Cointime

Download App
iOS & Android

GPTScan: 境界の突破、AI を活用したスマート コントラクトの脆弱性キャッチャー

Validated Project

最近、MetaTrust Labs は新しい AI 研究レポートをリリースしました。その研究結果は、スマート コントラクトの脆弱性に対処するための新しい武器 GPTScan を Web3 セキュリティ業界に提供します。 GPTScan は、強力なエンジンとして、生成事前トレーニング トランスフォーマー (GPT) と静的分析を AI 駆動のセキュリティ スキャン ツール MetaScan に統合しており、スマート コントラクトのロジックの脆弱性を効率的に検出できます。

GPTScan に関するこの論文 < When GPT Meets Program Analysis: Towards Intelligent Detection of Smart Contract Logic Vulnerabilities in GPTScan > は、2023 年 8 月初旬に初めて公開され、ソフト エンジニアリング分野のトップ カンファレンスに提出されました。この論文では、GPTScan のアーキテクチャ、設計、評価結果について詳細に説明し、複雑なスマート コントラクトの脆弱性検出における GPTScan の有効性を実証しています。約400の契約プロジェクトと3,000のSolidityファイルからなる多様なデータセットでの評価では、GPTScanがトークンコントラクトで高い精度を達成し、特にDefiHacksのような大規模プロジェクトで90%以上の精度を達成していることが示されています。 70% 以上のトレースバック率で実際のロジックの脆弱性を効果的に検出します。

https://github.com/MetaTrustLabs/GPTScan-DefiHacks

研究者にとって、GPTScan は AI 主導型セキュリティの分野に新たな状況を切り開き、GPTScan のテクノロジーに基づいて、AI 機能の包括的な応用に関するさらなる研究を促進します。 GPTScan を使用することで、ソフトウェア エンジニアリングの分野は、より堅牢で信頼性が高く、安全な分散システムの構築において急速な進歩を遂げることができると、MetaTrust AI Labs の研究者は学術訪問で次のように述べています。

「GPTScan は、GPT テクノロジーを活用して、コードレベルのシナリオと機能に基づいて潜在的に脆弱な機能を照合する最初のツールです。」

スマートコントラクトとDeFiプロジェクトが拡大し続ける中、脆弱なコントラクトが悪用されると最大数十億ドルの損失が発生しており、業界では高度なセキュリティソリューションの必要性が緊急になっています。 GPTScan は、スマート コントラクトの開発者と監査人に明確な利点を提供し、これまで検出されなかった脆弱性を特定することで財務的および評判のリスクを軽減します。

スマートコントラクトとDeFiプロジェクトが拡大し続ける中、脆弱なコントラクトが悪用されると最大数十億ドルの損失が発生しており、業界では高度なセキュリティソリューションの必要性が緊急になっています。 GPTScan は、スマート コントラクトの開発者と監査人に明確な利点を提供し、これまで検出されなかった脆弱性を特定することで財務的および評判のリスクを軽減します。

研究者らが GPT を誘導して主要な変数とステートメントをインテリジェントに識別し、静的確認を通じてそれらを検証したことは注目に値します。この方法により、スマート コントラクト スキャンの精度が向上し、GPT のみに依存する場合に発生する可能性のある 3 点エラーが減少しました。脆弱性の特定 2 番目の問題は誤検知です。さらに、研究者らは GPTScan を使用して、Code4rena 監査レポートに含まれていない 9 つの新しい脆弱性を発見しました。これは、人間の監査人にとって有用な補足として GPTScan の価値を十分に強調しています。

https://github.com/MetaTrustLabs/GPTScan-Web3Bugs

この研究では、AI + ブロックチェーンの革新的な組み合わせである GPTScan が AI 分野の研究者からも認められました。

「人工知能の固有の自律性は、ブロックチェーンとスマートコントラクトの分散型かつ自律的な性質と密接に連携しており、ブロックチェーンエコシステムで普及している現在の集中型ガバナンスを真の分散型かつ自律型パラダイムに変える可能性を秘めています。」

スマート コントラクトのセキュリティへの道において、GPTScan の出現により、効率的なツールの前例のないエクスペリエンスが提供され、スマート コントラクトを理解し、潜在的な脅威から保護するのに役立ちます。開発者、監査人、またはブロックチェーン エコシステムの参加者であっても、GPTScan は、かつては検出できなかったロジックの抜け穴を解決する効果的な方法を提供します。

GPTScan の誕生は、人工知能とブロックチェーンの有機的な組み合わせを表しており、私たちに新たな機会と課題をもたらします。私たちは、スマート コントラクトのセキュリティと信頼性を向上させ続けるために、将来さらに多くのイノベーションが出現することを楽しみにしています。

メタトラスト・ラボについて

MetaTrust Labs は、シンガポールの南洋理工大学によって設立された Web3 AI セキュリティ ツールとコード監査サービスの世界有数のプロバイダーです。アジア最大のセキュリティ研究チームを擁し、プロジェクトを効率的に保護するための豊富な機能を備えた AI セキュリティ ツールを開発者とプロジェクト関係者に提供しています。そして契約上のセキュリティ。当社のサービス範囲には、AI セキュリティ スキャン、セキュリティ監査、セキュリティ監視が含まれます。当社はソフトウェア開発ライフサイクルの各段階に迅速かつ正確かつ効果的なソリューションを提供し、ビルダーが安全な Web3 アプリケーションを簡単に開発できるように支援します。

コメント

全てのコメント

Recommended for you

  • Bitwise CEO、ETHW はすべての投資家に適しているわけではなく、高いリスクと高いボラティリティを伴うことを思い出させる

    Bitwise の CEO、Hunter Horsley 氏は、ETHW は投資会社であるためこの法律で保護されていないため、すべての投資家に適しているわけではなく、より高いリスクと高いボラティリティを伴うと投稿しました。

  • マスク氏は「WOULD」ミームが好きだと述べ、関連トークンは短期間で400倍に急増した

    マスク氏はソーシャルプラットフォームに写真を投稿し、「WOULD」ミームが好きだと述べた。このニュースの影響を受けて、同じ名前のミーム通貨が一時的に上昇しました。 GMGNのデータによると、123日前に作成された同名のミームコインは短期間で400倍以上に上昇し、現在の市場価値は450万米ドルに達している。 ユーザーは、現時点では Meme コインの実際の使用例はなく、価格は大きく変動するため、投資には注意が必要であることを注意してください。

  • ビクトリー証券:資金調達金利は半減後に低下、ビットコインの短期的な方向性は一方的ではない

    Victory Securitiesの副最高執行責任者であるZhou Lele氏は、仮想通貨市場に対するマクロ的および高レベルの悪影響のリスクは去り、リスクは、金融機関が主導するような期待の実現により重点を置いているとの分析を発表した。アメリカの起業家であるマスク氏とラマスワミー氏 米国政府効率省(DOGE)によると、メディア報道後のドージコイン($DOGE)の上昇率は5.7%にとどまったが、米国の選挙結果が発表された週にはドージコインは83%上昇した。先週のOTCビットコインETFの純流入額は16億7000万米ドルで、CME契約の保有高は依然として高かったが、半減後に資金調達率が低下したことは、ビットコインの短期的な方向性が一方的なものではないことを示しており、空売り者が増えている。も力を蓄えています。

  • ECB理事会メンバーのビレロイ氏「インフレ低下によりECBは金利引き下げが可能になる」

    欧州中央銀行理事会メンバーのビルロワ氏はインタビューで、インフレ率の低下により欧州中央銀行は金利を引き下げることができたほか、物価上昇率が平均賃金よりも緩やかだったことも金利上昇要因の一つとなったと述べた。カット。ビレロイ総裁は、ECBの金利政策決定はFRBから独立していると強調した。その証拠に、欧州中央銀行は6月初旬に利下げを開始したが、連邦準備制度は3カ月後まで利下げしなかった。インフレが低下すれば、利下げを続けることができるだろう。市場では現在、欧州中央銀行が12月の次回会合で25ベーシスポイントの利下げを行うとの見方が広がっているが、弱い指標を受けて50ベーシスポイントの利下げの可能性が高まっている。

  • ステート・ストリート、ビットコインの流行が金投資家の注意をそらす可能性があると警告

    ステート・ストリート銀行の金戦略責任者、ジョージ・ミリング・スタンレー氏は、ビットコインの上昇が投資家を誤解させ、金の安定性を無視させる可能性があると警告した。同氏は、ビットコインはリターン重視の投資であるのに対し、金は長期的な安定性をもたらすと考えている。同氏はまた、金のほうが依然としてより信頼できる投資選択肢であると信じ、ビットコイン推進者が市場を誤解させるために「マイニング」という言葉を使用していることを批判した。

  • 「金持ち父さん貧乏父さん」の著者がマイケル・セイラーのBTC戦略への強い支持を表明

    金持ち父さん貧乏父さんの著者ロバート・キヨサキ氏は今週、ビットコインとマイクロストラテジー会長マイケル・セイラー氏のXに関するBTC戦略への強い支持を表明した。 キヨサキ氏は、BTCが1,300万ドルに達するというセイラー氏の予測を引き合いに出し、「彼は正しいと信じている。彼は賢い人だ」と述べ、もしセイラー氏の予測が正しければ、今日の価格で0.01BTCを買えば投資家は億万長者になれるかもしれないとも指摘した。将来のことなので、間に合うように購入することをお勧めします。

  • マスク氏、XがX Paymentsサービスで送金機能を開始する準備をしていることを認めた

    11月24日のニュースによると、イーロン・マスク氏は、ポッドキャスト界の巨人ジョー・ローガン氏のプロフィールにドル記号のアイコンが表示されたソーシャルメディアの投稿に応じて、X社が自社のX Paymentsサービスに送金機能を導入する準備を進めていることを認めた。 この機能は、XをWeChatのような「あらゆるものに対応するアプリ」に変えるというマスク氏の戦略の一環である。 X Payments LLC は、米国のほとんどの州 (ニューヨーク州を除く) で送金ライセンスを取得し、プラットフォーム上に決済サービスを統合するための基盤を築きました。計画されているピアツーピア取引機能は、プラットフォーム内での直接送金を可能にすることでユーザーエンゲージメントを高めることを目的としています。 暗号資産の統合の可能性に関する詳細はまだ確認されていませんが、マスク氏が継続的にドージコインをサポートしていることを考えると、コミュニティでは暗号通貨が含まれると予想されているという憶測があります。 9月の以前のニュースによると、マスクの完全子会社であるX Paymentsはオクラホマ州から送金ライセンスを取得しており、これまでに米国の37の州から送金ライセンスを取得している。報道によると、X Paymentsは米国50州すべてでライセンスを取得することを目指しており、今年後半には全米で決済サービスを開始したいと考えている。

  • ロビンフッド最高法務責任者のダン・ギャラガー氏、SEC委員長を務めるつもりはないと語る

    市場ニュースによると、ロビンフッド最高法務責任者のダン・ギャラガー氏は、米国証券取引委員会の委員長を務めるつもりはないと述べた。

  • 仮想通貨の政治的傾向:トランプ大統領の選挙が最近の強気相場を引き起こす

    ビットコインが10万ドルを目標にし、「ピーナッツリス」が3,000%の上昇で見出しを飾る中、このホリデーシーズンに仮想通貨が復活した。家族はビットコイン、ミームコイン、そして「あのイーロンのツイッターのクソ」について議論するだろう。そして、指定された「暗号通貨の専門家」であるあなたは、一般人の心をつかむために何か話す必要がある。暗号通貨はリバタリアンの狂気だ。トランプ氏は「仮想通貨皇帝」を検討、ビットコインは新高値、ブラックストーンIBITオプションの開始、ビットコインのプログラマビリティが復活、トランプ氏はSEC委員長に仮想通貨弁護士を検討、商務長官にハワード・ラトニック氏を選出。トランプ氏の当選と勝利は最近の仮想通貨の強気相場を引き起こしたが、多くの人はこれをMAGAとイーロンのD.O.G.E.のデマの最悪の行き過ぎと関連付けている。あなたの左派の親族が共和党の新政権が仮想通貨を非常に強力に支持しているとみなしているとしても、あなたの訴訟には役に立たない。あなたのいとこが、ビットコインが赤とオレンジに関連しているという理由でビットコインを購入しないのであれば、事実に目を向けてください。

  • Kinto は、金融機関と分散型プロトコルをサポートするために 500 万ドルの資金を確保しました。

    フロリダ州オーランドに拠点を置き、金融機関と分散型プロトコルをサポートするKYC認定の第2層ブロックチェーンを提供するKintoは、2回の資金調達ラウンドで合計500万ドルを調達した。このうち、150万米ドルはKyber Capital Cryptoが主導するシードラウンドから調達され、350万米ドルはKyber Capital Crypto、Spartan Group、Parafi、Skybridge、Kraynos、Soft Holdings、Deepが主導する第2回資金調達ラウンドから調達された。 Ventures、Modular、Tane、Robot Ventures、その他の投資家が参加しました。同社はこの資金をチーム拡大とネットワーク開発に活用する予定だ。 CEO の Ramon Recuero 氏が率いる Kinto は、現代の金融機関と分散型プロトコルをサポートできる KYC 認定の第 2 層ネットワークです。これは、DeFi と従来の金融の要件を満たす、低コストで安全なネットワークです。 Kinto はユーザーのプライバシーと資産を保護します。その KYC メカニズムはすべての個人情報を暗号化して第三者に保管し、ユーザーの要求があった場合にのみ共有します。さらに、すべてのアプリケーションに保険が適用され、追跡不可能な脆弱性や匿名の詐欺からユーザーを保護します。最後に、Kinto は開発者向けのインセンティブを提供しており、新しいアプリケーションを立ち上げるのに理想的な場所となっています。