Cointime

Download App
iOS & Android

GPTScan: 境界の突破、AI を活用したスマート コントラクトの脆弱性キャッチャー

Validated Project

最近、MetaTrust Labs は新しい AI 研究レポートをリリースしました。その研究結果は、スマート コントラクトの脆弱性に対処するための新しい武器 GPTScan を Web3 セキュリティ業界に提供します。 GPTScan は、強力なエンジンとして、生成事前トレーニング トランスフォーマー (GPT) と静的分析を AI 駆動のセキュリティ スキャン ツール MetaScan に統合しており、スマート コントラクトのロジックの脆弱性を効率的に検出できます。

GPTScan に関するこの論文 < When GPT Meets Program Analysis: Towards Intelligent Detection of Smart Contract Logic Vulnerabilities in GPTScan > は、2023 年 8 月初旬に初めて公開され、ソフト エンジニアリング分野のトップ カンファレンスに提出されました。この論文では、GPTScan のアーキテクチャ、設計、評価結果について詳細に説明し、複雑なスマート コントラクトの脆弱性検出における GPTScan の有効性を実証しています。約400の契約プロジェクトと3,000のSolidityファイルからなる多様なデータセットでの評価では、GPTScanがトークンコントラクトで高い精度を達成し、特にDefiHacksのような大規模プロジェクトで90%以上の精度を達成していることが示されています。 70% 以上のトレースバック率で実際のロジックの脆弱性を効果的に検出します。

https://github.com/MetaTrustLabs/GPTScan-DefiHacks

研究者にとって、GPTScan は AI 主導型セキュリティの分野に新たな状況を切り開き、GPTScan のテクノロジーに基づいて、AI 機能の包括的な応用に関するさらなる研究を促進します。 GPTScan を使用することで、ソフトウェア エンジニアリングの分野は、より堅牢で信頼性が高く、安全な分散システムの構築において急速な進歩を遂げることができると、MetaTrust AI Labs の研究者は学術訪問で次のように述べています。

「GPTScan は、GPT テクノロジーを活用して、コードレベルのシナリオと機能に基づいて潜在的に脆弱な機能を照合する最初のツールです。」

スマートコントラクトとDeFiプロジェクトが拡大し続ける中、脆弱なコントラクトが悪用されると最大数十億ドルの損失が発生しており、業界では高度なセキュリティソリューションの必要性が緊急になっています。 GPTScan は、スマート コントラクトの開発者と監査人に明確な利点を提供し、これまで検出されなかった脆弱性を特定することで財務的および評判のリスクを軽減します。

スマートコントラクトとDeFiプロジェクトが拡大し続ける中、脆弱なコントラクトが悪用されると最大数十億ドルの損失が発生しており、業界では高度なセキュリティソリューションの必要性が緊急になっています。 GPTScan は、スマート コントラクトの開発者と監査人に明確な利点を提供し、これまで検出されなかった脆弱性を特定することで財務的および評判のリスクを軽減します。

研究者らが GPT を誘導して主要な変数とステートメントをインテリジェントに識別し、静的確認を通じてそれらを検証したことは注目に値します。この方法により、スマート コントラクト スキャンの精度が向上し、GPT のみに依存する場合に発生する可能性のある 3 点エラーが減少しました。脆弱性の特定 2 番目の問題は誤検知です。さらに、研究者らは GPTScan を使用して、Code4rena 監査レポートに含まれていない 9 つの新しい脆弱性を発見しました。これは、人間の監査人にとって有用な補足として GPTScan の価値を十分に強調しています。

https://github.com/MetaTrustLabs/GPTScan-Web3Bugs

この研究では、AI + ブロックチェーンの革新的な組み合わせである GPTScan が AI 分野の研究者からも認められました。

「人工知能の固有の自律性は、ブロックチェーンとスマートコントラクトの分散型かつ自律的な性質と密接に連携しており、ブロックチェーンエコシステムで普及している現在の集中型ガバナンスを真の分散型かつ自律型パラダイムに変える可能性を秘めています。」

スマート コントラクトのセキュリティへの道において、GPTScan の出現により、効率的なツールの前例のないエクスペリエンスが提供され、スマート コントラクトを理解し、潜在的な脅威から保護するのに役立ちます。開発者、監査人、またはブロックチェーン エコシステムの参加者であっても、GPTScan は、かつては検出できなかったロジックの抜け穴を解決する効果的な方法を提供します。

GPTScan の誕生は、人工知能とブロックチェーンの有機的な組み合わせを表しており、私たちに新たな機会と課題をもたらします。私たちは、スマート コントラクトのセキュリティと信頼性を向上させ続けるために、将来さらに多くのイノベーションが出現することを楽しみにしています。

メタトラスト・ラボについて

MetaTrust Labs は、シンガポールの南洋理工大学によって設立された Web3 AI セキュリティ ツールとコード監査サービスの世界有数のプロバイダーです。アジア最大のセキュリティ研究チームを擁し、プロジェクトを効率的に保護するための豊富な機能を備えた AI セキュリティ ツールを開発者とプロジェクト関係者に提供しています。そして契約上のセキュリティ。当社のサービス範囲には、AI セキュリティ スキャン、セキュリティ監査、セキュリティ監視が含まれます。当社はソフトウェア開発ライフサイクルの各段階に迅速かつ正確かつ効果的なソリューションを提供し、ビルダーが安全な Web3 アプリケーションを簡単に開発できるように支援します。

コメント

全てのコメント

Recommended for you

  • バイデン氏:平和的な権力移譲を確実にするため、明日集会を開き、自由で公正な大統領選挙の結果を認証する予定

    ジョー・バイデン大統領は「明日は1月6日だ。私たちは平和的な権力移譲を確実にするため、自由で公正な大統領選挙の結果を認定するためにここに集まっている。

  • デニス・ポーター氏:少なくとも13の州が「戦略的ビットコイン準備金」法案を制定中

    サトシ・アクション・ファンド(SAF)の共同創設者兼最高経営責任者(CEO)のデニス・ポーター氏は、少なくとも13の州が「戦略的ビットコイン準備」法案を制定していることを確認できるとXプラットフォームに投稿した。 1月はビットコイン政策にとって記録的な月になりつつある。

  • 韓国公安局、ユン・ソクユエ氏の逮捕状執行を停止

    聯合ニュースによると、対立が続いているため、韓国公務員犯罪捜査院は現地時間の今日(1月3日)午後1時30分、つまり北京時間の正午12時30分に逮捕状の執行を停止すると発表した。 。現在、公捜部と逮捕状を執行した警察官は大統領官邸を出ている。

  • 韓国の尹錫悦大統領を逮捕した職員らが警備員と衝突

    尹錫悦(ユン・ソクユ)大統領の逮捕を目指していた韓国高官犯罪捜査院(PSO)の捜査官らが今日(1月3日)大統領官邸に入り、官邸内で警備員らと衝突し、物理的な衝突を起こした。逮捕者らは官邸の正面玄関を通過したが、イン・シユエがいる建物にはまだ入っていない。

  • 特定のウォレットアドレスは KM の購入に 27 SOL を費やし、約 650,000 米ドルの変動利益が得られました。

    The Data Nerdの監視によると、マスク氏がニックネームを「Kekius Maximus」に変更した後、Solana上のMemecoin KM(Kekius Maximus)は1810万SOLを購入するために27 SOL(約5,200米ドル)を費やして100倍に増加した。現在、KM の価値は 655,000 ドルで、投資収益率は 126 倍です。

  • マスク氏がXプラットフォームのニックネームをKekius Maximusに変更したため、同じ名前のトークン「Kekius Maximus」は174.6%上昇した

    マスク氏が X プラットフォームのニックネームを KekiusMaximus に変更したため、同名のトークン「Kekius Maximus」は 174.6% 上昇し、現在 0.03887 米ドルで取引されています。市場は大きく変動するため、リスクを管理してください。

  • Scam Sniffer: Superchain Eco 公式 X アカウントが盗まれ、フィッシングリンクが投稿されました。リスクにご注意ください

    Scam Sniffer の監視によると、Superchain Eco の X アカウント (@SuperchainEco) が盗まれ、フィッシング リンクが投稿されたことがわかりました。ユーザーはリスクに注意することが推奨されています。

  • 韓国裁判所、尹錫悦現大統領の逮捕状を承認

    同日、韓国の裁判所は内乱の疑いでイン・シユエに対する逮捕状を承認した。現職大統領に対して逮捕状が出されるのは韓国憲政史上初めてと伝えられている。韓国高官犯罪捜査院、警察、国防部捜査本部で構成する「共同捜査本部」は30日、ソウル西部地裁に尹錫悦大統領の拘束を要請した。韓国の高級公務員刑事捜査局は、「内乱指導者」と「職権乱用による権利行使妨害」の疑いを理由に、イン・シユエ氏に対し3回の召喚と捜査要請を行ったが、イン・シユエ氏は出廷しなかった。と答えた。韓国の刑事訴訟法によれば、容疑者が正当な理由なく捜査要請を拒否したり、拒否する可能性がある場合、捜査機関は裁判所に逮捕状を申請し、強制捜査を開始できる。関係者。

  • ELIZAは0.14ドルを突破し、24時間で69.3%上昇した

    市場状況を見ると、ELIZA は 0.14 米ドルを超え、現在は 0.139 米ドルで、24 時間で 69.3% 上昇しています。市場は大きく変動しますので、リスクを管理してください。

  • Kinto は、金融機関と分散型プロトコルをサポートするために 500 万ドルの資金を確保しました。

    フロリダ州オーランドに拠点を置き、金融機関と分散型プロトコルをサポートするKYC認定の第2層ブロックチェーンを提供するKintoは、2回の資金調達ラウンドで合計500万ドルを調達した。このうち、150万米ドルはKyber Capital Cryptoが主導するシードラウンドから調達され、350万米ドルはKyber Capital Crypto、Spartan Group、Parafi、Skybridge、Kraynos、Soft Holdings、Deepが主導する第2回資金調達ラウンドから調達された。 Ventures、Modular、Tane、Robot Ventures、その他の投資家が参加しました。同社はこの資金をチーム拡大とネットワーク開発に活用する予定だ。 CEO の Ramon Recuero 氏が率いる Kinto は、現代の金融機関と分散型プロトコルをサポートできる KYC 認定の第 2 層ネットワークです。これは、DeFi と従来の金融の要件を満たす、低コストで安全なネットワークです。 Kinto はユーザーのプライバシーと資産を保護します。その KYC メカニズムはすべての個人情報を暗号化して第三者に保管し、ユーザーの要求があった場合にのみ共有します。さらに、すべてのアプリケーションに保険が適用され、追跡不可能な脆弱性や匿名の詐欺からユーザーを保護します。最後に、Kinto は開発者向けのインセンティブを提供しており、新しいアプリケーションを立ち上げるのに理想的な場所となっています。