链资讯 链资讯
Ctrl+D收藏链资讯
首页 > NEAR > 正文

MARK:「新晋网红」ChatGPT,可以检测智能合约漏洞吗?_CHA

作者:

时间:

一夕之间,ChatGPT突然火了,并在互联网上掀起了一场“AI风暴”所谓ChatGPT,是在今年11月30日,由人工智能实验室OpenAI上线的新模型。目前用户与ChatGPT之间的对话互动包括了普通聊天、信息咨询、撰写诗词作文、修改代码等,甚至令用户产生ChatGPT能否取代谷歌等搜索引擎的疑虑。今天,我们就来研究一下爆火的ChatGPT究竟是什么?以及能不能检测智能合约漏洞?

在互联网上掀起了一场“AI风暴”的ChatGPT究竟是什么?据官网介绍,计算模型GPT-3.5支持的通用聊天机器人ChatGPT,能回答连续性的问题、承认自己的错误、质疑不正确的假设,甚至拒绝不合理的需求。从写剧本、写诗、设计游戏,到给程序找bug,乃至制定一份“毁灭人类”的计划,这个AI能做的事情超乎想象。美国企业家马斯克询问了ChatGPT如何设计Twitter,AI回答称:“为了使用户更容易查看线程互联网对话并与之交互,你可以将线性一维界面转换为二维无限网格。”12月5日,OpenAI创始人兼CEO阿尔特曼(SamAltman)发布推文表示,ChatGPT用户数已突破了100万。许多人已经测试了聊天功能,并一直在社交媒体上分享他们的交流。ChatGPT似乎也给科技亿万富翁埃隆·马斯克留下了深刻印象,他在推特上写道:“ChatGPT好得吓人。我们离危险的强大人工智能不远了。”

特斯拉官网付款页面源代码出现“BITCOIN”字眼,暂无法确认是否为新增:7月20日消息,据特斯拉官网页面显示,其支付页面源代码中出现“BITCOIN”字眼,暂无法确认是否为新增。此外,特斯拉此前曾在支付页面源代码中加入“doge”相关字眼,但最终仅支持用于购买周边商城产品。

此前消息,特斯拉曾于2021年3月24日宣布支持比特币支付购车,此后于同年5月13日表示取消支持该支付手段。[2023/7/20 11:06:57]

技术公司Replit的创始人AmjadMasad还给ChatGPT发了一段JavaScript代码,让它找到里面的bug,并表示:“ChatGPT可能是一个很好的调试伙伴,它不仅分析了错误,还修复了错误并进行了解释。”

Reddit上比特币和以太坊社区订阅人数创历史新高:6月14日消息,Reddit上r/Bitcoin和r/Ethereum上周的订阅人数创下历史新高。在6月4日至6月11日的一周内,r/Bitcoinsub Reddit有超过36.4万名新订阅者,r/Ethereum社区有46.1万名新订阅者。目前r/Bitcoin的订阅者总数超过500万,r/Ethereum的订阅者总数超过200万。[2023/6/14 21:36:56]

一位用户甚至要求ChatGPT从AI的角度写一封信,目标是控制世界。结果简直令人震惊。它引起了久负盛名的人工智能的人们的回应,接管了科幻小说的世界概念,向现实迈出了一步。拥有如此强大而惊艳的语言能力,一时间,ChatGPT悄然走到了话题中心,成为了引发热议的新晋网红。目前ChatGPT仍处于免费测试阶段,不限量向公众开放,基于其破百万的用户数,平台所花费的成本不算小。不过,在使用过程中,用户提供的反馈对OpenAI也是最有价值的信息,可以不断训练语言模型,修正错误答案。“新晋网红”ChatGPT,可以写智能合约或者检测合约漏洞吗?

CZ否认收到了120亿美元的Binance.US用户资金:金色财经报道,币安首席执行官赵长鹏于6 月 8 日反驳了 SEC 的说法,并否认Binance.US收到了 120 亿美元的美国客户资金。并表示,这完全是错误的,据我所知,Binance.US总共拥有大约 20 亿美元的用户资金。[2023/6/9 21:25:10]

我们注册并体验了一下ChatGPT对话,我们首先让AI自我介绍。他回复道,“我是Assistant,一个由OpenAI训练的大型语言模型。我的工作是帮助人们回答各种问题,尽可能提供准确和详细的信息。我可以回答各种问题,无论是关于历史、科学、人文还是其他话题。”

作为一家区块链安全公司,我们有了另一种想法,那就是让他来写一份智能合约。

EthStorage获得以太坊大会EDCON 2023 Super Demo第一名:5月24日消息,以太坊存储rollup项目EthStorage在以太坊大会EDCON(Community Ethereum Development Conference)2023 Super Demo评选中获得第一名。此前除EthStorage外,开源基础设施项目Ethereum Attestation Service(EAS)、用于DeFi资产管理的自定义链上保险库Aspis Protocol、跨链、去中心化智能合约自动化解决方案Nerif Network进入了决赛。而参与此次评选的共有47个项目。

据悉,EthStorage是建立在以太坊之上的存储rollup,它在以太坊数据可用的基础上提供可编程的动态存储,旨在重用以太坊主网安全,定期从EthStorage二层网络向以太坊L1提交存储证明,同时以低成本扩展以太坊存储。[2023/5/24 15:22:56]

写一份简单的合约,对ChatGPT而言好像没有太大的难度。因为代码太长,我们截取部分截图展示,可以看到,他还是懂一些基础知识的。

量子基金创始人:大多数加密货币最终将跌至零并消失或纯粹作为交易工具而存在:12月12日消息,资深投资人吉姆·罗杰斯(Jim Rogers)Sputnik采访时表示,“大多数加密货币最终将跌至零并消失或纯粹作为交易工具而存在”。

此外,他补充道,“如果我买了 小麦,而小麦价格大幅下跌,至少我还有一些可以吃的小麦。但如果我买了加密货币,但价格下跌,我就无能为力了,我只是坐在这里看,但什么也没有。”[2022/12/12 21:39:28]

接下来,我们丢给ChatGPT一个相对简单的但是有漏洞的智能合约,让他检测一下,我们截取部分截图展示。

好家伙,不简单,ChatGPT竟然还是能检测一些简单的问题。

看这情况,是有“两把刷子”,来,继续上难度!

本以为他会继续给我们惊喜,他却来一句:“我看不懂这份这份代码”。

然后我们加了一些注释,让他重新检测。他说了一些什么,又像什么都没说。然后建议我们使用专业的安全审核工具或者请求专业人员进行审核。

好吧,那我们先派出我们的智能合约形式化验证工具BeosinVaaS,将刚刚测试的那几份合约检测了一下,可以看到,VaaS能很快检测出合约的漏洞。

BeosinVaaS产品截图要知道,VaaS作为Beosin的王牌产品之一,可自动发现智能合约中存在的已知、未知漏洞及业务逻辑问题,并给出专业的修复建议,帮助开发者提高智能合约的安全能力。大家感兴趣可以检测对比一下,VaaS试用链接:https://vaas.beosin.com/除此之外,经过我们的多轮对比,我们发现ChatGPT并不能解决所有的问题,比如很多漏洞还是需要审计专家严苛审计,才能发现问题。比如下面这份合约的问题,设置手续费没有限制,可能导致用户高额手续费,ChatGPT并没有意识到这些。

还有下面这个,在_transfer函数中,如果_trAmount=2被触发,10秒内所有的传输地址都是dev地址。ChatGPT依然不能识别。

毕竟做安全,必须要有严苛安全审计流程,才能筑牢安全防线。Beosin的审计流程的规范性上,包含5个环节以上的审计步骤,自动化代码安全扫描与安全专家和形式化验证专家的人工审计结合。每一步均由多名安全专家和形式化验证专家交叉操作,尽量避免因为人为因素导致的遗漏。完成一轮审计后,Beosin会出具所发现问题的Feedback,里面包含漏洞描述,复现方式,修复建议等,然后提交给项目方并协助项目方完成漏洞修复。我们有着海量的安全漏洞库的积累,结合安全专家的丰富的代码安全审计经验,能够直接告诉项目方应该怎么修改代码。这个可比ChatGPT强多了哦!最后,形式化验证专家又将安全审计专家凝练出的安全问题利用严格的数理逻辑抽象成可重用的安全属性不变量,并交给混合机器引擎进行自动化检测、测试、验证,实践证明这些可重用的安全属性不变量可有效发现智能合约中新的微妙漏洞。看来我们还暂时不会被ChatGPT的机器人代替。当然,当我们在关注chatGPT的时候,更需要思考和探索的是,他火爆背后所透露出现的信息,它所呈现出来的人工智能或许已进入到了一个全新的发展阶段,科技正在慢慢改变世界。

标签:MARKPOLGPTCHAMARKGOATpolkawallet.ioXGPTAries Chain

NEAR热门资讯
COM:a16z:熊市耕耘不易,这七个开发者工具可能帮到你_TPS

今日早间,a16zCrypto通过官方推特分享了一些该机构自己构建的工具及概念证明,内容涉及零知识证明、合约安全、权力下放等多个领域.

ARK:全方位对比zk系四大L2协议:进度、异同和生态_SYN

近期,随着zkSync2.0的推出,zk系扩容方案又迎来一波高潮。此外,在上个月波哥大Devcon之后,zkEVM领域又出现了许多“新”的声音.

COM:一文读懂如何建立并扩展Web3开发者社区_onwchaincom

如果你有兴趣想做Web3创业公司,你也许已经意识到了开发者社区的质量决定了协议的成败。实际上,许多成功的创始人在开始做自己的项目之前都在比特币和以太坊等早期加密社区里拥有多年开发经验.

ARKE:世界杯将至,一览新兴链上预测市场_KETCHUP

说到预测市场,其实并不是一个新概念。早在区块链和智能合约还未诞生之前,就已存在。广播、电视、互联网的普及,都曾让预测和竞猜产业的即时性、趣味性、丰富度大幅提升.

SOL:Solana的「煎熬时刻」:遭遇Serum危机后,如何重建DeFi生态?_Solanium

SBF倒台致使价值320亿美元的加密货币交易所FTX覆灭——更对受其支持的区块链Solana上的去中心化金融发展造成打击.

SOL:「漂亮开局」的NFT平台Blur,还可以走多远?_Solar

有人说,Blur像一个「加强版本」的sudoswap,基因里写满了「效率」。在OpenSea或其他的NFT交易市场里,首页每天推荐着不同的新鲜玩意,寻找自己心仪的那张图片向对方发去一个Offer.