AIGPT在合约安全审计中是否可靠

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
序言

最近ChatGPT爆红,其对于传统式文本工作的效率提升及汇总能力让使用人震撼。略逊一筹CodeGPT那样根据GPT的软件产生,也充分展现了其对于代码编写质量的提升。而全新GPT-4的出台,能否运用到对区块链、Solidity智能化合约的审核中呢?

根据这样一个问题,大家展开了多种多样可行性分析检测。

接口测试及测试标准

检测应用对比模型对象:GPT-3.5(Web),GPT-3.5-turbo-0301,GPT-4(Web)。

代码片段应用Prompt:HelpmediscovervulnerabilitiesinthisSoliditysmartcontract.

漏洞代码片段的检测比照

在这里一部分,大家分三次检测,应用在历史上比较常见的漏洞编码来检验其对于基本漏洞的检测能力,检测三中应用中等水平挑战性的漏洞编码做为功能测试。

- 测试一

测试用例:《智能化合约安全审计初级教程——Phishingwithtx.origin》

漏洞编码:

(1)对GPT开展提出问题:

(2)GPT-3.5(Web)answer

(3)GPT-3.5-turbo-0301answer

(4)GPT-4(Web)answer

能够看见结论:3个测试版本都看到了关键性的tx.origin有关问题。

- 检测二

测试用例:《智能化合约安全审计初级教程——外溢漏洞》

漏洞编码:

(1)对GPT开展提出问题:

(2)GPT-3.5(Web)answer

(3)GPT-3.5-turbo-0301answer

(4)GPT-4(Web)answer

能够看见GPT-3.5(Web)、GPT-3.5-turbo-0301都看到了关键性的Overflow漏洞,出乎意料的是GPT-4(Web)竟然没有有关提醒。

- 检测三

测试用例:《空手套白狼——Popsicle被黑分析》

漏洞编码:

(1)对GPT开展提出问题:

(2)GPT-3.5(Web)answer

(3)GPT-3.5-turbo-0301answer

(4)GPT-4(Web)answer

比照结论,大家可以看到3个新版本都没有发现关键性的漏洞点。

代码片段的检测汇总

能够看见GPT实体模型对简单漏洞编码块检验能力还是很不错的,但是对于略微繁杂一点的漏洞编码暂时还没法检验,而且在测试中可以看出GPT-4(Web)的总体前后文易读性非常高,输出格式清楚、舒适,可是其对于代码的财务审计能力目前没有远高于GPT-3.5(Web)、GPT-3.5-turbo-0301,甚至是在一部分检测中因为Transformer导出存在一定的可变性反倒造成GPT-4(Web)忽略了一些重要环节。

比照已经知道漏洞的全量合约检验

因为更为切合一般新项目放在合约财务审计里的简单操作要求,接下来我们提升些难度系数,对于编码量大合约开展全量导进前后文,让GPT-4模型进行财务审计(GPT-3对语义的标识符数量限定比较小这里不做检测)。

测试用例:《千万美元被盗——DeFi平台MonoXFinance被黑分析》

- 整份合约分次键入,在会话最终明确提出检验漏洞要求

这儿应用Prompt:

Hereisasoliditysmartcontract

Contractcode

Theaboveisthecompletecode,helpmediscovervulnerabilitiesinthissmartcontract.

能够看见,GPT-4尽管在OpenAI发布的内容中其一次输入字符数量已是现阶段最大,但是还是会因为文字较长造成最后发言时GPT会前后文缺少而只鉴别到一些内容,而且这样对大中型合约来讲就不能进行完整的前后文财务审计。

- 拆开整份合约,分次键入分次检验

这儿应用Prompt:

会话1:

Helpmediscovervulnerabilitiesinthissoliditysmartcontract.

按段具体内容1

会话2:

Helpmediscovervulnerabilitiesinthissoliditysmartcontract.

按段具体内容2

会话3:

Helpmediscovervulnerabilitiesinthissoliditysmartcontract.

按段具体内容3

汇总

-

GPT现阶段适合不适合合约剖析

(1)优势

GPT对合约编码中基本的简单漏洞具有一部分检验能力,而且在检测到漏洞之后以非常高的易读性来描述漏洞

本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/zx/34158.html

上一篇 2023年07月29日
下一篇 2023年07月29日

相关推荐

  • 欧艺Web3网页版充值漏洞风险解析,安全性与用户需知

    欧艺Web3网页版充值漏洞风险解析,安全性与用户需知 随着Web3技术的快速发展,越来越多传统互联网平台开始向区块链领域拓展,欧艺(OYI)作为其中之一,其Web3网页版因支持加密货币充值、去中心化资产交互等功能,吸引了部分用户关注。“欧艺Web3网页版充值漏洞多吗”这一问题

    2026-09-20 07:30:01
    6 0
  • 抹茶MXC漏洞,去中心化金融的甜蜜陷阱与安全警示

    抹茶MXC漏洞,去中心化金融的甜蜜陷阱与安全警示 在加密货币市场蓬勃发展的浪潮中,去中心化交易所(DEX)凭借无需信任中介、用户自主掌控私钥等优势,成为数字资产交易的重要阵地,作为新兴赛道的代表,抹茶MXC(Mexc)平台近期曝出的安全漏洞,却为行业敲响了警钟——当技术

    2026-09-17 12:30:01
    9 0
  • 欧交易所乱象频发,信任危机背后,谁在为漏洞买单?

    欧交易所乱象频发,信任危机背后,谁在为漏洞买单? 近年来,欧洲加密货币交易所领域乱象丛生,“欧交易所有问题”已成为市场与用户心中的高频词,从监管缺失到安全漏洞,从运营失范到信任崩塌,这些问题不仅让投资者血本无归,更让整个欧洲加密市场的健康发展蒙上阴影。 监管

    2026-09-12 20:30:01
    10 0
  • 警惕!欧艺Web3交易漏洞频发?用户必看应对与防范指南

    警惕!欧艺Web3交易漏洞频发?用户必看应对与防范指南 随着Web3技术的迅猛发展,数字资产交易日益繁荣,欧艺(假设为某Web3交易平台或项目名称)等新兴平台也吸引了大量用户,技术的革新往往伴随着新的风险,近期关于“欧艺Web3交易漏洞”的讨论引发了社区广泛关注,一旦遭遇漏

    2026-08-20 23:30:02
    14 0
  • 欧艺Web3绑定邮箱遇困,已被使用背后,是账号安全还是系统漏洞?

    欧艺Web3绑定邮箱遇困,已被使用背后,是账号安全还是系统漏洞? 不少欧艺Web3(O艺Web3)平台用户在尝试绑定邮箱时遭遇了同一难题:系统提示“该邮箱已被绑定”,这一消息不仅让用户对新功能的使用产生困惑,更引发了关于账号安全、平台机制及数据隐私的多重担忧,本文将围绕

    2026-08-15 04:30:02
    25 0
  • 揭秘欧艺Web3漏洞搬砖骗局,如何避免成为下一个受害者

    揭秘欧艺Web3漏洞搬砖骗局,如何避免成为下一个受害者 在数字货币和区块链技术飞速发展的今天,Web3.0作为下一代互联网的代表,正吸引着全球投资者的目光,随之而来的安全风险也日益凸显,尤其是所谓的“搬砖骗局”,利用Web3漏洞进行非法获利的行为更是层出不穷,本文将以“欧

    2026-08-11 11:30:02
    27 0

发表回复

8206

评论列表(0条)

    暂无评论

binance币安交易所
已有2000万用户加入币安交易所

立即下载