Cabo Verde Crypto Community
No Result
View All Result
  • News
  • Cabo Verde
    • test page CV community
  • Blockchain
  • Exchanges
  • Investment
  • Analysis
  • Bitcoin
  • Altcoin
  • Web3
  • DeFi
  • NFT
  • Mining
Live Price
  • News
  • Cabo Verde
    • test page CV community
  • Blockchain
  • Exchanges
  • Investment
  • Analysis
  • Bitcoin
  • Altcoin
  • Web3
  • DeFi
  • NFT
  • Mining
Cabo Verde Crypto Community
No Result
View All Result
Home Web3

Auditorias de contratos inteligentes e segurança cibernética – Revista Cointelegraph

29/11/2023
in Web3
Reading Time: 6 mins read
0 0
0
Auditorias de contratos inteligentes e segurança cibernética – Revista Cointelegraph
Share on FacebookShare on Twitter


Todos os dias desta semana estamos destacando um caso de uso genuíno, sem besteira e sem exageros para IA em criptografia. Hoje é o potencial para usar IA para auditoria de contratos inteligentes e segurança cibernética, estamos tão perto e tão longe.

Quartos Turbo
Arte de IA para o memecoin TurboToad escrito ChatGPT. (Twitter)

Um dos grandes casos de uso de IA e criptografia no futuro é a auditoria de contratos inteligentes e a identificação de falhas na segurança cibernética. Há apenas um problema – no momento, o GPT-4 é péssimo nisso.

A Coinbase testou os recursos do ChatGPT para análises automatizadas de segurança de tokens no início deste ano e, em 25% dos casos, classificou erroneamente tokens de alto risco como de baixo risco. James Edwards, principal mantenedor do investigador de segurança cibernética Librehash, acredita que a OpenAI não está interessada em ter o bot usado para tarefas como esta.

“Acredito fortemente que a OpenAI nerfou silenciosamente algumas das capacidades do bot quando se trata de contratos inteligentes, para que as pessoas não dependam explicitamente de seu bot para elaborar um contrato inteligente implantável”, diz ele, explicando que a OpenAI provavelmente não o faz. Não quero ser responsabilizado por quaisquer vulnerabilidades ou explorações.

Isso não quer dizer que a IA não tenha nenhuma capacidade quando se trata de contratos inteligentes. AI Eye conversou com o artista digital Rhett Mankind de Melbourne em maio. Ele não sabia nada sobre a criação de contratos inteligentes, mas por meio de tentativa e erro e inúmeras reescritas, conseguiu que o ChatGPT criasse um memecoin chamado Turbo que atingiu um valor de mercado de US$ 100 milhões.

gm ☕️

Como alguém com proficiência zero em Solidity, eu já tinha um contrato inteligente eficiente, adaptado às minhas próprias necessidades por IA.

Joguei o contrato inteligente do @Azuki no GPT-4 e ele me fez perguntas relevantes.

Isenção de responsabilidade: auditorias humanas profissionais e desenvolvedores ainda são importantes para… pic.twitter.com/K4UGfFC5dp

-SV (@0xSMV) 16 de março de 2023

Mas, como Kang Li, diretor de segurança da CertiK, aponta, embora você possa conseguir algo que funcione com a ajuda do ChatGPT, é provável que esteja cheio de bugs de código lógico e possíveis explorações:

“Você escreve algo e o ChatGPT ajuda a construí-lo, mas devido a todas essas falhas de design, ele pode falhar miseravelmente quando os invasores começarem a chegar.”

Portanto, definitivamente não é bom o suficiente para auditoria individual de contratos inteligentes, em que um pequeno erro pode fazer com que um projeto seja drenado em dezenas de milhões – embora Li diga que pode ser “uma ferramenta útil para pessoas que fazem análise de código”.

Richard Ma, da empresa de segurança blockchain Quantstamp, explica que um grande problema atualmente com sua capacidade de auditar contratos inteligentes é que os dados de treinamento do GPT -4 são muito gerais.

Leia também: Casos reais de uso de IA em criptografia, nº 1 – O melhor dinheiro para IA é a criptografia

“Como o ChatGPT é treinado em muitos servidores e há poucos dados sobre contratos inteligentes, ele é melhor para hackear servidores do que contratos inteligentes”, explica ele.

Portanto, começou a corrida para treinar modelos com anos de dados de explorações e hacks de contratos inteligentes para que possam aprender a identificá-los.

Leia também

Características

Hacking de criptografia na Coreia do Norte: separando o fato da ficção

Características

Um investimento em conhecimento rende os melhores juros: o estado deplorável da educação financeira

“Existem modelos mais recentes onde você pode inserir seus próprios dados, e isso é, em parte, o que temos feito”, diz ele.

“Temos um grande banco de dados interno de todos os diferentes tipos de explorações. Comecei uma empresa há mais de seis anos e temos rastreado todos os diferentes tipos de hacks. E, portanto, esses dados são valiosos para poder treinar IA.”

Começou a corrida para criar auditor de contrato inteligente de IA

Edwards está trabalhando em um projeto semelhante e quase concluiu a construção de um modelo WizardCoder AI de código aberto que incorpora o repositório de vulnerabilidades de contratos inteligentes do Projeto Mando. Ele também usa o modelo de linguagens de programação pré-treinadas CodeBert da Microsoft para ajudar a detectar problemas.

De acordo com Edwards, nos testes até agora, a IA foi capaz de “auditar contratos com uma precisão sem precedentes que ultrapassa em muito o que se poderia esperar e receberia do GPT-4”.

A maior parte do trabalho consistiu na criação de um conjunto de dados personalizados de explorações de contratos inteligentes que identificam a vulnerabilidade até as linhas de código responsáveis. O próximo grande truque é treinar o modelo para detectar padrões e semelhanças.

“Idealmente, você deseja que o modelo seja capaz de reunir conexões entre funções, variáveis, contexto, etc., que talvez um ser humano não consiga desenhar ao examinar os mesmos dados.”

Embora ele admita que ainda não é tão bom quanto um auditor humano, já pode dar um primeiro passo forte para acelerar o trabalho do auditor e torná-lo mais abrangente.

“Uma espécie de ajuda da mesma forma que a LexisNexis ajuda um advogado. Exceto ainda mais eficaz”, diz ele.

Não acredite no hype

Illia
A quase fundadora Illia Polushkin é especialista em IA e blockchain.

A quase cofundadora Illia Polushkin explica que as explorações de contratos inteligentes costumam ser casos extremos de nicho bizarro, aquela chance em um bilhão de resultar em um contrato inteligente se comportando de maneiras inesperadas.

Mas os LLMs, que se baseiam na previsão da próxima palavra, abordam o problema na direção oposta, diz Polushkin.

“Os modelos atuais estão tentando encontrar o resultado mais estatisticamente possível, certo? E quando você pensa em contratos inteligentes ou em engenharia de protocolo, você precisa pensar em todos os casos extremos”, explica ele.

Polushkin diz que sua experiência competitiva em programação significa que quando Near estava focado em IA, a equipe desenvolveu procedimentos para tentar identificar essas ocorrências raras.

“Eram procedimentos de pesquisa mais formais em torno da saída do código. Então não acho que seja totalmente impossível, e há startups agora que estão realmente investindo no trabalho com código e na correção disso”, afirma.

Mas Polushkin não acredita que a IA será tão boa quanto os humanos em auditoria “nos próximos anos. Vai demorar um pouco mais.”

Leia também: Casos reais de uso de IA em criptografia, nº 2 – IAs podem executar DAOs

Se inscrever

As leituras mais envolventes em blockchain. Entregue uma vez por semana.

Assine o boletim informativo da revista Cointelegraph.
André Fenton

André Fenton

Baseado em Melbourne, Andrew Fenton é jornalista e editor que cobre criptomoedas e blockchain. Ele trabalhou como redator de entretenimento nacional para a News Corp Australia, no SA Weekend como jornalista de cinema e no The Melbourne Weekly.

Siga o autor @andrewfenton





Source link

Tags: AuditoriascibernéticaCointelegraphcontratosinteligentesRevistaSegurança
Previous Post

O CEO da Huddle01 explica por que a tecnologia de comunicação deve ser descentralizada

Next Post

A evolução da saga da criptografia

Next Post
A evolução da saga da criptografia

A evolução da saga da criptografia

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Subscribe

* indicates required
/* real people should not fill this in and expect good things - do not remove this or risk form bot signups */

Intuit Mailchimp

Recent News

Awakens de baleia de bitcoin adormecida: o BTC OG gira em US $ 577M eth Long

Awakens de baleia de bitcoin adormecida: o BTC OG gira em US $ 577M eth Long

22/08/2025
Momentum de Cardano ETF desaparece enquanto as baleias se reúnem para isso sob o altcoin baseado em RADAR ETH

Momentum de Cardano ETF desaparece enquanto as baleias se reúnem para isso sob o altcoin baseado em RADAR ETH

22/08/2025
Eu arrisquei tudo para construir minha empresa. Quatro anos depois, aqui está o que aprendi sobre a construção de sucesso real e duradouro

Eu arrisquei tudo para construir minha empresa. Quatro anos depois, aqui está o que aprendi sobre a construção de sucesso real e duradouro

22/08/2025
Interpol Busts 1.200 cibercriminosos no Raid Global Crypto

Interpol Busts 1.200 cibercriminosos no Raid Global Crypto

22/08/2025
As empresas do Tesouro do Bitcoin ainda são um investimento inteligente em 2025?

As empresas do Tesouro do Bitcoin ainda são um investimento inteligente em 2025?

22/08/2025
Nos bastidores em Finovatefall: Spotlight no Video Studio

Nos bastidores em Finovatefall: Spotlight no Video Studio

22/08/2025
Cabo Verde Crypto Community

Receba as últimas notícias e atualizações sobre criptografia em Crypto.cv. Notícias sobre Bitcoin, notícias sobre Altcoin, notícias sobre Blockchain, análises e mais notícias!

Categorias

  • Altcoin
  • Analysis
  • Bitcoin
  • Blockchain
  • Cabo Verde
  • Crypto Exchanges
  • Crypto Updates
  • DeFi
  • Investment
  • Mining
  • NFT
  • Uncategorized
  • Web3
No Result
View All Result

Subscribe

* indicates required
/* real people should not fill this in and expect good things - do not remove this or risk form bot signups */

Intuit Mailchimp

  • About
  • DMCA
  • Disclaimer
  • Cookie Privacy Policy
  • Privacy Policy
  • Terms and Conditions
  • Contact us

Copyright © 2023 Crypto.cv.
A Crypto.cv não se responsabiliza pelo conteúdo de sites externos.

No Result
View All Result
  • News
  • Cabo Verde
    • test page CV community
  • Blockchain
  • Exchanges
  • Investment
  • Analysis
  • Bitcoin
  • Altcoin
  • Web3
  • DeFi
  • NFT
  • Mining

Copyright © 2023 Crypto.cv.
A Crypto.cv não se responsabiliza pelo conteúdo de sites externos.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Please enter CoinGecko Free Api Key to get this plugin works.
Translate »