فردای اقتصاد: جامعه کریپتو با یک چت بات مجهز به هوش مصنوعی مواجه شده است که میتواند برای ممیزی قراردادهای هوشمند و افشای آسیب پذیریها استفاده شود.
جامعه آنلاین کریپتو یک ربات چت جدید مبتنی بر هوش مصنوعی (AI) را کشف کرده است که میتواند برای هشدار به توسعه دهندگان در مورد آسیب پذیریهای قراردادهای هوشمند استفاده شود یا به هکرها آموزش دهد که چگونه از آنها سوء استفاده کنند.
به گفته این شرکت، ChatGPT، یک ابزار چت ربات ساخته شده توسط شرکت تحقیقاتی هوش مصنوعی OpenAI، است که در ۳۰ نوامبر منتشر شد و به گفته این شرکت، برای تعامل "به صورت مکالمه" با قابلیت پاسخگویی به سوالات بعدی و حتی اعتراف به اشتباهات طراحی شده است.
با این حال، برخی از کاربران توییتر متوجه شدهاند که این ربات به طور بالقوه میتواند هم برای فعالیتهای مثبت و هم منفی مورد استفاده قرار گیرد، زیرا میتواند حفرهها و باگهای موجود در قراردادهای هوشمند را آشکار کند.
استفان تانگ، یکی از بنیانگذاران شرکت حسابرسی قراردادهای هوشمند Zellic، از ChatGPT برای یافتن یک اکسپلویت، با ارائه یک کد قرارداد هوشمند، استفاده کرد. ربات با اشاره به این که قرارداد دارای یک آسیب پذیری ورود مجدد است پاسخ داد که در آن یک فرد سواستفادهگر میتواند مکرراً وجوه را از قرارداد برداشت کند و نمونهای از نحوه رفع مشکل ارائه کرد.
مشابه این نوع سوء استفاده در ماه مه توسط مهاجم پلتفرم مالی غیرمتمرکز (DeFi) پروتکل Fei دیده شد که توانست از این طریق ۸۰ میلیون دلار کسب درآمد کند.
افراد زیادی نتایج حاصل از چت بات را پس از درخواست قراردادهای هوشمند آسیبپذیر به اشتراک گذاشتهاند. کاربر توییتر devtooligan یک اسکرین شات از ChatGPT را به اشتراک گذاشت که کد دقیق مورد نیاز برای رفع آسیبپذیری قرارداد هوشمند Solidity را ارائه میکرد و اظهارکرد: «همه ما بیکار میشویم».
با استفاده از این ابزار، کاربران توییتر از قبل شروع به شوخی کردهاند که میتوانند با استفاده از ربات برای آزمایش نقاط ضعف در قراردادهای هوشمند، کسبوکاری را برای ممیزی امنیتی راهاندازی کنند.
کوین تلگراف ChatGPT را آزمایش کرد و دریافت که همچنین میتواند یک نمونه قرارداد هوشمند از طریق یک درخواست با استفاده از زبان ساده ایجاد کند و کدی را تولید کند که ظاهراً میتواند پاداشهایی برای توکنهای غیرقابل تعویض مبتنی بر اتریوم (NFT) فراهم کند.
علیرغم توانایی چت بات برای آزمایش عملکرد قراردادهای هوشمند، صرفاً برای این منظور طراحی نشده است و بسیاری در توییتر پیشنهاد کردهاند که برخی از قراردادهای هوشمندی که ایجاد میکند دارای مشکلاتی هستند.
این ابزار همچنین ممکن است بسته به روشی که از آن خواسته میشود، پاسخهای متفاوتی ارائه دهد، بنابراین کامل نیست.
سام آلتمن، مدیرعامل OpenAI در توییتی گفت که این ابزار یک نسخه آزمایشی اولیه است. او عقیده داشت که رابطهای زبانی کار بزرگی خواهند بود و ابزارهایی مانند ChatGPT به زودی توانایی پاسخگویی به سوالات و ارائه مشاوره با تکرارهای بعدی برای تکمیل وظایف یا حتی کشف دانش جدید را خواهند داشت.
تبادل نظر