宇宙链 宇宙链
Ctrl+D收藏宇宙链

「新晋网红」ChatGPT可以检测智能合约漏洞吗

作者:

时间:1900/1/1 0:00:00

一夕之间,ChatGPT?突然火了,并在互联网上掀起了一场“AI?风暴”

所谓?ChatGPT,是在今年?11?月?30?日,由人工智能实验室?OpenAI?上线的新模型。

目前用户与?ChatGPT?之间的对话互动包括了普通聊天、信息咨询、撰写诗词作文、修改代码等,甚至令用户产生?ChatGPT?能否取代谷歌等搜索引擎的疑虑。

今天,我们就来研究一下爆火的?ChatGPT?究竟是什么?以及能不能检测智能合约漏洞?

在互联网上掀起了一场“AI?风暴”的?ChatGPT?究竟是什么?

据官网介绍,计算模型?GPT-3.5?支持的通用聊天机器人?ChatGPT,能回答连续性的问题、承认自己的错误、质疑不正确的假设,甚至拒绝不合理的需求。

从写剧本、写诗、设计游戏,到给程序找?bug,乃至制定一份“毁灭人类”的计划,这个?AI?能做的事情超乎想象。

美国企业家马斯克询问了?ChatGPT?如何设计?Twitter,AI?回答称:“为了使用户更容易查看线程互联网对话并与之交互,你可以将线性一维界面转换为二维无限网格。”

莱特币的社交讨论在减半前达到年度新高:金色财经报道,根据区块链分析平台IntoTheBlock的数据,莱特币搜索趋势已达到年度新高。即将到来的减半事件(目前定于8月2日)可能是引起人们兴趣高涨的关键驱动因素。数据显示,自2019年上次减半以来,其市值在九个月内增长了近3倍。随着加密货币市场的成熟,即将到来的减半可能会带来更大的价格上涨压力。

首先,莱特币在7月份重新进入市值前10名的数字资产。仅过去一个月,该股就上涨了26%以上。该加密资产目前交易价格为97.05美元,年初至今上涨超过37%。NFT的实验标准LTC 20的推出可能是这一趋势的另一个催化剂。LTC-20标准已吸引了超过90,000名用户,记录了超过100万个序号。[2023/7/13 10:51:54]

12?月?5?日,OpenAI?创始人兼?CEO?阿尔特曼(SamAltman)发布推文表示,ChatGPT?用户数已突破了?100?万。

许多人已经测试了聊天功能,并一直在社交媒体上分享他们的交流。ChatGPT似乎也给科技亿万富翁埃隆·马斯克留下了深刻印象,他在推特上写道:“ChatGPT好得吓人。我们离危险的强大人工智能不远了。”

Armanino COO:对FTX.US的审计质量放心但没有参与其内部控制审计:12月25日消息,会计事务所Armanino首席运营官Chris Carlberg在接受英国《金融时报》采访时表示,他确认出于“市场条件考虑”会停止向加密公司提供财务报表审计和储备证明报告服务,同时表示该公司为FTX.US提供的审计服务质量感到放心,但没有参与到该交易所的内部控制审计,因为内部控制是针对上市公司所必需的,但对于FTX.US这样的私营公司则不需要,Armanino公司已经按照标准要求完成了工作,而且“对在加密领域里所做的工作感到满意”。此外,Chris Carlberg特别澄清,Armanino与FTX国际业务没有任何关联,从来“没有任何客户关系”。[2022/12/25 22:06:40]

技术公司?Replit?的创始人?AmjadMasad?还给?ChatGPT?发了一段?JavaScript?代码,让它找到里面的?bug,并表示:“ChatGPT?可能是一个很好的调试伙伴,它不仅分析了错误,还修复了错误并进行了解释。”

一位用户甚至要求ChatGPT从AI的角度写一封信,目标是控制世界。

Binance支持Filecoin(FIL)网络升级和硬分叉,提币将暂停:金色财经报道,据Binance官方公告,Binance将支持Filecoin(FIL)网络升级和硬分叉,据悉,Filecoin(FIL)预计将于2022年11月30日epoch 2,383,680执行分叉且不会导致新Token被创建,FIL提币功能将在UTC时间11月30日13:00暂停,FIL交易在网络升级和硬分叉期间不会受到影响。[2022/11/30 21:11:09]

结果简直令人震惊。它引起了久负盛名的人工智能的人们的回应,接管了科幻小说的世界概念,向现实迈出了一步。

拥有如此强大而惊艳的语言能力,一时间,ChatGPT?悄然走到了话题中心,成为了引发热议的新晋网红。

目前?ChatGPT?仍处于免费测试阶段,不限量向公众开放,基于其破百万的用户数,平台所花费的成本不算小。不过,在使用过程中,用户提供的反馈对?OpenAI?也是最有价值的信息,可以不断训练语言模型,修正错误答案。

“新晋网红”ChatGPT,可以写智能合约或者检测合约漏洞吗?

我们注册并体验了一下?ChatGPT?对话,我们首先让?AI?自我介绍。

他回复道,“我是?Assistant,一个由OpenAI训练的大型语言模型。我的工作是帮助人们回答各种问题,尽可能提供准确和详细的信息。我可以回答各种问题,无论是关于历史、科学、人文还是其他话题。”

以太坊网络Gas费短时冲高至647gwei:11月9日消息,据 Etherscan 数据显示,受极端行情影响,以太坊网络 Gas 费短时冲高至 647gwei。[2022/11/9 12:35:07]

作为一家区块链安全公司,我们有了另一种想法,那就是让他来写一份智能合约。

写一份简单的合约,对ChatGPT?而言好像没有太大的难度。因为代码太长,我们截取部分截图展示,可以看到,他还是懂一些基础知识的。

Capriole Investment创始人:比特币哈希带指标显示矿工投降已结束:8月21日消息,据Capriole Investment创始人Charles Edwards在社交媒体上披露的比特币算力波动统计数据显示,矿工悲观情绪可能触及顶峰,这意味着所谓的矿工投降已经结束。CharlesEdwards分享了比特币矿工情绪指标哈希带(HashRibbon),数据显示该指标下跌时间维持了71天,创下历史第三长的矿工投降记录,比2021年持续时间更长,仅比2018年价格触底时短了2天。

哈希带指标于2019年构建,基于比特币的30天和60天移动平均线(MA)净哈希率之间的相关性设计,当30日均线跌破60日均线时表示矿工投降;当30日均线高于60日均线且价格上涨时,就表示安全的看涨信号已出现。[2022/8/21 12:38:04]

接下来,我们丢给ChatGPT?一个相对简单的但是有漏洞的智能合约,让他检测一下,我们截取部分截图展示。

好家伙,不简单,ChatGPT?竟然还是能检测一些简单的问题。

看这情况,是有“两把刷子”,来,继续上难度!

本以为他会继续给我们惊喜,他却来一句:“我看不懂这份这份代码”。

然后我们加了一些注释,让他重新检测。

他说了一些什么,又像什么都没说。

然后建议我们使用专业的安全审核工具或者请求专业人员进行审核。

好吧,那我们先派出我们的智能合约形式化验证工具?BeosinVaaS,将刚刚测试的那几份合约检测了一下,可以看到,VaaS?能很快检测出合约的漏洞。

BeosinVaaS?产品截图

要知道,VaaS?作为?Beosin的王牌产品之一,可自动发现智能合约中存在的已知、未知漏洞及业务逻辑问题,并给出专业的修复建议,帮助开发者提高智能合约的安全能力。大家感兴趣可以检测对比一下,VaaS?试用链接:https://vaas.beosin.com/

除此之外,经过我们的多轮对比,我们发现?ChatGPT?并不能解决所有的问题,比如很多漏洞还是需要审计专家严苛审计,才能发现问题。

比如下面这份合约的问题,设置手续费没有限制,可能导致用户高额手续费,ChatGPT?并没有意识到这些。

还有下面这个,在_transfer?函数中,如果_trAmount=?2?被触发,?10?秒内所有的传输地址都是?dev?地址。ChatGPT?依然不能识别。

毕竟做安全,必须要有严苛安全审计流程,才能筑牢安全防线。

Beosin?的审计流程的规范性上,包含?5?个环节以上的审计步骤,自动化代码安全扫描与安全专家和形式化验证专家的人工审计结合。每一步均由多名安全专家和形式化验证专家交叉操作,尽量避免因为人为因素导致的遗漏。

完成一轮审计后,Beosin?会出具所发现问题的?Feedback,里面包含漏洞描述,复现方式,修复建议等,然后提交给项目方并协助项目方完成漏洞修复。我们有着海量的安全漏洞库的积累,结合安全专家的丰富的代码安全审计经验,能够直接告诉项目方应该怎么修改代码。这个可比?ChatGPT?强多了哦!

最后,形式化验证专家又将安全审计专家凝练出的安全问题利用严格的数理逻辑抽象成可重用的安全属性不变量,并交给混合机器引擎进行自动化检测、测试、验证,实践证明这些可重用的安全属性不变量可有效发现智能合约中新的微妙漏洞。

看来我们还暂时不会被?ChatGPT?的机器人代替。

当然,当我们在关注?chatGPT?的时候,更需要思考和探索的是,他火爆背后所透露出现的信息,它所呈现出来的人工智能或许已进入到了一个全新的发展阶段,科技正在慢慢改变世界。

原文作者:Beosin

来源:星球日报

标签:CHAGPTHATATGdigichain币最新消息GPTGchatcoin币最新消息CATGE价格

欧易okex官网热门资讯
金色Web3.0日报 | 宝可梦起诉NFT项目PokeWorld

DeFi数据 1、DeFi代币总市值:350.7亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量11.

1900/1/1 0:00:00
金色观察 | CryptoQuant:币安储备证明分析和比对

按:FTX暴雷后,交易所纷纷主动或被动发布储备证明。币安也不例外。12月7日币安通过第三方审计公司Mazars发布了币安的储备证明审计报告,但12月18日风云突变,Mazars官网删除了币安的储备证明。而此时币安恰逢遭遇用户提币潮.

1900/1/1 0:00:00
长文深度解读“账户抽象”:7年路线演化及赛道图谱

账户抽象并不仅限于?EIP-4337?,也不仅限于无私钥和社交恢复功能。本文从?EIP?提案梳理账户抽象发展历史和未来方向,从赛道图谱畅想账户抽象的无限可能……账户抽象的真正落地仍需要一定的时间,但这将是为未来新用户降低门槛、提高使用.

1900/1/1 0:00:00
如何降低Layer2费用100倍?一文读懂EIP-4844

引子 Vitalik于2022年11月5日发布了更新后的以太坊路线图,相比于之前2021年12月2日发布的路线图,其中即将到来的TheSurge阶段的更新无疑是最值得关注的.

1900/1/1 0:00:00
金色Web3.0日报 | 浙江发布元宇宙发展计划 目标到2025年产业规模逾2000亿元

DeFi数据 1、DeFi代币总市值:353.31亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量13.

1900/1/1 0:00:00
以太坊转POS后 以太坊质押的发展和机遇

以太坊合并之后,以太坊网络已由PoW切换到了PoS共识机制,PoS培育了一个由参与者组成的质押生态系统,以太坊网络将由质押32个及以上ETH的验证者保护,替代之前以太坊矿工的角色.

1900/1/1 0:00:00