ትርፍ፡
- እንደ ዳግም መግባት፣ የመዳረሻ ቁጥጥር፣ የቃል ማጭበርበር እና የፊት መሮጥ ያሉ የተለመዱ የተጋላጭነት ንድፎችን የማወቅ ችሎታ እና በስታቲስቲክ ትንተና መሳሪያ + ሰው ሰራሽ የማሰብ ችሎታ + ሰው ይቃኙ።
- የመሳሪያውን ውጤት በማብራራት እና በ MEV እና በንግድ ሎጂክ ውስጥ የውሸት አዎንታዊ እና ድክመቶችን በማስቀደም በ AI ጥንካሬዎች መካከል የመለየት ችሎታ
- 'ንፁህ ቅኝት' የደህንነት ሰርቲፊኬት እንዳልሆነ ይረዱ፣ ቅኝት አንድ የቁጥጥር ንብርብር ብቻ ነው።
በቀደመው ክፍል ውስጥ የኦዲቲንግን ሁለንተናዊ ዲሲፕሊን አይተናል። በዚህ ክፍል ውስጥ፣ የበለጠ ቴክኒካዊ በሆነ ርዕስ ላይ እናተኩራለን፡ የተጋላጭነት ቅኝት — በኮድ ውስጥ የታወቁ የተጋላጭነት ቅጦችን ለማግኘት የሚደረግ ስልታዊ ፍለጋ። እዚህ AI ከስታቲስቲክ መመርመሪያ መሳሪያዎች ጋር በመሆን የታወቁ የተጋላጭነት ንድፎችን የሚቃኝ እና የሚገልጽ ረዳት እንጠቀማለን። ግቡ: በጣም የተለመዱትን ድክመቶች በጥልቀት ለማወቅ እና AI አስተማማኝ የት እንደሆነ እና እነሱን ለመቃኘት በቂ አለመሆኑን ለመለየት.
የማይንቀሳቀስ እና ተለዋዋጭ ቅኝት።
መቃኘት ሁለት ዓይነት ነው። የማይለዋወጥ ትንተና - ኮዱን ሳያስኬደው መመርመር፡ እንደ Slither እና Mythril ያሉ መሳሪያዎች የኮንትራቱን ኮድ ይቃኙ እና የታወቁ ቅጦችን ይጠቁማሉ። ተለዋዋጭ/ተምሳሌታዊ ትንተና (ኮዱን በተለያዩ ግብዓቶች ማስኬድ ወይም በሂሳብ ማሰስ)፡ ማደብዘዝ (በዘፈቀደ ግብአት ቦምብ ማድረግ) እና ምሳሌያዊ አፈጻጸም (ሁሉንም ሊሆኑ የሚችሉ መንገዶችን ማሰስ) በዚህ ቡድን ውስጥ ይወድቃሉ።
AI እነዚህን መሳሪያዎች አይተካውም, ያሟላላቸዋል: ተሽከርካሪው ማስጠንቀቂያ ሲሰጥ, AI ማስጠንቀቂያውን በግልጽ ቋንቋ ያብራራል; AI መሳሪያው ስርዓተ-ጥለት ሲያመልጥ ማስታወስ ይችላል; ነገር ግን AI ብቻ ምን ያህል እንደሚቃኝ ዋስትና ሊሰጥ አይችልም. ትክክለኛው የስራ ሂደት፡ መሳሪያ + AI + ሰው።
ጠቃሚ ምክር፡ የማይለዋወጥ የትንተና መሣሪያ ውጤትን ለ AI ይስጡ እና “እያንዳንዱን ማንቂያ በግልጽ ቋንቋ ያብራሩ፣ የትኞቹም አደጋዎች እና የውሸት አወንታዊ ሊሆኑ ይችላሉ?” ብለው ይጠይቁ። AI የጥሬ ዕቃ ውፅዓት ለመረዳት እንዲቻል እና ለሰው ልጆች ቅድሚያ እንዲሰጥ በማድረግ በዋጋ ሊተመን የማይችል ነው።
በጣም የተለመዱ የተጋላጭነት ቅጦች
1. ዳግም መግባት. አንድ ተግባር የውጭ ውልን ሁኔታውን ሳያሻሽል ከጠራ፣ የተጠራው ውል ወደ ኋላ ተመልሶ ያንኑ ተግባር እንደገና ሊያስነሳ እና ገንዘቡን ብዙ ጊዜ ማውጣት ይችላል። መፍትሄ፡ ቼኮች-ተጽኖዎች-ግንኙነቶች ትዕዛዝ እና የመግባት ጠባቂ።
2. የመዳረሻ መቆጣጠሪያ እጥረት. ወሳኝ ተግባር (ማስወጣት፣ መውጣት፣ ማሻሻል) በአጋጣሚ ይፋ ይሆናል። በጣም ከተለመዱት እና ውድ ከሆኑ ስህተቶች አንዱ ነው.
3. ኦራክል ማጭበርበር. ውሉ በውጫዊ የዋጋ ምንጭ (ኦራክል) ላይ በጭፍን መታመን። አጥቂው ዋጋውን በቅጽበት ያስተካክላል እና ፕሮቶኮሉን ያታልላል። መፍትሄ፡- በጊዜ የተመጣጠነ አማካይ ዋጋ (TWAP)፣ ባለብዙ ምንጭ።
4. ኢንቲጀር ከመጠን በላይ መፍሰስ / መውደቅ. ቁጥሩ ከሚፈቀደው ከፍተኛ እሴት አልፏል እና ወደ መጀመሪያው ሲመለስ። ዘመናዊ Solidity አብዛኛው በራስ-ሰር ይይዛል፣ ነገር ግን አደጋው በዝቅተኛ ደረጃ (የስብሰባ) ኮድ ውስጥ ይቀራል።
5. የፊት መሮጥ. ግብይቶች ከመረጋገጡ በፊት በሕዝብ ገንዳ (ሜምፑል) ውስጥ ይታያሉ; አጥቂው የእርስዎን ግብይት አይቶ የራሱን ግብይት ከፊት ለፊት ማስገባት ይችላል። MEV (ከፍተኛ ሊወጣ የሚችል እሴት - ከግብይቱ ቅደም ተከተል የሚወጣው እሴት) የዚህ ርዕሰ ጉዳይ አጠቃላይ ስም ነው።
6. የአገልግሎት መከልከል (DoS). ሉፕ በጣም ውድ ይሆናል እና ተግባሩን ከጥቅም ውጪ ያደርገዋል፣ ወይም በአድራሻ ላይ ያለው ጥገኝነት ይቆለፋል።
7. አደጋዎችን ያሻሽሉ. ሊሻሻሉ በሚችሉ ኮንትራቶች ውስጥ የማከማቻ ግጭት እና ስልጣንን ያለአግባብ መጠቀም።
ተጋላጭነት
AI ስካን እምነት
ለምን?
ዳግም መግባት
ከፍተኛ
የታወቀ ፣ ግልጽ ንድፍ
የመዳረሻ መቆጣጠሪያ
ከፍተኛ
ሻጋታ ሊቃኝ ይችላል
ኢንቲጀር ስራዎች
ከፍተኛ
መደበኛ ቁጥጥር
ኦራክል መጠቀሚያ
መካከለኛ
አውድ ይጠይቃል
ፊት ለፊት የሚሮጥ/ኤም.ቪ
መካከለኛ-ዝቅተኛ
ፕሮቶኮል ልዩ
የንግድ ሎጂክ ስህተት
ዝቅተኛ
ትክክለኛ፣ ዐውደ-ጽሑፍ
ደካማ ጥያቄ / ጠንካራ ጥያቄ
ደካማ ጥያቄ፡
በዚህ ኮድ ውስጥ ክፍተት አለ?
ኃይለኛ ጥያቄ፡-
የእርስዎ ሚና፡ የደህንነት ማጣሪያ ረዳት። ከዚህ በታች ያለውን ኮንትራት ለሚከተሉት የታወቁ ቅጦች ይቃኙ እና ለእያንዳንዳቸው "በአደጋ/ምንም/አለመጠራጠር"፡- ዳግም መግባት፣ የመዳረሻ ቁጥጥር፣ ኢንቲጀር ስራዎች፣ የቃል ጥገኝነት፣ የፊት መሮጥ፣ DoS፣ ደህንነትን ማሻሻል። እያንዳንዱን ውሳኔ ከሚመለከተው መስመር ጋር ያገናኙ እና ለምን አደጋ እንዳለ ያብራሩ። እነዚህ በስታቲስቲክ ትንተና መሳሪያ እና ኦዲተር የሚረጋገጡ መላምቶች ናቸው። የተሳሳቱ አዎንታዊ ነገሮች ሊኖሩ እንደሚችሉ ልብ ይበሉ.
አራት ሊገለበጡ የሚችሉ አብነቶች
1) የመሳሪያ ውፅዓት መግለጫ;
ከዚህ በታች የቋሚ ትንተና መሳሪያ (ስሊተር) ሪፖርት አለ። እያንዳንዱን ማንቂያ በግልጽ ቋንቋ ያብራሩ፡ ምን ማለት ነው፣ እሱ እውነተኛ አደጋ ነው ወይስ ሊሆን የሚችል የውሸት አዎንታዊ፣ ቅድሚያ የሚሰጠው ምን መሆን አለበት? ጥብቅ ውሳኔ አታድርግ; ለኦዲተር ማረጋገጫ ቅድሚያ ይስጡ።
2) እንደገና መግባት ላይ ያተኮረ የማጣሪያ ምርመራ፡
በዚህ ውል ውስጥ የውጭ ጥሪዎችን የሚያደርጉትን ሁሉንም ተግባራት ያግኙ። የቼክ-ተፅእኖ-ግንኙነት ትዕዛዙ ለእያንዳንዳቸው ተከትለው እንደሆነ እና እንደገና የመግባት ጠባቂ እንዳለ ይፈትሹ። አደገኛ የሆኑትን በመስመር ያሳዩ። እርግጠኛ ካልሆኑ ምልክት ያድርጉ; የብዝበዛ ኮድ በማመንጨት ላይ።
3) የመዳረሻ መቆጣጠሪያ ካርታ;
በዚህ ውል ውስጥ ያሉትን ሁሉንም ውጫዊ/ህዝባዊ ተግባራት ይዘርዝሩ እና ለእያንዳንዳቸው "ማን ሊደውል ይችላል" (ሁሉም/ባለቤት/ሚና) ይግለጹ። ወሳኝ ስራዎችን ያከናውኑ (ማስወጣት, ማተም, ማሻሻል) እና ደካማ የመዳረሻ መቆጣጠሪያ ያላቸውን ምልክት ያድርጉ. ከጠረጴዛ ጋር ያቅርቡ.
4) የውሸት አወንታዊ መወገድ;
ይህ የፍተሻ ማስጠንቀቂያ ለምን እውነተኛ ስጋት ላይሆን እንደሚችል አስቡበት (ውሸት አዎንታዊ)፡ የትኛውን አውድ ወይም ኮድ ሁኔታ ይህን ማስጠንቀቂያ የሚያጠፋው? ግን "ምንም ችግር የለም" አትበል; ማረጋገጫ የሚያስፈልጋቸውን ነጥቦች ይዘርዝሩ.
ሶስት ጥቃቅን ጉዳዮች (በቁጥር)
ጉዳይ 1 - ተሽከርካሪ + AI ውጤታማነት በእጥፍ አድጓል። አንድ ቡድን ስሊተርን በ12 ኮንትራት ፕሮጀክት በመሮጥ 140 ማስጠንቀቂያዎች ደረሰው። አንድ ጊዜ AI ለማብራራት እና ለማንቂያዎች ቅድሚያ ከሰጠን በኋላ ከ 140 ማንቂያዎች ውስጥ 95 ቱ የውሸት አዎንታዊ ነበሩ ። ቡድኑ በ 45 እውነተኛ እጩዎች ላይ አተኩሯል. የመለያው ጊዜ ከ 2 ቀናት ወደ 5 ሰዓታት ቀንሷል. ትምህርት፡ AI የተሸከርካሪ ውፅዓትን በሰብአዊነት ላይ ያተኮረ ነው።
ጉዳይ 2 - AI ተጠልፏል MEV. በዲኤክስ (ያልተማከለ ልውውጥ) ውል ውስጥ ፣ AI መደበኛ ቅጦችን ንፁህ ሆኖ አግኝቷል ነገር ግን የፊት-አሂድ ተጋላጭነትን ማግኘት አልቻለም ። ምክንያቱም ይህ ለፕሮቶኮሉ የሥራ ቅደም ተከተል የተለየ ነበር። የሰው ኦዲተር እና ማስመሰል ተያዘ። ትምህርት፡ እንደ MEV/የፊት መሮጥ ያሉ ፕሮቶኮል-ተኮር አደጋዎች የ AI ደካማ አካባቢ ናቸው።
ጉዳይ 3 - በውሸት አዎንታዊ ጊዜን ከማባከን ተቆጠብ። AI ወደ የመግባት ማስጠንቀቂያ በእውነቱ የተሳሳተ አወንታዊ መሆኑን ሲገልጽ ቡድኑ አላስፈላጊ እንደገና መፃፍ ተረፈ (ተግባሩ አስቀድሞ ይጠበቃል)። ነገር ግን ቡድኑ አሁንም በአንድ ሙከራ አረጋግጧል። ትምህርት: AI ቅድሚያ ይሰጣል; ማረጋገጫ እንደገና ከሙከራ ጋር ይመጣል።
የመቃኘት ገደቦች
ቅኝቱ የታወቁ ቅጦችን ያገኛል. መሣሪያውም ሆነ AI አዲስ፣ ልዩ ወይም ፕሮቶኮል-ተኮር ተጋላጭነትን ለማግኘት ዋስትና አይኖራቸውም። ስለዚህ, ማጣራት የኦዲት አካል ነው; ራሱ አይደለም. "ስካን ንጹህ ነው, ስለዚህ ደህንነቱ የተጠበቀ ነው ማለት ነው" የሚለው ሀሳብ በዚህ መስክ ውስጥ በጣም አደገኛ ከሆኑ የተሳሳቱ አመለካከቶች አንዱ ነው. Dredging ዝቅተኛ-የተንጠለጠሉ ፍሬዎችን ያነሳል; ለጥልቅ እና ልዩ አደጋዎች፣ የሰው እውቀት፣ ሙከራ፣ ግርግር እና መደበኛ ኦዲት አስፈላጊ ናቸው።
ጥንቃቄ፡ የፍተሻ መሳሪያ ወይም AI “ንፁህ” ሪፖርት የደህንነት ምስክር ወረቀት አይደለም። በተለይ ለባለሀብቶች በዚህ መንገድ ማቅረብ አሳሳች እና ሥነ ምግባር የጎደለው ነው።
የተለመዱ ስህተቶች
- ለምርመራ ማጣሪያን በመተካት. መቃኘት አንድ ንብርብር እንጂ አጠቃላይ አይደለም።
- AI ያለ መሳሪያዎች መጠቀም. የማይንቀሳቀስ ትንተና + AI + የሰው ልጆች አብረው ይሰራሉ።
- ያለ ማረጋገጫ የውሸት አወንታዊ ውጤቶችን ማስወገድ. እያንዳንዱ ስክሪን ተፈትኗል/ሰው የተረጋገጠ ነው።
- በ AI ላይ በመተማመን ፕሮቶኮል-ተኮር ስጋቶችን (MEV) ማለፍ። የ AI ደካማ አካባቢ።
- "ንጹህ ቅኝት" = "አስተማማኝ" ማሰብ. ያልታወቀን ማግኘት አይችልም።
- የብዝበዛ ኮድ በማመንጨት ላይ። የመከላከያ ስጋት መግለጫ ብቻ ህጋዊ ነው።
በማጠቃለያው
- የተጋላጭነት ቅኝት ከተሽከርካሪ + AI + ሰው ጋር የታወቁ የተጋላጭነት ንድፎችን ይፈልጋል።
- AI የማይንቀሳቀስ የትንታኔ መሳሪያ ውጤትን በማብራራት እና በማስቀደም ሃይለኛ ነው።
- እንደ ዳግም መግባት እና የመዳረሻ ቁጥጥር ባሉ ግልጽ ቅጦች ላይ አስተማማኝ; በ MEV እና በንግድ ሎጂክ ውስጥ ደካማ።
- የውሸት ውጤቶችን ማስወገድ እንኳን ማረጋገጫ ያስፈልገዋል.
- "ንጹህ ቅኝት" የደህንነት የምስክር ወረቀት አይደለም; የክትትል ምትክ አይደለም.
የመተግበሪያ ተግባር
በናሙና ኮንትራት (ከተቻለ) የማይንቀሳቀስ የትንታኔ መሣሪያ ያሂዱ ወይም ዝግጁ የሆነ የስሊተር ሪፖርት ያግኙ። "የመሳሪያ ውፅዓት መግለጫ" ጥያቄን ወደ AI ይተግብሩ። AI፡ (1) ማስጠንቀቂያዎችን በትክክል ማብራራት፣ (2) በውሸት አወንታዊ ጉዳዮች መካከል ያለውን ልዩነት ለመለየት ትርጉም ያለው መሆኑን እና (3) ፕሮቶኮል-ተኮር አደጋን አምልጦ እንደሆነ ይገምግሙ። በሰንጠረዥ ውስጥ “የተገኘውን ተሽከርካሪ / AI ተብራርቷል / በሰው የተረጋገጠ” አምዶችን ይሙሉ።
የማረጋገጫ ዝርዝር
- [] ፍንጣቂውን እንደ መቆጣጠሪያ ንብርብር አስቀምጫለሁ።
- [] የማይንቀሳቀስ ትንታኔ መሣሪያን + AI + ሰውን አንድ ላይ ተጠቀምኩ።
- [ ] ለሚታወቁ ቅጦች በምድብ ፈለግሁ።
- [] በማረጋገጫ የውሸት አወንቶችን አስወግጃለሁ።
- [] እንደ MEV/ቢዝነስ ሎጂክ ባሉ ደካማ አካባቢዎች በሰዎች ላይ እተማመናለሁ።
- [ ] "ንፁህ መጥረግ"ን እንደ ማረጋገጫ አላቀረብኩም።
- [] እኔ ለመከላከያ ዓላማ ብቻ እሠራ ነበር; ብዝበዛ አልፈጠርኩም።