Cointime

Download App
iOS & Android

GPTScan: ทลายขอบเขต ตัวจับช่องโหว่สัญญาอัจฉริยะที่ขับเคลื่อนด้วย AI

Validated Project

เมื่อเร็วๆ นี้ MetaTrust Labs ได้เปิดตัวรายงานการวิจัย AI ล่าสุด ซึ่งผลการวิจัยทำให้อุตสาหกรรมความปลอดภัย Web3 มีเครื่องมือใหม่อย่าง GPTScan ในการจัดการกับช่องโหว่ของสัญญาอัจฉริยะ ในฐานะกลไกอันทรงพลัง GPTScan สามารถตรวจจับช่องโหว่เชิงตรรกะในสัญญาอัจฉริยะได้อย่างมีประสิทธิภาพโดยการรวมหม้อแปลงไฟฟ้าที่ผ่านการฝึกอบรมล่วงหน้า (GPT) เข้ากับการวิเคราะห์แบบคงที่ และรวมเข้ากับเครื่องมือสแกนความปลอดภัยที่ขับเคลื่อนด้วย AI MetaScan

เอกสารนี้ศึกษา GPTScan < เมื่อ GPT พบกับการวิเคราะห์โปรแกรม: สู่การตรวจจับอย่างชาญฉลาดของช่องโหว่ลอจิกสัญญาอัจฉริยะใน GPTScan > ได้รับการเผยแพร่ต่อสาธารณะเป็นครั้งแรกเมื่อต้นเดือนสิงหาคม 2023 และได้ถูกส่งไปยังการประชุมชั้นนำในสาขาวิศวกรรมซอฟต์แวร์ เอกสารนี้จะอธิบายรายละเอียดเกี่ยวกับสถาปัตยกรรม การออกแบบ และผลการประเมินของ GPTScan ซึ่งแสดงให้เห็นถึงประสิทธิภาพในการตรวจจับช่องโหว่ในสัญญาอัจฉริยะที่ซับซ้อน การประเมินชุดข้อมูลที่หลากหลายของโปรเจ็กต์สัญญาประมาณ 400 โปรเจ็กต์และไฟล์ Solidity 3,000 ไฟล์แสดงให้เห็นว่า GPTScan มีความแม่นยำสูงในสัญญาโทเค็น โดยเฉพาะอย่างยิ่งการได้รับความแม่นยำสูงกว่า 90% ในโครงการขนาดใหญ่ เช่น DefiHacks ตรวจจับช่องโหว่ทางตรรกะที่แท้จริงได้อย่างมีประสิทธิภาพด้วยอัตราการย้อนรอยมากกว่า 70%

https://github.com/MetaTrustLabs/GPTScan-DefiHacks

สำหรับนักวิจัย GPTScan เปิดสถานการณ์ใหม่ในด้านการรักษาความปลอดภัยที่ขับเคลื่อนด้วย AI โดยจะอาศัยเทคโนโลยีของ GPTScan เพื่อกระตุ้นการวิจัยเพิ่มเติมเกี่ยวกับการใช้ความสามารถ AI อย่างครอบคลุม ด้วย GPTScan สาขาวิศวกรรมซอฟต์แวร์สามารถสร้างความก้าวหน้าอย่างรวดเร็วในการสร้างระบบกระจายอำนาจที่แข็งแกร่ง เชื่อถือได้ และปลอดภัยยิ่งขึ้น นักวิจัยจาก MetaTrust AI Labs กล่าวในการเยือนเชิงวิชาการว่า

"GPTScan เป็นเครื่องมือแรกที่ใช้เทคโนโลยี GPT เพื่อจับคู่ฟังก์ชันที่อาจมีความเสี่ยงตามสถานการณ์และคุณลักษณะระดับโค้ด"

ในขณะที่สัญญาอัจฉริยะและโครงการ DeFi ยังคงขยายตัว การใช้ประโยชน์จากสัญญาที่มีช่องโหว่ได้นำไปสู่การสูญเสียมูลค่าหลายพันล้านดอลลาร์ และความต้องการโซลูชันความปลอดภัยขั้นสูงในอุตสาหกรรมก็กลายเป็นเรื่องเร่งด่วน GPTScan ช่วยให้นักพัฒนาและผู้ตรวจสอบสัญญาอัจฉริยะได้รับข้อได้เปรียบที่ชัดเจน ซึ่งช่วยลดความเสี่ยงทางการเงินและชื่อเสียงด้วยการระบุช่องโหว่ที่ตรวจไม่พบก่อนหน้านี้

ในขณะที่สัญญาอัจฉริยะและโครงการ DeFi ยังคงขยายตัว การใช้ประโยชน์จากสัญญาที่มีช่องโหว่ได้นำไปสู่การสูญเสียมูลค่าหลายพันล้านดอลลาร์ และความต้องการโซลูชันความปลอดภัยขั้นสูงในอุตสาหกรรมก็กลายเป็นเรื่องเร่งด่วน GPTScan ช่วยให้นักพัฒนาและผู้ตรวจสอบสัญญาอัจฉริยะได้รับข้อได้เปรียบที่ชัดเจน ซึ่งช่วยลดความเสี่ยงทางการเงินและชื่อเสียงด้วยการระบุช่องโหว่ที่ตรวจไม่พบก่อนหน้านี้

เป็นที่น่าสังเกตว่านักวิจัยได้แนะนำ GPT ให้ระบุตัวแปรและข้อความสำคัญอย่างชาญฉลาด จากนั้นตรวจสอบด้วยการยืนยันแบบคงที่ วิธีการนี้ปรับปรุงความแม่นยำของการสแกนสัญญาอัจฉริยะและลดข้อผิดพลาดสามจุดที่อาจเกิดขึ้นเมื่ออาศัย GPT เท่านั้น ระบุช่องโหว่ ปัญหาที่สองของผลบวกลวง นอกจากนี้ นักวิจัยยังใช้ GPTScan เพื่อค้นหาช่องโหว่ใหม่ 9 ช่องโหว่ที่ไม่รวมอยู่ในรายงานการตรวจสอบ Code4rena ซึ่งเน้นย้ำถึงคุณค่าของ GPTScan ในฐานะส่วนเสริมที่มีประโยชน์สำหรับผู้ตรวจสอบที่เป็นมนุษย์

https://github.com/MetaTrustLabs/GPTScan-Web3Bugs

ในการศึกษานี้ GPTScan ซึ่งเป็นการผสมผสานนวัตกรรมระหว่าง AI+บล็อกเชน ยังได้รับการยอมรับจากนักวิจัยในสาขา AI อีกด้วย

“ความเป็นอิสระโดยธรรมชาติของปัญญาประดิษฐ์นั้นสอดคล้องอย่างใกล้ชิดกับลักษณะการกระจายอำนาจและอิสระของบล็อคเชนและสัญญาอัจฉริยะ และมีศักยภาพในการเปลี่ยนแปลงการกำกับดูแลแบบรวมศูนย์ที่แพร่หลายในระบบนิเวศบล็อคเชนในปัจจุบันให้กลายเป็นการกระจายอำนาจและความเป็นอิสระอย่างแท้จริง กระบวนทัศน์”

บนเส้นทางของการรักษาความปลอดภัยสัญญาอัจฉริยะ การเกิดขึ้นของ GPTScan ทำให้เรามีประสบการณ์เครื่องมือที่ไม่เคยมีมาก่อนและมีประสิทธิภาพ ช่วยให้เราเข้าใจอย่างลึกซึ้งและปกป้องสัญญาอัจฉริยะจากภัยคุกคามที่อาจเกิดขึ้น ไม่ว่าจะเป็นนักพัฒนา ผู้ตรวจสอบ หรือผู้เข้าร่วมในระบบนิเวศบล็อกเชน GPTScan มอบวิธีที่มีประสิทธิภาพในการแก้ไขช่องโหว่เชิงตรรกะที่ครั้งหนึ่งเคยตรวจไม่พบ

การกำเนิดของ GPTScan แสดงถึงการผสมผสานระหว่างปัญญาประดิษฐ์และบล็อกเชน ทำให้เรามีโอกาสและความท้าทายใหม่ๆ เราหวังว่าจะได้เห็นนวัตกรรมใหม่ๆ เกิดขึ้นอีกในอนาคต เพื่อพัฒนาความปลอดภัยและความน่าเชื่อถือของสัญญาอัจฉริยะต่อไป

เกี่ยวกับ MetaTrust Labs

MetaTrust Labs เป็นผู้ให้บริการชั้นนำของโลกด้านเครื่องมือรักษาความปลอดภัย Web3 AI และบริการตรวจสอบโค้ดที่บ่มเพาะโดย Nanyang Technological University ในสิงคโปร์ มีทีมวิจัยด้านความปลอดภัยที่ใหญ่ที่สุดในเอเชียและมอบเครื่องมือรักษาความปลอดภัย AI ที่หลากหลายแก่นักพัฒนาและฝ่ายโครงการเพื่อปกป้องโครงการและสัญญาอย่างมีประสิทธิภาพ ความปลอดภัย. ขอบเขตบริการของเราประกอบด้วยการสแกนความปลอดภัย AI การตรวจสอบความปลอดภัย และการตรวจสอบความปลอดภัย เรามอบโซลูชันที่รวดเร็ว แม่นยำ และมีประสิทธิภาพสำหรับทุกขั้นตอนของวงจรการพัฒนาซอฟต์แวร์ ช่วยให้ผู้สร้างพัฒนาแอปพลิเคชัน Web3 ที่ปลอดภัยได้อย่างง่ายดาย

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • BitMine เพิ่มการถือครองอีกประมาณ 138,400 ETH เมื่อสัปดาห์ที่แล้ว ส่งผลให้การถือครองทั้งหมดอยู่ที่กว่า 3.86 ล้าน ETH

    ณ เวลา 20.00 น. ตามเวลาตะวันออกของวันที่ 7 ธันวาคม สินทรัพย์ดิจิทัลที่ BitMine ถือครอง ได้แก่ 3,864,951 ETH (เพิ่มขึ้น 138,452 ETH จากสัปดาห์ก่อน) มูลค่าประมาณ 13.2 พันล้านเหรียญสหรัฐในราคาปัจจุบัน 193 BTC หุ้นมูลค่า 36 ล้านเหรียญสหรัฐใน Eightco Holdings (NASDAQ: ORBS) และเงินสดที่ไม่ต้องใช้หลักประกัน 1 พันล้านเหรียญสหรัฐ

  • Robinhood วางแผนที่จะเปิดตัวสัญญา altcoin และลดค่าธรรมเนียม

    Robinhood ประกาศเมื่อวันจันทร์ที่ผ่านมาว่ามีแผนที่จะดึงดูดนักเทรดคริปโทเคอร์เรนซีระดับสูงและปริมาณการซื้อขายสูงในสหรัฐอเมริกาและสหภาพยุโรปมากขึ้น ด้วยการเปิดตัวฟีเจอร์ใหม่ๆ ซึ่งรวมถึงค่าธรรมเนียมที่ต่ำลงและเลเวอเรจที่เพิ่มขึ้นสำหรับฟิวเจอร์ส altcoin ในแถลงการณ์ บริษัทระบุว่าได้ขยายระดับค่าธรรมเนียมที่มีอยู่ในสหรัฐอเมริกาจากสามระดับเป็นเจ็ดระดับ โดย "เสนออัตราที่ต่ำเพียง 0.03% สำหรับผู้ใช้ที่มีปริมาณการซื้อขายสูง" ในสหภาพยุโรป ผู้ใช้ที่ต้องการซื้อขายฟิวเจอร์สแบบ perpetual สามารถซื้อขายคู่สกุลเงินใหม่สำหรับ XRP, DOGE, SOL และ SUI โดยลูกค้าที่มีสิทธิ์สามารถซื้อขายด้วยเลเวอเรจสูงสุด 7 เท่า

  • ฮัสเซตต์: ทรัมป์จะเปิดเผยข่าวเศรษฐกิจเชิงบวกมากมาย

    ผู้อำนวยการสภาเศรษฐกิจแห่งชาติทำเนียบขาว ฮัสเซ็ตต์: ทรัมป์จะเปิดเผยข่าวเศรษฐกิจเชิงบวกมากมาย

  • ที่ปรึกษาเศรษฐกิจทำเนียบขาว ฮัสเซ็ตต์: อัตราดอกเบี้ยควรลดลงต่อไป

    ฮัสเซ็ตต์ ที่ปรึกษาเศรษฐกิจประจำทำเนียบขาว แสดงความคิดเห็นต่อธนาคารกลางสหรัฐฯ (เฟด) โดยระบุว่าอัตราดอกเบี้ยควรลดลงอย่างต่อเนื่อง ส่วนเรื่องอัตราดอกเบี้ยที่ต่ำนั้น เขากล่าวว่าจำเป็นต้องติดตามข้อมูลอย่างใกล้ชิด เขายังระบุด้วยว่าการประกาศให้คำมั่นสัญญาอัตราดอกเบี้ย 6 เดือนในขณะนี้ถือเป็นการไม่รับผิดชอบ

  • Tether สร้าง 1 พันล้าน USDT บนเครือข่าย Tron

    ตามการแจ้งเตือนของ Whale Alert เมื่อเวลา 21:05:18 น. ตามเวลาปักกิ่ง กระทรวงการคลังของ Tether ได้สร้าง USDT มูลค่า 1 พันล้านเหรียญสหรัฐบนเครือข่าย Tron

  • Paradigm ลงทุน 13.5 ล้านเหรียญสหรัฐฯ ใน Crown ซึ่งเป็นบริษัทสตาร์ทอัพด้าน stablecoin ในบราซิล

    Paradigm บริษัทร่วมทุนคริปโต ประกาศลงทุน 13.5 ล้านดอลลาร์สหรัฐใน Crown สตาร์ทอัพด้าน stablecoin ของบราซิล ส่งผลให้บริษัทมีมูลค่า 900 ล้านดอลลาร์สหรัฐ BRLV stablecoin ของ Crown ซึ่งผูกกับเงินเรียลบราซิลและได้รับการค้ำประกันเต็มจำนวนจากพันธบัตรรัฐบาลบราซิล ได้กลายเป็น stablecoin ของตลาดเกิดใหม่ที่ใหญ่ที่สุดในโลก ต่างจาก Tether ที่ให้อัตราดอกเบี้ยเป็นศูนย์ BRLV ให้ผลตอบแทนแก่ลูกค้าสถาบันสูงถึง 15% ของอัตราดอกเบี้ยอ้างอิงของบราซิล และปัจจุบันมีผู้จองซื้อมากกว่า 360 ล้านเรียล (ประมาณ 66 ล้านดอลลาร์สหรัฐ)

  • Binance: ผู้ใช้ที่มีอย่างน้อย 250 แต้มสามารถรับ 2000-STABLE airdrop ได้

    แหล่งข้อมูลอย่างเป็นทางการระบุว่า ผู้ใช้ที่ถือแต้ม Binance Alpha อย่างน้อย 250 แต้ม สามารถแลกรับ Airdrop โทเค็น STABLE มูลค่า 2,000 โทเค็นได้ในหน้ากิจกรรม Alpha หากกิจกรรมดำเนินต่อไป คะแนนสะสมจะลดลงโดยอัตโนมัติ 10 แต้มทุก 5 นาที โปรดทราบว่าการแลกรับ Airdrop จะใช้แต้ม Binance Alpha 15 แต้ม ผู้ใช้ต้องยืนยันการแลกรับภายใน 24 ชั่วโมงในหน้ากิจกรรม Alpha มิฉะนั้นจะถือว่าสละสิทธิ์การแลกรับ Airdrop

  • Strategy ได้ซื้อ Bitcoin จำนวน 10,624 เหรียญในราคา 962.7 ล้านเหรียญเมื่อสัปดาห์ที่แล้ว

    Strategy ได้ซื้อบิตคอยน์จำนวน 10,624 บิตคอยน์ระหว่างวันที่ 1 ถึง 7 ธันวาคม คิดเป็นมูลค่ารวมประมาณ 962.7 ล้านดอลลาร์สหรัฐฯ หรือประมาณ 90,615 ดอลลาร์สหรัฐฯ ต่อบิตคอยน์ ผลตอบแทนจากบิตคอยน์ ณ สิ้นปี 2568 อยู่ที่ 24.7% ณ วันที่ 7 ธันวาคม 2568 Strategy ถือครองบิตคอยน์จำนวน 660,624 บิตคอยน์ คิดเป็นมูลค่ารวมประมาณ 49.35 พันล้านดอลลาร์สหรัฐฯ หรือประมาณ 74,696 ดอลลาร์สหรัฐฯ ต่อบิตคอยน์

  • สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐอเมริกา (SEC) ได้สรุปการสอบสวน Ondo เป็นเวลาสองปีแล้ว

    สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) ได้ยุติการสอบสวน Ondo Finance ที่ดำเนินมาเป็นเวลาสองปีแล้ว ซึ่งถือเป็นการปูทางไปสู่การขยายธุรกิจสินทรัพย์โทเค็นของสหรัฐฯ

  • CoreWeave วางแผนที่จะออกหุ้นกู้แปลงสภาพมูลค่า 2 พันล้านดอลลาร์ โดยราคาหุ้นลดลง 7% ในการซื้อขายก่อนเปิดตลาด

    ราคาหุ้นของ CoreWeave บริษัทประมวลผล AI ร่วงลงมากถึง 7% ในการซื้อขายก่อนเปิดตลาด หลังจากที่บริษัทประกาศแผนการระดมทุน 2 พันล้านดอลลาร์สหรัฐผ่านการเสนอขายหุ้นกู้แปลงสภาพ บริษัทระบุว่าจะออกหุ้นกู้แปลงสภาพที่จะครบกำหนดในปี 2574 ผ่านการเสนอขายหุ้นแบบเฉพาะเจาะจง (Private Placement) พร้อมสิทธิในการขายเพิ่มอีก 300 ล้านดอลลาร์สหรัฐ แม้ว่าการเคลื่อนไหวครั้งนี้จะมุ่งเสริมสร้างโครงสร้างเงินทุน แต่ความกังวลของตลาดเกี่ยวกับการลดลงของมูลค่าหุ้นในอนาคตก็กดดันราคาหุ้น CoreWeave ได้เสร็จสิ้นการเสนอขายหุ้น IPO ในเดือนมีนาคม และถือเป็นหุ้นที่ร้อนแรง ซึ่งคาดว่าจะมีการใช้จ่ายเพิ่มขึ้นในโครงสร้างพื้นฐาน AI บริษัทมีความสัมพันธ์ใกล้ชิดกับ Nvidia และให้บริการด้านพลังการประมวลผลแก่บริษัทเทคโนโลยียักษ์ใหญ่ เช่น OpenAI และ Microsoft

ต้องอ่านทุกวัน