Cointime

扫码下载App
iOS & Android

MetaTrust 的 AI 之眼:链上安全扫描开启上帝视角

项目方

我们很高兴地宣布,MetaTrust Labs已经开发出一款创新的基于GPT的审计引擎,专门用于分析逻辑智能合约的漏洞,这些漏洞以前被认为无法由机器审计,正如ICSE'23 Web3Bugs论文所述。

与其他仅依靠GPT进行扫描的产品不同,导致误报率较高的情况普遍存在,我们相信当GPT与MetaScan这样强大的安全分析工具相结合时,GPT的真正潜力才能得到充分发挥。具体来说,虽然ChatGPT擅长阅读代码并识别其属性,但在有效分析关键变量的控制和数据依赖性方面存在困难,常常将已修复的代码错误地识别为有漏洞。另一方面,静态分析可能不擅长智能地识别代码情景或属性,但它提供准确的依赖分析和形式验证。为了发挥GPT和静态分析的优势,我们设计了一种新颖的基于GPT的扫描引擎架构,该引擎已经无缝集成到MetaTrust的MetaScan服务中,可前往MetaScan免费试用。

我们已经在各种Web3Bugs上对这个AI扫描引擎进行了测试。其中一个例子是https://github.com/metatrust-demo/LogicBug-Prepo,该合约在Code4rena上进行了审计。如下面的截图所示,我们的引擎成功地检测到了一个高风险的逻辑漏洞,允许首次存款者破坏份额的铸造过程。

另一个例子来自于一个过去的攻击事件,导致名为ATK的BSC代币在2022年10月12日遭受了12.7万美元的损失。通过使用MetaScan扫描这个有漏洞的合约,我们的AI引擎能够有效地找出以下有漏洞的函数:

人工智能在区块链安全领域的应用具有极大潜力,结合GPT和静态分析等AI技术,能够检测出人工审计员难以找到的潜在漏洞。我们在不断改进我们的AI扫描引擎以提供最佳结果,努力建立一个可靠的AI系统来保护链上资产和项目安全,MetaScan的AI扫描引擎正是实现这个目标的重要一步。

MetaScan现已开放免费试用,立即开启你的安全护盾吧

Follow Us

Website: metatrust.io

Twitter: @MetaTrustLabs

评论

所有评论

推荐阅读

  • 4月24日晚间要闻速递

    1. BTC跌破65000美元

  • Merlin Chain官方Discord疑似被黑

    据社区成员反馈,Merlin Chain 官方 Discord 疑似被黑,某管理账户发布带有钓鱼链接的通知内容。Odaily 提醒用户注意资产安全。

  • Tevaera获得500万美元融资,推出全新游戏和首个去中心化L3游戏链

    Tevaera宣布完成了500万美元的融资,由Laser Digital和野村集团领导。参与投资的机构包括Hashkey Capital、Fenbushi Capital、Matter Labs、Draper Dragon、Faculty Group、Crypto.com Capital、Cogitent Ventures、Selini Capital、DWF Labs、Morningstar Ventures、DCF God、Momentum6、GBV Capital、Mapleblock Capital、GD10 Capital、Aquanow、Coinswitch等。这笔资金将推动Tevaera的使命,即创建一个由zkSync的ZK Stack驱动的一站式游戏生态系统。Tevaera还推出了重新设计的网站,成为游戏玩家和开发者了解和访问Tevaera游戏生态系统的完整功能的一站式平台。

  • 香港证监会官网已列出华夏、博时和嘉实的比特币和以太坊现货ETF及股份代号

    香港证监会官网已列出华夏、博时和嘉实三家基金公司的比特币和以太坊现货ETF,认可日期均为2024年4月23日,相关基金均不是衍生产品基金,具体包括: 1、华夏比特币ETF (BUU163)#,股份代号03042、09042、83042; 2、华夏以太坊ETF (BUU164)#,股份代号03046、09046、83046; 3、博時HashKey比特幣ETF (BUU104)#,股份代号03008、09008; 4、博時HashKey以太幣ETF (BUU105)#,股份代号 03009、09009; 5、嘉實比特幣現貨ETF (BUT244) ,股份代号03439、09439; 6、嘉實以太幣現貨ETF (BUU885) ,股份代号03179、09179。

  • 更正:尼日利亚央行称“冻结Bybit、KuCoin、OKX、Binance用户账户”为非官方内容

    尼日利亚中央银行(CBN)官方X账号发文称,“尼日利亚央行将冻结Bybit、KuCoin、OKX、Binance用户账户”并非官方发布内容。 此前据Cointelegraph报道,尼日利亚中央银行(CBN)发布了一项指令,要求所有银行和金融机构识别与加密货币交易所进行交易的个人或实体,并确保此类账户在六个月内接受无借记(PND)指令。

  • Alliance of 314:X314合约疑似存在隐藏增发开关,开发者应注意验证

    Alliance of 314发文称,某314项目方合约未于区块链开源,至于其他平台是否开源,这里有一个误区,其他平台的开源都是自行提交,并不意味这就是链上所部署合约,所以是否有隐藏增发未知。另某314项目表示即将上线交易所,登陆中心化交易所第一点要求即为合约开源,而开源对于任何项目方来说都是保证投资者信心的第一件事,参考之前的0.1,0.5,0.9版本开源,由此断定X314合约内存在隐藏代码,故而不敢开源。 最大风险提示:经过ethervm反编译查询,高度怀疑某314有隐藏增发开关用以增加矿池产出及套利。字段如下:0x40c10f19mint(address,uint256)请广大开发者验证。一般普通开发者并不会设置此项开关,该风险警戒级别为最高等级

  • 尼日利亚央行将冻结Bybit、KuCoin、OKX、Binance用户账户

    尼日利亚中央银行(CBN)发布了一项指令,要求所有银行和金融机构识别与加密货币交易所进行交易的个人或实体,并确保此类账户在六个月内接受无借记(PND)指令。 根据分享的通知,CBN列出了Bybit、KuCoin、OKX和Binance加密货币交易所,并表示它们没有在尼日利亚开展业务的许可。该银行表示,将抓获任何其认为在上市平台上非法买卖Tether(USDT)的人,特别是那些使用点对点(P2P)方式的人。

  • 尼日利亚央行发布加密货币交易禁令

    据Cointelegraph报道,尼日利亚中央银行(CBN)要求所有银行和金融机构,识别与加密货币交易所交易的个人或实体,并将这些账户在六个月内设为“禁止借记”状态。CBN列出了未在尼日利亚取得运营许可的加密货币交易所,包括Bybit、KuCoin、OKX和币安。银行表示将查处非法在这些平台上购买和出售美元稳定币USDT的行为,尤其是使用点对点(P2P)交易的人。此外,CBN还指出,禁止金融机构从事加密货币交易或为加密货币交易所提供支付服务。

  • 币安创始人赵长鹏被建议判三年监禁并罚款五千万美元

    据法庭文件显示,币安创始人赵长鹏因违反联邦洗钱法和制裁法被建议判三年监禁。检方认为最多18个月的监禁不足以反映他的罪行严重性。赵长鹏还应支付5000万美元罚款。币安处理了超过10万笔“可疑交易”,未报告,还允许美国和伊朗用户之间进行了近9亿美元的交易。赵长鹏将于4月30日被判刑。

  • 专访OKX香港董事Frank:合规对OKX而言是非常重要的环节

    香港正在为Web3虚拟资产交易领域敞开更广阔的业务范围。 近日,随着币股交易以及香港比特币ETF申请的相关消息披露,行业内对港府批复合规交易所牌照的讨论随之高涨。