Cointime

扫码下载App
iOS & Android

GPTScan:突破界限,由AI驱动的智能合约漏洞捕风者

项目方

近期,MetaTrust Labs发布了一份最新的AI研究报告,其研究成果为Web3安全行业在应对智能合约漏洞方面提供了一项新的利器,GPTScan。作为一款强大的引擎,GPTScan通过将生成式预训练转换器(GPT)与静态分析相结合,集成在由AI驱动的安全扫描工具MetaScan 中,能够高效地检测智能合约中的逻辑漏洞。

这篇研究GPTScan的论文<When GPT Meets Program Analysis: Towards Intelligent Detection of Smart Contract Logic Vulnerabilities in GPTScan>于2023年8月初首次公开发表,目前已经投了软工工程领域顶会。该论文详细解释了GPTScan的架构、设计和评估结果,展示了其在检测复杂智能合约中的漏洞方面的有效性。在约400个合约项目和3,000个Solidity文件的多样数据集上进行的评估显示,GPTScan在代币合约方面实现了高精度,尤其在诸如 DefiHacks 这样的大型项目中实现了超过 90%的高精准度。它有效地检测了真实逻辑漏洞,回溯率超过 70%。

https://github.com/MetaTrustLabs/GPTScan-DefiHacks

对于研究人员来说,GPTScan打开了AI驱动安全领域的新局面,在GPTScan的技术之上,将会激发更多关于综合运用AI能力的进一步研究。借助 GPTScan,软件工程领域能够在构建更加健壮、可靠和安全的去中心化系统方面取得快速进展,MetaTrust AI Labs的研究人员在学术访问中表示道:

"GPTScan是首个利用GPT技术根据代码层面的场景和特性匹配潜在漏洞函数的工具"

随着智能合约和DeFi项目的不断扩大,对易受攻击的合约的漏洞利用已导致多达数十亿美元的损失,行业中对先进安全解决方案的需求变得迫切。GPTScan为智能合约开发人员和审计员提供了明显的优势,通过识别以往未曾发现的漏洞,降低了财务和声誉风险。

值得一提的是,研究人员通过指导 GPT 智能识别关键变量和语句,然后通过静态确认进行验证,这种方法提高了智能合约扫描的准确性,减少了仅依靠 GPT 识别漏洞时可能出现的三分之二的误报问题。此外,研究人员还利用GPTScan发现了 Code4rena 审计报告中没有的 9 个新漏洞,这也充分凸显了 GPTScan 作为对人工审计员有用补充的价值。

https://github.com/MetaTrustLabs/GPTScan-Web3Bugs

此项研究中,GPTScan这一创新性的AI+区块链的结合也获得了AI领域相关研究人员的认可。

“人工智能的固有自治性与区块链和智能合约的去中心化和自治特性紧密契合,它有潜力将当前在区块链生态系统中盛行的中心化治理转变为真正的去中心化和自治范式。”

在智能合约安全的道路上,GPTScan的出现为我们提供了前所未有的高效工具体验,帮助我们深入了解和保护智能合约免受潜在的威胁。无论是开发人员、审计员还是区块链生态的参与者,GPTScan都为我们提供了一种有效的方式,来解决那些曾经无法察觉的逻辑漏洞。

GPTScan的诞生代表了人工智能与区块链的有机结合,为我们带来了新的机遇和挑战。我们期待着在未来看到更多创新的涌现,以继续推动智能合约的安全性和可靠性。

关于MetaTrust Labs

MetaTrust Labs是由新加坡南洋理工大学孵化的全球领先的Web3 AI安全工具及代码审计服务提供商,拥有亚洲最大的安全研究团队,为开发者和项目方提供能力丰富的AI安全工具,高效保护项目以及合约安全。我们的服务范围包括AI安全扫描、安全审计、安全监控。我们为软件开发生命周期的每个阶段提供快速、准确且具有成效的解决方案,帮助建设者轻松开发安全的Web3应用程序。

评论

所有评论

推荐阅读

  • 2个钱包10小时内向Coinbase存入2110亿枚SHIB

    据The Data Nerd监测,在10小时内,2个钱包(具有相同数量的SHIB)向Coinbase存入总计2110亿枚SHIB(约516万美元)这些钱包上周积累了这些SHIB,如果以当前价格出售,将造成小额损失(约12万美元)

  • USDT在Ton上发行的授权供应量已增至1.3亿美元

    据Tether透明度页面数据显示,USDT在Ton上发行的授权供应量已增至1.3亿美元。

  • 过去一周USDC流通量减少2亿美元,总流通量为331亿美元

    据官方数据,Circle在过去7天时间里共发行28亿美元USDC,赎回约30亿美元USDC,流通量减少约2亿美元。USDC总流通量为331亿美元,储备量为332亿美元,其中现金约34亿美元,CircleReserveFund持有约298亿美元。

  • Starknet生态DEX Paradex发布Q2路线图:拟实现跨链桥接和钱包支持

    Starknet生态去中心化永续合约交易平台Paradex在X平台发布Q2路线图,要点如下: 1.积分系统升级:全面修改积分计划,增加更多赚取积分的方式(用户OI和TVL积分); 2.Degen推荐计划; 3.跨链桥接和钱包支持:实现更快、更便宜、更容易从任何源链访问Paradex应用链,增加对Starknet原生钱包的支持(Argent/Bravos); 4.Yield:Vaults 2.0、借贷池,提升专业交易者和Yield Farmer的vaults体验。

  • Bitwise增持超500枚BTC后持仓市值已重返20亿美元上方

    Bitwise官方数据显示,截至当地时间5月3日,其现货比特币交易所交易基金BITB持有33,459.61枚BTC,较前一交易日增加539.66枚比特币,其持仓市值也随着本次增持重返20亿美元关口上方,当前触及2,067,172,924.23美元。此外,当前BITB流通份额增加达到61,380,000份,每份持仓份额为0.000545 BTC。

  • 四月Polygon链上NFT销售额突破5000万美元,创年内第二高记录

    据Cryptoslam数据显示,四月Polygon链上NFT销售额突破5000万美元,达到51,539,690.69美元,创下2024年内第二高单月销售额记录,仅次于今年1月的1.12亿美元销售额。此外,四月Polygon链上NFT交易量大大哦进150万笔,其中独立卖家接近9万个,独立买家超过3.3万个。

  • ETFStore总裁:GBTC流出趋势已经结束

    ETFStore总裁Nate Geraci在X平台上表示,GBTC流出趋势已经结束,收入6,300万美元。

  • Mirror母公司获Electric Capital 1000万美元投资以开发新产品,a16z crypto等提供捐款

    Mirror母公司Reflective Technologies Inc.透露,该公司从Electric Capital处筹集了1000万美元,a16z crypto、Union Square Ventures和Variant也提供了额外捐款,用于开发新产品Kiosk。目前Kiosk仍在开发和寻找创始团队中,将使用Farcaster来增强社交社区内基于区块链的交易。

  • 西班牙Web3视频游戏初创公司GFAL获得320万美元种子融资

    西班牙巴塞罗那的Web3视频游戏初创公司GFAL获得320万美元的种子轮融资,由Supercell Ltd和Mitch Lasky领投,Heinrich Zetlmayer、Bonduc Bioscience SL、BCNBCNLVC、David Fernandez、Bonsai Partners、Nekko Consulting和Inveready等机构参与。该公司打算利用这笔资金扩大核心团队并加速生产计划。GFAL由首席执行官Manel Sort领导,是一家利用从人工智能到Web3的技术开发和发布游戏的初创公司,旨在通过沉浸式游戏玩法让玩家享受游戏乐趣。该公司的2024年计划将建立在其游戏Elemental Raiders于2023年3月在移动端进行的软启动基础上。Manel Sort在评论中表示:“我们非常感激Supercell、Mitch和Heinrich对GFAL的信任。与Trip和Ilkka一起开展项目,与他们分享了在Digital Chocolate度过的许多激动人心和成功的岁月,这是一个梦想成真,我迫不及待地想向世界展示我们正在构建的高水平游戏。”

  • 全国政协委员吴杰庄建议香港参考IPO针对Web3提供创新融资模式

    金色财经报道,全国政协委员、香港立法会议员吴杰庄在香港文汇报刊文《顺应Web3势潮敢当数字经济「领头羊」》,文章指出发展Web3+,既有优势更含新挑战,港府已在方向上迈出了发展 Web3 和数字经济的重要一步,制订短中期的战略发展蓝图,确保政策和资源到位,推进Web3+应用场景建设。对焦 Web3 建立国际创新融资平台,既有利于香港发挥其传统金融优势,又有利于打造自身成为全球数字科技中心。建议参考现有企业赴港IPO的成熟模式,针对Web3提供一种创新性的融资模式,并且打造为推动业界发展的市场趋势与服务竞争优势,吸引海内外产业链的上下游在港聚集。