他檢測一下,我們截取部分截圖展示。

好家伙,不簡單,ChatGPT竟然還是能檢測一些簡單的問題。

看這情況,是有“兩把刷子”,來,繼續上難度!

本以為他會繼續給我們驚喜,他卻來一句:“我看不懂這份這份代碼”。

然后我們加了一些注釋,讓他重新檢測。他說了一些什么,又像什么都沒說。然后建議我們使用專業的安全審核工具或者請求專業人員進行審核。

好吧,那我們先派出我們的智能合約形式化驗證工具BeosinVaaS,將剛剛測試的那幾份合約檢測了一下,可以看到,VaaS能很快檢測出合約的漏洞。

BeosinVaaS產品截圖要知道,VaaS作為Beosin的王牌產品之一,可自動發現智能合約中存在的已知、未知漏洞及業務邏輯問題,并給出專業的修復建議,幫助開發者提高智能合約的安全能力。大家感興趣可以檢測對比一下,VaaS試用鏈接:https://vaas.beosin.com/除此之外,經過我們的多輪對比,我們發現ChatGPT并不能解決所有的問題,比如很多漏洞還是需要審計專家嚴苛審計,才能發現問題。比如下面這份合約的問題,設置手續費沒有限制,可能導致用戶高額手續費,ChatGPT并沒有意識到這些。

還有下面這個,在_transfer函數中,如果_trAmount=2被觸發,10秒內所有的傳輸地址都是dev地址。ChatGPT依然不能識別。

畢竟做安全,必須要有嚴苛安全審計流程,才能筑牢安全防線。Beosin的審計流程的規范性上,包含5個環節以上的審計步驟,自動化代碼安全掃描與安全專家和形式化驗證專家的人工審計結合。每一步均由多名安全專家和形式化驗證專家交叉操作,盡量避免因為人為因素導致的遺漏。完成一輪審計后,Beosin會出具所發現問題的Feedback,里面包含漏洞描述,復現方式,修復建議等,然后提交給項目方并協助項目方完成漏洞修復。我們有著海量的安全漏洞庫的積累,結合安全專家的豐富的代碼安全審計經驗,能夠直接告訴項目方應該怎么修改代碼。這個可比ChatGPT強多了哦!最后,形式化驗證專家又將安全審計專家凝練出的安全問題利用嚴格的數理邏輯抽象成可重用的安全屬性不變量,并交給混合機器引擎進行自動化檢測、測試、驗證,實踐證明這些可重用的安全屬性不變量可有效發現智能合約中新的微妙漏洞。看來我們還暫時不會被ChatGPT的機器人代替。當然,當我們在關注chatGPT的時候,更需要思考和探索的是,他火爆背后所透露出現的信息,它所呈現出來的人工智能或許已進入到了一個全新的發展階段,科技正在慢慢改變世界。

Tags:GPTCHAHATATGHGPT價格chain幣價格Hatch DAO人工智能chatGPT下載

屎幣
應對市場劇變,Amber Group進行戰略和組織調整,稱業務運營未受影響_MBE

近日,彭博社、金融時報等知名財經媒體采訪了AmberGroup,就AmberGroup為應對數字資產行業的劇變,在融資進程、人員調整、業務運營等方面的最新舉措做出了報道.

1900/1/1 0:00:00
空投埋伏日記:TokenSets、Debank、Syndicate(11月22日)_UDO

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧。FTX黑客事件仍在發展.

1900/1/1 0:00:00
ETH周報 | a16z Crypto推出以太坊輕客戶端Helios;報告稱Polygon鏈已成為Web2消費者的Web3入口(11.7-11.13)_STA

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 a16zCrypto推出以太坊輕客戶端Helios,基于Rust語言進行編寫,在兩秒鐘內同步,不使用存儲.

1900/1/1 0:00:00
區塊鏈行業的達摩克利斯之劍:隱私與監管_區塊鏈

摘要 過去幾年,隱私賽道的發展經歷了大概三個階段,包括2014–2017年的隱私幣爆發,2017–2020的隱私計算,2021年至今的隱私交易網絡獲得大量資本青睞,即使如此.

1900/1/1 0:00:00
數千萬美元CRV多空對決后,Aave躺槍?_CRV

近日,地址起始為“0x57e”的神秘巨鯨持續做空CRV。巔峰之時,他抵押超過6360萬枚USDC,借出了9200萬枚CRV并持續做空。隨著CRV的價格一路下跌,Curve創始人不得不親自下場.

1900/1/1 0:00:00
數據解讀:為何鏈游順利逃過“FTX破產劫”?_區塊鏈

Odaily星球日報譯者|Moni 盡管FTX破產,但Web3游戲市場似乎并未受到太大影響,而且持續成為dApp行業發展的主要推動力.

1900/1/1 0:00:00
ads