買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > KuCoin > Info

CHA:「新晉網紅」ChatGPT,可以檢測智能合約漏洞嗎?_BTour Chain

Author:

Time:1900/1/1 0:00:00

一夕之間,ChatGPT突然火了,并在互聯網上掀起了一場“AI風暴”所謂ChatGPT,是在今年11月30日,由人工智能實驗室OpenAI上線的新模型。目前用戶與ChatGPT之間的對話互動包括了普通聊天、信息咨詢、撰寫詩詞作文、修改代碼等,甚至令用戶產生ChatGPT能否取代谷歌等搜索引擎的疑慮。今天,我們就來研究一下爆火的ChatGPT究竟是什么?以及能不能檢測智能合約漏洞?

在互聯網上掀起了一場“AI風暴”的ChatGPT究竟是什么?據官網介紹,計算模型GPT-3.5支持的通用聊天機器人ChatGPT,能回答連續性的問題、承認自己的錯誤、質疑不正確的假設,甚至拒絕不合理的需求。從寫劇本、寫詩、設計游戲,到給程序找bug,乃至制定一份“毀滅人類”的計劃,這個AI能做的事情超乎想象。美國企業家馬斯克詢問了ChatGPT如何設計Twitter,AI回答稱:“為了使用戶更容易查看線程互聯網對話并與之交互,你可以將線性一維界面轉換為二維無限網格。”12月5日,OpenAI創始人兼CEO阿爾特曼(SamAltman)發布推文表示,ChatGPT用戶數已突破了100萬。許多人已經測試了聊天功能,并一直在社交媒體上分享他們的交流。ChatGPT似乎也給科技億萬富翁埃隆·馬斯克留下了深刻印象,他在推特上寫道:“ChatGPT好得嚇人。我們離危險的強大人工智能不遠了。”

路透社:彼得·泰爾離開Meta董事會前曾不滿扎克伯格“過分關注元宇宙”:金色財經報道,知名投資人、億萬富豪彼得·泰爾去年突然從Meta董事會辭職前曾對馬克·扎克伯格癡迷元宇宙表示擔憂,而這一舉措也導致Meta錯過AI技術機遇并在與谷歌和微軟的競爭中處于劣勢。據悉,在離開Meta董事會前的最后一次會議中,彼得·泰爾告訴扎克伯格和其他高管“Meta過分關注元宇宙”,這會讓公司的核心社交媒體業務受到TikTok的挑戰。(路透社)[2023/4/26 14:26:48]

技術公司Replit的創始人AmjadMasad還給ChatGPT發了一段JavaScript代碼,讓它找到里面的bug,并表示:“ChatGPT可能是一個很好的調試伙伴,它不僅分析了錯誤,還修復了錯誤并進行了解釋。”

沙特機場地勤服務提供商SGS將在28個機場實施DocCerts區塊鏈管理解決方案:金色財經報道,沙特機場地勤服務提供商 SGS 將與區塊鏈公司 IR4LAB 合作,在沙特的 28 個機場實施 DocCerts 區塊鏈管理解決方案,適用于 SGS 提供地面服務的 28 個沙特阿拉伯機場頒發的所有培訓相關數字文件和地面服務設備許可證。[2023/2/9 11:56:45]

一位用戶甚至要求ChatGPT從AI的角度寫一封信,目標是控制世界。結果簡直令人震驚。它引起了久負盛名的人工智能的人們的回應,接管了科幻小說的世界概念,向現實邁出了一步。擁有如此強大而驚艷的語言能力,一時間,ChatGPT悄然走到了話題中心,成為了引發熱議的新晉網紅。目前ChatGPT仍處于免費測試階段,不限量向公眾開放,基于其破百萬的用戶數,平臺所花費的成本不算小。不過,在使用過程中,用戶提供的反饋對OpenAI也是最有價值的信息,可以不斷訓練語言模型,修正錯誤答案。“新晉網紅”ChatGPT,可以寫智能合約或者檢測合約漏洞嗎?

Compound DAO被指控銷售無證證券:金色財經報道,Compound DAO是由三名投訴人提起的案件中列出的八名被告之一,這些投訴人聲稱他們在購買COMP代幣后遭受了損失,根據最近提交的訴訟,他們聲稱COMP代幣是被告出售的無證證券,該訴訟正在尋求集體訴訟地位。

該訴訟于12月8日在美國加州北區地方法院舊金山分院提起。該訴訟認為,去中心化自治組織及其合作伙伴監督COMP代幣作為未經許可的證券的銷售。它還表示,被告就持有COMP代幣的盈利前景做出了虛假和誤導性的陳述。[2022/12/14 21:44:16]

我們注冊并體驗了一下ChatGPT對話,我們首先讓AI自我介紹。他回復道,“我是Assistant,一個由OpenAI訓練的大型語言模型。我的工作是幫助人們回答各種問題,盡可能提供準確和詳細的信息。我可以回答各種問題,無論是關于歷史、科學、人文還是其他話題。”

Deribit公開其BTC、ETH、SOL持有量,并將發布Merkle Tree儲備證明:11月12日消息,加密貨幣衍生品交易所Deribit公開其各資產持有量,并將為其儲備資產發布Merkle Tree儲備證明。根據Deribit11月12日00:00的錢包快照更新,其錢包中持有5.06萬枚比特幣、51.62萬枚以太坊、47.6萬枚SOL,第三方托管資產包括6500枚比特幣、8.48枚以太坊、15.2萬枚SOL。[2022/11/12 12:54:26]

作為一家區塊鏈安全公司,我們有了另一種想法,那就是讓他來寫一份智能合約。

寫一份簡單的合約,對ChatGPT而言好像沒有太大的難度。因為代碼太長,我們截取部分截圖展示,可以看到,他還是懂一些基礎知識的。

全國首個數幣智能合約預付資金監管場景在北京交行落地:金色財經消息,近日,交通銀行在中國人民銀行數字貨幣研究所指導下,聯合北京市朝陽區政府,成功為某教育培訓機構上線數字人民幣智能合約預付資金管理系統。該業務是全國首個基于數字人民幣智能合約生態服務平臺對預付資金進行管理的項目,實現了數字人民幣在預付資金管理領域的應用。(新華網)[2022/9/11 13:23:03]

接下來,我們丟給ChatGPT一個相對簡單的但是有漏洞的智能合約,讓他檢測一下,我們截取部分截圖展示。

好家伙,不簡單,ChatGPT竟然還是能檢測一些簡單的問題。

看這情況,是有“兩把刷子”,來,繼續上難度!

本以為他會繼續給我們驚喜,他卻來一句:“我看不懂這份這份代碼”。

然后我們加了一些注釋,讓他重新檢測。他說了一些什么,又像什么都沒說。然后建議我們使用專業的安全審核工具或者請求專業人員進行審核。

好吧,那我們先派出我們的智能合約形式化驗證工具BeosinVaaS,將剛剛測試的那幾份合約檢測了一下,可以看到,VaaS能很快檢測出合約的漏洞。

BeosinVaaS產品截圖要知道,VaaS作為Beosin的王牌產品之一,可自動發現智能合約中存在的已知、未知漏洞及業務邏輯問題,并給出專業的修復建議,幫助開發者提高智能合約的安全能力。大家感興趣可以檢測對比一下,VaaS試用鏈接:https://vaas.beosin.com/除此之外,經過我們的多輪對比,我們發現ChatGPT并不能解決所有的問題,比如很多漏洞還是需要審計專家嚴苛審計,才能發現問題。比如下面這份合約的問題,設置手續費沒有限制,可能導致用戶高額手續費,ChatGPT并沒有意識到這些。

還有下面這個,在_transfer函數中,如果_trAmount=2被觸發,10秒內所有的傳輸地址都是dev地址。ChatGPT依然不能識別。

畢竟做安全,必須要有嚴苛安全審計流程,才能筑牢安全防線。Beosin的審計流程的規范性上,包含5個環節以上的審計步驟,自動化代碼安全掃描與安全專家和形式化驗證專家的人工審計結合。每一步均由多名安全專家和形式化驗證專家交叉操作,盡量避免因為人為因素導致的遺漏。完成一輪審計后,Beosin會出具所發現問題的Feedback,里面包含漏洞描述,復現方式,修復建議等,然后提交給項目方并協助項目方完成漏洞修復。我們有著海量的安全漏洞庫的積累,結合安全專家的豐富的代碼安全審計經驗,能夠直接告訴項目方應該怎么修改代碼。這個可比ChatGPT強多了哦!最后,形式化驗證專家又將安全審計專家凝練出的安全問題利用嚴格的數理邏輯抽象成可重用的安全屬性不變量,并交給混合機器引擎進行自動化檢測、測試、驗證,實踐證明這些可重用的安全屬性不變量可有效發現智能合約中新的微妙漏洞。看來我們還暫時不會被ChatGPT的機器人代替。當然,當我們在關注chatGPT的時候,更需要思考和探索的是,他火爆背后所透露出現的信息,它所呈現出來的人工智能或許已進入到了一個全新的發展階段,科技正在慢慢改變世界。

Tags:GPTHATATGCHACHGPThathor幣錢包BeatGen NFTBTour Chain

KuCoin
CRY:對話y2z Ventures合伙人:世界是一場游戲,獵人必有所獵之物_FoldingCoin

采訪:Claudia 當談到y2zVentures,你首先想到什么?年輕創業者的“恩師”?玄學?還是創始人tt與Alen?相對于VC最偏愛的“錦上添花”,y2zVentures常常“雪中送炭”.

1900/1/1 0:00:00
RAGE:Outlier Ventures:探討VE代幣模型的5種改進方案_TOKEN

我們在《ve代幣模型的優缺點及改進思路》一文介紹了當前投票托管代幣設計的現狀,涵蓋了代幣設計的最初目標和目前缺陷,其中包括累積所有基礎veToken的元治理協議.

1900/1/1 0:00:00
USD:每周編輯精選 Weekly Editors'' Picks(1105-1111)_EFI

「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.

1900/1/1 0:00:00
QUO:速覽Alliance DAO演示日17個加密初創項目_Super Whale DAO

周三,AllianceDAO的“演示日”活動在FTX崩盤期間舉行,我們仍然看到了許多新的且不錯的加密初創項目.

1900/1/1 0:00:00
DID:DID:對信用和Permissionless的渴求_區塊鏈

在上周發出的首尾相連:DID和鏈上數據構建的去中心化鏈路一文中,R3PO指出鏈上數據是一種“下沉”的數據基礎設施.

1900/1/1 0:00:00
EDGE:FTX旗下LedgerX將被出售,潛在買家包括Blockchain.com和Gemini_SPUNK Vault (NFTX)

Odaily星球日報譯者|念銀思唐據知情人士透露,作為SamBankman-Fried破產的FTX帝國中為數不多的有償還能力的資產之一,LedgerX正在出售.

1900/1/1 0:00:00
ads