以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

「新晉網紅」ChatGPT,可以檢測智能合約漏洞嗎?_GPT:adultchain

Author:

Time:1900/1/1 0:00:00

一夕之間,ChatGPT突然火了,并在互聯網上掀起了一場“AI風暴”所謂ChatGPT,是在今年11月30日,由人工智能實驗室OpenAI上線的新模型。目前用戶與ChatGPT之間的對話互動包括了普通聊天、信息咨詢、撰寫詩詞作文、修改代碼等,甚至令用戶產生ChatGPT能否取代谷歌等搜索引擎的疑慮。今天,我們就來研究一下爆火的ChatGPT究竟是什么?以及能不能檢測智能合約漏洞?

在互聯網上掀起了一場“AI風暴”的ChatGPT究竟是什么?據官網介紹,計算模型GPT-3.5支持的通用聊天機器人ChatGPT,能回答連續性的問題、承認自己的錯誤、質疑不正確的假設,甚至拒絕不合理的需求。從寫劇本、寫詩、設計游戲,到給程序找bug,乃至制定一份“毀滅人類”的計劃,這個AI能做的事情超乎想象。美國企業家馬斯克詢問了ChatGPT如何設計Twitter,AI回答稱:“為了使用戶更容易查看線程互聯網對話并與之交互,你可以將線性一維界面轉換為二維無限網格。”12月5日,OpenAI創始人兼CEO阿爾特曼(SamAltman)發布推文表示,ChatGPT用戶數已突破了100萬。許多人已經測試了聊天功能,并一直在社交媒體上分享他們的交流。ChatGPT似乎也給科技億萬富翁埃隆·馬斯克留下了深刻印象,他在推特上寫道:“ChatGPT好得嚇人。我們離危險的強大人工智能不遠了。”

德州區塊鏈委員會主席:德州將成為數字資產行業的硅谷:金色財經報道,德克薩斯區塊鏈委員會主席 Lee Bratcher表示,德州將成為數字資產行業的硅谷,參議院法案 (SB) 1751,在行業中被稱為反采礦法案,從未提交給州長。該法案試圖限制當地礦工一直享受的有利可圖的能源信貸。

在其他地方,參議院1929號法案獲得通過,被視為該行業的一個勝利。該法案要求大量比特幣礦場在德克薩斯州電力可靠性委員會(ERCOT)注冊。該法案的支持者認為這是提高透明度的必要步驟。該法案要求超過75兆瓦的大型靈活負載向電網運營商ERCOT登記有關其負載的某些細節,這項法案將有助于加強ERCOT和比特幣礦工之間的溝通。[2023/6/10 21:27:50]

技術公司Replit的創始人AmjadMasad還給ChatGPT發了一段JavaScript代碼,讓它找到里面的bug,并表示:“ChatGPT可能是一個很好的調試伙伴,它不僅分析了錯誤,還修復了錯誤并進行了解釋。”

CoinRoutes“分布式加密貨幣智能訂單路由器”獲美國專利批準:3月16日消息,加密軟件即服務開發商CoinRoutes最新的企業交易解決方案“Distributed Crypto-Currency Smart Order Router with Cost Calculator”(帶成本計算器的分布式加密貨幣智能訂單路由器)或美國專利批準該公司的最新產品旨在幫助交易員駕馭加密市場。華爾街資深人士、CoinRoutes CEO表示,該設計允許CoinRoutes為每個客戶提供安全的企業解決方案。[2023/3/17 13:09:00]

一位用戶甚至要求ChatGPT從AI的角度寫一封信,目標是控制世界。結果簡直令人震驚。它引起了久負盛名的人工智能的人們的回應,接管了科幻小說的世界概念,向現實邁出了一步。擁有如此強大而驚艷的語言能力,一時間,ChatGPT悄然走到了話題中心,成為了引發熱議的新晉網紅。目前ChatGPT仍處于免費測試階段,不限量向公眾開放,基于其破百萬的用戶數,平臺所花費的成本不算小。不過,在使用過程中,用戶提供的反饋對OpenAI也是最有價值的信息,可以不斷訓練語言模型,修正錯誤答案。“新晉網紅”ChatGPT,可以寫智能合約或者檢測合約漏洞嗎?

?Magic Eden將在3月份推出一系列免費的Web3游戲:金色財經報道,NFT市場Magic Eden將在3月份推出一系列免費的Web3游戲,這次發布被稱為“Mint Madness”,這是致敬被稱為“March Madness”的NCAA大學籃球錦標賽,該平臺總共將免費推出13款橫跨以太坊、Solana和Polygon區塊鏈的Web3游戲。為了提高參與度,Magic Eden將在其社交媒體渠道上發布Mint Madness系列頂級NFT交易者的排行榜。Polygon系列交易量排名前10位的交易員將進入20,000MATIC(約合25,500美元)的獎池,第一名獲勝者將獲得4,500MATIC(約合5,400美元)的獎金。[2023/3/2 12:37:24]

我們注冊并體驗了一下ChatGPT對話,我們首先讓AI自我介紹。他回復道,“我是Assistant,一個由OpenAI訓練的大型語言模型。我的工作是幫助人們回答各種問題,盡可能提供準確和詳細的信息。我可以回答各種問題,無論是關于歷史、科學、人文還是其他話題。”

花旗:以太坊未來可能會走向通貨緊縮:金色財經報道,花旗銀行(C)周一在一份研究報告中表示,以太坊區塊鏈向權益證明(PoS)過渡的最重要影響是以太坊凈發行量的變化,其下降幅度接近零。報告說,在合并之前,發行量穩定在每個區塊2個ETH,導致每年的供應膨脹約為4.2%。合并后,工作證明(PoW)的發行停止了,只剩下定投收益率的發行。

由Joseph Ayoub領導的分析師寫道表示,以太坊看起來可能會走向通貨緊縮的未來,因為它在低網絡活動中表現出通貨緊縮時期。隨著活動的增加,它可能會保持通貨緊縮的供應,因為\"在低燃燒的環境下,合并后已經顯示出通貨緊縮的傾向\"。(coindesk)[2022/11/2 12:09:25]

作為一家區塊鏈安全公司,我們有了另一種想法,那就是讓他來寫一份智能合約。

Magic Eden將啟用可選版稅,并推出100萬美元創作者變現工具黑客松:10月15日消息,Solana生態NFT市場Magic Eden宣布將在其平臺上啟用可選版稅,允許NFT購買者選擇全部、一半或沒有版稅。

此外,Magic Eden將推出Creator Monetization Hackathon,最高可達投資100萬美元,用于支持在Solana上開發支持NFT版稅和替代貨幣化工具。Magic Eden稱,Creator Monetization Hackathon將有助于減少在向可選創作者版稅模式過渡期間感受到的業務影響,還將孵化保護版稅收入和探索新變現模式的工具。(PRNewswire)[2022/10/15 14:28:44]

寫一份簡單的合約,對ChatGPT而言好像沒有太大的難度。因為代碼太長,我們截取部分截圖展示,可以看到,他還是懂一些基礎知識的。

接下來,我們丟給ChatGPT一個相對簡單的但是有漏洞的智能合約,讓他檢測一下,我們截取部分截圖展示。

好家伙,不簡單,ChatGPT竟然還是能檢測一些簡單的問題。

看這情況,是有“兩把刷子”,來,繼續上難度!

本以為他會繼續給我們驚喜,他卻來一句:“我看不懂這份這份代碼”。

然后我們加了一些注釋,讓他重新檢測。他說了一些什么,又像什么都沒說。然后建議我們使用專業的安全審核工具或者請求專業人員進行審核。

好吧,那我們先派出我們的智能合約形式化驗證工具BeosinVaaS,將剛剛測試的那幾份合約檢測了一下,可以看到,VaaS能很快檢測出合約的漏洞。

BeosinVaaS產品截圖要知道,VaaS作為Beosin的王牌產品之一,可自動發現智能合約中存在的已知、未知漏洞及業務邏輯問題,并給出專業的修復建議,幫助開發者提高智能合約的安全能力。大家感興趣可以檢測對比一下,VaaS試用鏈接:https://vaas.beosin.com/除此之外,經過我們的多輪對比,我們發現ChatGPT并不能解決所有的問題,比如很多漏洞還是需要審計專家嚴苛審計,才能發現問題。比如下面這份合約的問題,設置手續費沒有限制,可能導致用戶高額手續費,ChatGPT并沒有意識到這些。

還有下面這個,在_transfer函數中,如果_trAmount=2被觸發,10秒內所有的傳輸地址都是dev地址。ChatGPT依然不能識別。

畢竟做安全,必須要有嚴苛安全審計流程,才能筑牢安全防線。Beosin的審計流程的規范性上,包含5個環節以上的審計步驟,自動化代碼安全掃描與安全專家和形式化驗證專家的人工審計結合。每一步均由多名安全專家和形式化驗證專家交叉操作,盡量避免因為人為因素導致的遺漏。完成一輪審計后,Beosin會出具所發現問題的Feedback,里面包含漏洞描述,復現方式,修復建議等,然后提交給項目方并協助項目方完成漏洞修復。我們有著海量的安全漏洞庫的積累,結合安全專家的豐富的代碼安全審計經驗,能夠直接告訴項目方應該怎么修改代碼。這個可比ChatGPT強多了哦!最后,形式化驗證專家又將安全審計專家凝練出的安全問題利用嚴格的數理邏輯抽象成可重用的安全屬性不變量,并交給混合機器引擎進行自動化檢測、測試、驗證,實踐證明這些可重用的安全屬性不變量可有效發現智能合約中新的微妙漏洞。看來我們還暫時不會被ChatGPT的機器人代替。當然,當我們在關注chatGPT的時候,更需要思考和探索的是,他火爆背后所透露出現的信息,它所呈現出來的人工智能或許已進入到了一個全新的發展階段,科技正在慢慢改變世界。

Tags:GPTCHATATGCHAChainGPTchat幣還值得擁有嗎Catge Coinadultchain

幣贏交易所
一文探討MEV給以太坊帶來了哪些中心化問題?如何改進?_BOOST:HYPERBOOST

MEV如何成為PoS以太坊的中心化力量?本文是對這個問題進行探討的第二部分。第一部分寫在合并之前,旨在推測以太坊如何因MEV的影響而變得更加中心化.

1900/1/1 0:00:00
從Coinbase的NFT功能被Apple商店阻止看DAPP的困境_DAPP:HAPPY幣

最近Coinbase通過推文宣布已停止從IOS應用程序中進行NFT轉賬,Apple阻止了其最新的應用程序發布,雙方爭執的焦點在于NFT轉賬收取的費用額度上,Apple希望收取30%的交易費用.

1900/1/1 0:00:00
SBF最新反思帖:我會盡我所能先為FTX的用戶服務_ICP:icp幣生態最新消息新聞報道

昨日,SBF針對FTX崩盤事件進行反思,表示由于杠桿遠高出預計,擠兌和市場崩盤耗盡了流動性,加之自己過于自信和粗心大意導致了歷史性崩盤.

1900/1/1 0:00:00
星球日報 | FTX已無法登陸;V神否認近期曾賣出3000 ETH(11月16日)_DAI:ILY

頭條 FTX已無法登陸Odaily星球日報訊今日稍早時,有FTX用戶發現,用戶執行登陸操作會返回“503”,FTX現已無法登陸。503是一種HTTP狀態碼,與404同屬一種網頁狀態出錯碼.

1900/1/1 0:00:00
再次征收NFT版稅,零版稅先鋒X2Y2向Opensea低頭_OpenSea:Artwork NFT

上周,NFT市場針對版稅問題的立場又迎來一個新變化——最早放棄征收NFT版稅轉向“自定義”版稅的NFT市場X2Y2又更改了選擇,宣布將強制執行所有藏品的版稅,以獲得更統一、更流暢的用戶體驗.

1900/1/1 0:00:00
Curve穩定幣設計白皮書(中英文參照版本)_AND:ICE

原文作者:MichaelEgorov, Curve Finance 原文 編譯: JamesX.

1900/1/1 0:00:00
ads