宇宙链 宇宙链
Ctrl+D收藏宇宙链

「新晋网红」ChatGPT,可以检测智能合约漏洞吗?

作者:

时间:1900/1/1 0:00:00

一夕之间,ChatGPT突然火了,并在互联网上掀起了一场“AI风暴”所谓ChatGPT,是在今年11月30日,由人工智能实验室OpenAI上线的新模型。目前用户与ChatGPT之间的对话互动包括了普通聊天、信息咨询、撰写诗词作文、修改代码等,甚至令用户产生ChatGPT能否取代谷歌等搜索引擎的疑虑。今天,我们就来研究一下爆火的ChatGPT究竟是什么?以及能不能检测智能合约漏洞?

在互联网上掀起了一场“AI风暴”的ChatGPT究竟是什么?据官网介绍,计算模型GPT-3.5支持的通用聊天机器人ChatGPT,能回答连续性的问题、承认自己的错误、质疑不正确的假设,甚至拒绝不合理的需求。从写剧本、写诗、设计游戏,到给程序找bug,乃至制定一份“毁灭人类”的计划,这个AI能做的事情超乎想象。美国企业家马斯克询问了ChatGPT如何设计Twitter,AI回答称:“为了使用户更容易查看线程互联网对话并与之交互,你可以将线性一维界面转换为二维无限网格。”12月5日,OpenAI创始人兼CEO阿尔特曼(SamAltman)发布推文表示,ChatGPT用户数已突破了100万。许多人已经测试了聊天功能,并一直在社交媒体上分享他们的交流。ChatGPT似乎也给科技亿万富翁埃隆·马斯克留下了深刻印象,他在推特上写道:“ChatGPT好得吓人。我们离危险的强大人工智能不远了。”

以太坊基金会推出Devconnect学者计划:6月27日消息,以太坊基金会推出Devconnect学者计划(Devconnect Scholars Program),将为来自目前在以太坊社区中地理和人口统计上代表性不足的社区的人才提供资金支持,以参加今年11月在伊斯坦布尔举行的Devconnect,用户可在7月23日之前进行申请。[2023/6/27 22:02:24]

技术公司Replit的创始人AmjadMasad还给ChatGPT发了一段JavaScript代码,让它找到里面的bug,并表示:“ChatGPT可能是一个很好的调试伙伴,它不仅分析了错误,还修复了错误并进行了解释。”

韩国检察官突袭检查Terra联合创始人Daniel Shin的家:金色财经消息,据当地媒体报道,TerraformLab的联合创始人Daniel Shin在首尔的家于周三遭到检察官的搜查。报告称,此次突袭是针对欺诈导致TerraUSD(UST)稳定币崩盘的指控的更广泛调查的一部分。

5月,一些总部位于韩国的Luna(LUNA)投资者对Terraform Labs和联合创始人Do Kwon提起诉讼,指控其存在欺诈和违反当地证券法的行为。Shin是最近被韩国当局突袭的利益相关者。本周早些时候,包括Bithumb和Upbit在内的韩国主要加密货币交易所遭到当局突袭检查。(Coindesk)[2022/7/22 2:31:03]

一位用户甚至要求ChatGPT从AI的角度写一封信,目标是控制世界。结果简直令人震惊。它引起了久负盛名的人工智能的人们的回应,接管了科幻小说的世界概念,向现实迈出了一步。拥有如此强大而惊艳的语言能力,一时间,ChatGPT悄然走到了话题中心,成为了引发热议的新晋网红。目前ChatGPT仍处于免费测试阶段,不限量向公众开放,基于其破百万的用户数,平台所花费的成本不算小。不过,在使用过程中,用户提供的反馈对OpenAI也是最有价值的信息,可以不断训练语言模型,修正错误答案。“新晋网红”ChatGPT,可以写智能合约或者检测合约漏洞吗?

我们注册并体验了一下ChatGPT对话,我们首先让AI自我介绍。他回复道,“我是Assistant,一个由OpenAI训练的大型语言模型。我的工作是帮助人们回答各种问题,尽可能提供准确和详细的信息。我可以回答各种问题,无论是关于历史、科学、人文还是其他话题。”

菲律宾智库要求当地政府禁止币安进行营销活动,币安回应称正在寻求VASP和EMI许可证:7月7日消息,菲律宾当地智库Infrawatch PH已致函菲律宾贸易和工业部(DTI),敦促政府机构对币安进行未经许可的营销进行调查。 函件称,币安一直在针对菲律宾消费者进行未经注册的营销活动,这些活动被随意发布在社交媒体平台上。

作为对这封信的回应,币安发言人表示,该交易所非常重视合规性,并正在与监管机构、执法部门和行业领导者合作,以进一步提高行业内的安全性和可持续性。在菲律宾,币安正在寻求获得VASP和EMI许可证。币安一直在与该国的监管机构和利益相关者进行讨论。币安的目标是为菲律宾日益活跃的Web3和区块链生态系统做出贡献。

币安发言人还强调,币安正在强制遵守适用的法律法规。此外,币安还为其用户引入了强制性的KYC要求。此外,发言人指出,他们一直在持续投资合规工作。(Cointelegraph)[2022/7/7 1:58:20]

作为一家区块链安全公司,我们有了另一种想法,那就是让他来写一份智能合约。

SEC专员:加密货币的监管将更快发生:金色财经报道,Watcher.Guru发推称,美国证券交易委员会(SEC)专员Hester Peirce表示,鉴于最近UST的崩盘,加密货币的监管将更快发生。[2022/5/27 3:44:37]

写一份简单的合约,对ChatGPT而言好像没有太大的难度。因为代码太长,我们截取部分截图展示,可以看到,他还是懂一些基础知识的。

美元指数DXY突破前高103.82,创2002年12月以来新高:行情显示,美元指数DXY突破前高103.82,创2002年12月以来新高。注:美元指数是综合反映美元在国际外汇市场汇率变化的一项综合指标,用来衡量美元对一揽子货币的汇率变化程度。数值越大,代表美元越强势(相对其他法币)。(金十)[2022/4/28 2:37:24]

接下来,我们丢给ChatGPT一个相对简单的但是有漏洞的智能合约,让他检测一下,我们截取部分截图展示。

好家伙,不简单,ChatGPT竟然还是能检测一些简单的问题。

看这情况,是有“两把刷子”,来,继续上难度!

本以为他会继续给我们惊喜,他却来一句:“我看不懂这份这份代码”。

然后我们加了一些注释,让他重新检测。他说了一些什么,又像什么都没说。然后建议我们使用专业的安全审核工具或者请求专业人员进行审核。

好吧,那我们先派出我们的智能合约形式化验证工具BeosinVaaS,将刚刚测试的那几份合约检测了一下,可以看到,VaaS能很快检测出合约的漏洞。

BeosinVaaS产品截图要知道,VaaS作为Beosin的王牌产品之一,可自动发现智能合约中存在的已知、未知漏洞及业务逻辑问题,并给出专业的修复建议,帮助开发者提高智能合约的安全能力。大家感兴趣可以检测对比一下,VaaS试用链接:https://vaas.beosin.com/除此之外,经过我们的多轮对比,我们发现ChatGPT并不能解决所有的问题,比如很多漏洞还是需要审计专家严苛审计,才能发现问题。比如下面这份合约的问题,设置手续费没有限制,可能导致用户高额手续费,ChatGPT并没有意识到这些。

还有下面这个,在_transfer函数中,如果_trAmount=2被触发,10秒内所有的传输地址都是dev地址。ChatGPT依然不能识别。

毕竟做安全,必须要有严苛安全审计流程,才能筑牢安全防线。Beosin的审计流程的规范性上,包含5个环节以上的审计步骤,自动化代码安全扫描与安全专家和形式化验证专家的人工审计结合。每一步均由多名安全专家和形式化验证专家交叉操作,尽量避免因为人为因素导致的遗漏。完成一轮审计后,Beosin会出具所发现问题的Feedback,里面包含漏洞描述,复现方式,修复建议等,然后提交给项目方并协助项目方完成漏洞修复。我们有着海量的安全漏洞库的积累,结合安全专家的丰富的代码安全审计经验,能够直接告诉项目方应该怎么修改代码。这个可比ChatGPT强多了哦!最后,形式化验证专家又将安全审计专家凝练出的安全问题利用严格的数理逻辑抽象成可重用的安全属性不变量,并交给混合机器引擎进行自动化检测、测试、验证,实践证明这些可重用的安全属性不变量可有效发现智能合约中新的微妙漏洞。看来我们还暂时不会被ChatGPT的机器人代替。当然,当我们在关注chatGPT的时候,更需要思考和探索的是,他火爆背后所透露出现的信息,它所呈现出来的人工智能或许已进入到了一个全新的发展阶段,科技正在慢慢改变世界。

标签:GPTATGCHACHATGenerative GPT人工智能chatGPT下载Chad Coinchat币值得投资吗

火币交易所热门资讯
牛市的复盘与反思:多维度策略

一.投资决策三要素 投资方法纷繁庞杂,但万变不离其宗,影响最终收益的因素,脱不开三个方面:胜率、赔率、仓位,通俗来说:胜率:这一项投资,赢面有多大?有多大的把握盈利而非亏损?胜率决定了一项投资最终赚钱的概率有多大.

1900/1/1 0:00:00
解读Uniswap借MoonPay实现法币交易,安全性和使用门槛如何?

Uniswap官方在12月21日宣布与加密支付公司MoonPay达成合作。其合作方式为用户可以在Uniswap网页端中使用信用卡、贷记卡、银行转账的方式购买加密货币,其底层由MoonPay支持.

1900/1/1 0:00:00
DCG CEO致股东信全文:从未卖出过我的DCG股票

亲爱的股东们,在过去的一周里有很多的噪音,我想直接与你们沟通,澄清我们DCG的立场。大多数人都知道Genesis的情况,但我们先回顾一下:GenesisGlobalCapital的贷款业务在上周三暂停了赎回和新贷款发放,此前市场动荡引.

1900/1/1 0:00:00
DappRadar《2022年Dapp行业报告》十大要点提炼

本文来自DappRadar,原报告篇幅较长,Odaily星球日报在此仅摘取翻译其十大要点。 对于加密行业来说,2022年无疑是一系列的高潮和低谷。宏观因素,如美联储加息、高通胀、裁员和经济增长普遍放缓,导致了更多的不确定性.

1900/1/1 0:00:00
NFTFi的抽象叙事:流动性难题、新角色的引入、风险置换及其延伸

从BendDAO的火爆将NFTFi的叙事引上正轨,到Sudoswap引入新的NFT交易范式,NFTFi发展了近一年时间。回顾BendDAO以及Sudoswap兴起的契机,有一些必然也有一些偶然.

1900/1/1 0:00:00
ETH周报 | 以太坊“上海”升级定于2023年3月进行,将开放质押的ETH提款;BitMEX上线与以太坊质押收益挂钩加密衍生品(12.5-12.11)

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述 以太坊核心开发人员在上周四的AllCoreDevelopers会议上敲定了网络下一个硬分叉的一部分,称为“上海”.

1900/1/1 0:00:00