Пайдалар:
- Кайра кирүү, кирүү мүмкүнчүлүгүн көзөмөлдөө, oracle манипуляциясы жана алдыңкы иштетүү сыяктуу жалпы аялуу моделдерин таануу жана аларды статикалык талдоо куралы + жасалма интеллект + адам менен сканерлөө мүмкүнчүлүгү
- Куралдын натыйжасын түшүндүрүүдө жана MEV жана бизнес логикасында жалган позитивдүү жана алсыз жактарды биринчи орунга коюуда AI күчтүү жактарын айырмалай билүү
- "Таза сканерлөө" коопсуздук сертификаты эмес экенин, сканерлөө башкаруунун бир гана катмары экенин түшүнүңүз
Биз мурунку бөлүмдө аудиттин бирдиктүү тартибин көрдүк. Бул бөлүмдө биз көбүрөөк техникалык темага көңүл бурабыз: аялуулукту сканерлөө — коддогу белгилүү аялуу үлгүлөрүн системалуу издөө. Бул жерде биз AI менен бирге статикалык талдоо куралдарын сканерлөөчү жана белгилүү аялуу үлгүлөрүн сүрөттөгөн жардамчы катары колдонобуз. Максаты: эң кеңири таралган алсыздыктар менен тереңирээк таанышуу жана AI кайсы жерде ишенимдүү жана аларды сканерлөөдө ал кайсы жерде жетишсиз экенин аныктоо.
Статикалык жана динамикалык сканерлөө
Скандоо эки түрдүү болот. Статикалык анализ — кодду иштетпей туруп текшерүү: Slither жана Mythril сыяктуу куралдар контракт кодун сканерлеп, белгилүү үлгүлөрдү белгилейт. Динамикалык/символикалык анализ (кодду ар кандай киргизүүлөр менен иштетүү же аны математикалык жактан изилдөө): бүдөмүк (кокус киргизүү менен бомбалоо) жана символикалык аткаруу (бардык мүмкүн болгон жолдорду изилдөө) бул топко кирет.
AI бул куралдарды алмаштырбайт, аларды толуктайт: унаа эскертүү бергенде, AI эскертүүнү жөнөкөй тил менен түшүндүрөт; AI курал үлгүнү өткөрүп жибергенде эскерте алат; Бирок AI гана анын канчалык скандоолоруна кепилдик бере албайт. Туура иштөө процесси: курал + AI + адам.
Кеңеш: AI статикалык талдоо куралынын жыйынтыгын бериңиз (мисалы, Slither отчету) жана "ар бир эскертүүнү жөнөкөй тил менен түшүндүрүп бериңиз, кайсынысы реалдуу коркунучтар жана кайсынысы жалган позитивдүү болушу мүмкүн?" сура. AI чийки куралдын чыгышын адамдарга түшүнүктүү жана артыкчылыктуу кылууда баа жеткис.
Эң кеңири таралган алсыздык үлгүлөрү
1. Кайра киришүү. Эгерде функция өзүнүн абалын жаңыртпастан тышкы келишимди чакырса, чакырылган контракт артка кайтып, ошол эле функцияны кайра иштетип, фондду бир нече жолу чыгарып алат. Чечим: текшерүүлөр-эффекттер-өз ара аракеттенүү тартиби жана кайра кайтаруу.
2. Кирүү контролунун жоктугу. Критикалык функция (чыгарып алуу, алып салуу, жаңылоо) кокусунан ачыкка чыгат. Бул эң кеңири таралган жана кымбат каталардын бири.
3. Oracle манипуляциясы. Келишимдин тышкы баа булагына (Oracle) сокур көз карандылыгы. Чабуулчу дароо бааны башкарып, протоколду алдайт. Чечим: убакыт боюнча орточо баа (TWAP), көп булак.
4. Бүтүндөй сандардын ашып түшүүсү/төмөндөшү. Сан максималдуу уруксат берилген мааниден ашып, башына кайтып келгенде. Заманбап Solidity анын көбүн автоматтык түрдө кармайт, бирок тобокелдик төмөнкү деңгээлдеги (монтаждык) коддо кала берет.
5. Алдыңкы жүгүрүү. Бүтүмдөр ырасталганга чейин коомдук бассейнде (мемпулда) пайда болот; Чабуулчу транзакцияңызды көрүп, анын алдына өзүнүн транзакциясын киргизе алат. MEV (Maximal Extractable Value — транзакциялардын ырааттуулугунан алынган маани) бул субъекттин жалпы аталышы.
6. Кызмат көрсөтүүдөн баш тартуу (DoS). Цикл өтө кымбат болуп, функцияны жараксыз кылат, же дарекке көз карандылык кулпуланып калат.
7. Тобокелдиктерди жаңыртуу. Сактоо кагылышуусу жана жаңылануучу келишимдердеги ыйгарым укуктарды кыянаттык менен пайдалануу.
аялуу
AI сканерлөө ишеними
Эмне үчүн
кайра кириш
бийик
Белгилүү, ачык үлгү
мүмкүндүк алуу башкаруу
бийик
Көк сканерлөөгө болот
Бүтүн сан операциялары
бийик
стандарттык башкаруу
Oracle манипуляциясы
орто
Контекстти талап кылат
Front-running/MEV
Орто-төмөн
атайын протокол
бизнес логикалык ката
төмөн
Чыныгы, контексттик
Алсыз тездик / Күчтүү тездик
Алсыз билдирүү:
Бул коддо боштук барбы?
Күчтүү билдирүү:
Сиздин ролуңуз: коопсуздукту текшерүү боюнча жардамчы. Төмөнкү келишимди төмөнкү белгилүү үлгүлөр үчүн сканерлеңиз жана ар бири үчүн "тобокелде/жок/ишенбейм": кайра кирүү, кирүү мүмкүнчүлүгүн көзөмөлдөө, бүтүн операциялар, oracledependency, алдыңкы иштөө, DoS, коопсуздукту жаңыртуу. Ар бир аныктаманы тиешелүү сызык менен байланыштырыңыз жана эмне үчүн коркунуч бар экенин түшүндүрүңүз. Бул статикалык талдоо куралы жана аудитор менен ТЕКШЕРИЛЕ турган гипотезалар. Жалган позитивдер болушу мүмкүн экенин эске алыңыз.
Көчүрүү үчүн төрт шаблон
1) Курал чыгаруунун сүрөттөлүшү:
Төмөндө статикалык талдоо куралынын отчету (Slither). Ар бир эскертүүнү жөнөкөй тил менен түшүндүрүп бериңиз: бул эмнени билдирет, бул реалдуу тобокелдикпи же мүмкүн болгон жалган позитивби, анын приоритети кандай болушу керек? Катуу чечим чыгарбаңыз; Аудитордун ырастоосуна артыкчылык бериңиз.
2) Кайталанууга багытталган скрининг:
Бул келишимден тышкы чалууларды жасаган бардык функцияларды табыңыз. Алардын ар бири үчүн текшерүүлөр-эффекттер-өз ара аракеттенүү тартиби сакталганбы же жокпу жана кайра кире турган күзөтчүнүн бар-жоктугун текшериңиз. Тобокелдиктерди сызык менен көрсөтүңүз. Ишенбесеңиз белгилеңиз; Эксплуатация коду түзүлүүдө.
3) Кирүүнү башкаруу картасы:
Бул келишимдеги бардык тышкы/коомдук функцияларды тизмектеңиз жана ар бири үчүн "ким чала алат" (ар бир адам/ээси/рол) белгилеңиз. Критикалык операцияларды аткарыңыз (чыгарып алуу, басып чыгаруу, жаңыртуу) жана кирүү башкаруусу начар болгондорду белгилеңиз. Аны үстөл менен көрсөтүңүз.
4) Жалган оң жоюу:
Эмне үчүн бул сканерлөө эскертүүсү ЧЫНЫГЫ коркунуч болбошу мүмкүн экенин карап көрүңүз (жалган оң): кайсы контекст же код шарты бул эскертүүнү жокко чыгарат? Бирок "эч кандай көйгөй жок" деп айтпаңыз; Тастыктоо керек болгон пункттарды тизмектеңиз.
Үч мини иш (сан менен)
1-жагдай — Унаа + AI эффективдүүлүгүн эки эсеге жогорулатты. Бир команда Slitherди 12 келишимдик долбоор боюнча иштетип, 140 эскертүү алган. Биз AI түшүндүрүп, эскертүүлөргө артыкчылык бергенден кийин, 140 эскертүүнүн 95и жалган позитив болуп чыкты; Команда 45 чыныгы талапкерге басым жасады. Убакыт 2 күндөн 5 саатка чейин кыскарды. Сабак: AI унаанын өндүрүшүн гумандаштырууда күчтүү.
2-жагдай - AI MEVди басып алган. DEX (борбордон ажыратылган алмашуу) келишиминде, AI стандарттык үлгүлөрдү таза деп тапты, бирок алдыңкы кемчиликти аныктай алган жок; анткени бул протоколдун иш тартибине конкреттуу болгон. Адам аудитору жана симуляция тартылган. Сабак: MEV/front-running сыяктуу протоколго тиешелүү тобокелдиктер AIнын алсыз жери болуп саналат.
3-жагдай - Жалган позитивге убакытты текке кетирүүдөн сактаныңыз. AI кайра кирүү эскертүүсү чындыгында жалган позитивдүү (функция мурунтан эле корголгон) деп түшүндүргөндө, команда керексиз кайра жазуудан кутулду. Бирок команда муну дагы эле бир сыноо менен тастыктады. Сабак: AI артыкчылык берет; Ырастоо кайрадан тестирлөө менен келет.
Сканирлөөнүн чектери
Сканер белгилүү үлгүлөрдү табат. Курал да, AI да жаңы, уникалдуу же протоколго тиешелүү аялуулукту аныктоого кепилдик бербейт. Ошондуктан, текшерүү аудиттин бир бөлүгү болуп саналат; өзү эмес. "Сканирлөө таза, демек ал коопсуз дегенди билдирет" деген ой бул тармактагы эң коркунучтуу жаңылыштыктардын бири. Жерди тереңдетүү жапыз илинген мөмөлөрдү терет; Терең жана уникалдуу тобокелдиктер үчүн адамдын тажрыйбасы, тестирлөө, бүдөмүк жана расмий аудит абдан маанилүү.
Эскертүү: Скандоочу куралдын же AIнын "таза" отчету коопсуздук сертификаты эмес. Айрыкча инвесторлорго мындай көрсөтүү адашуу жана этикага туура келбейт.
Жалпы каталар
- Текшерүү үчүн скринингди алмаштыруу. Скандоо - бүтүндөй эмес, бир катмар.
- Куралдарсыз AI колдонуу. Статикалык анализ + AI + адамдын чогуу иштеши.
- Ырастоосуз жалган позитивдерди жок кылуу. Ар бир экран сыналган/адам тарабынан текшерилген.
- AIга таянуу менен протоколго тиешелүү тобокелдиктерди (MEV) айланып өтүү. AIнын алсыз жери.
- Ойлонуу "таза сканерлөө" = "коопсуз". Ал белгисиз таба албайт.
- Эксплуатация коду түзүлүүдө. Коргонуу коркунучунун сүрөттөлүшү гана мыйзамдуу.
Кыскача айтканда
- Аялуулукту сканерлөө унаа + AI + адам менен белгилүү аялуу үлгүлөрүн издейт.
- AI статикалык талдоо куралынын чыгышын түшүндүрүүдө жана артыкчылыктуу кылууда күчтүү.
- Кайра кирүү жана кирүү мүмкүнчүлүгүн көзөмөлдөө сыяктуу ачык-айкын моделдерде ишенимдүү; MEV жана бизнес логикасында алсыз.
- Ал тургай, жалган позитивдерди жок кылуу ырастоону талап кылат.
- "Таза сканерлөө" коопсуздук сертификаты эмес; Бул көзөмөлдөөнү алмаштыруу эмес.
Колдонмо тапшырмасы
Үлгү келишимде статикалык талдоо куралын иштетиңиз (мүмкүн болсо) же даяр Slither отчетун табыңыз. AIга "куралдын чыгаруу сүрөттөмөсүн" колдонуңуз. AI: (1) эскертүүлөрдү туура түшүндүрөт, (2) жалган позитивдерди айырмалоодо мааниси бар жана (3) протоколго тиешелүү тобокелдикти өткөрүп жиберет. Таблицадагы "унаа табылды / AI түшүндүрдү / адам тастыктады" тилкелерин толтуруңуз.
текшерүү тизмеси
- [ ] Мен люкту башкаруу катмары катары жайгаштырдым.
- [ ] Мен статикалык анализ куралын + AI + адамды чогуу колдондум.
- [ ] Мен белгилүү үлгүлөрдү категориялар боюнча издедим.
- [ ] Мен ырастоо менен жалган позитивдерди жок кылдым.
- [ ] Мен MEV/бизнес логикасы сыяктуу алсыз аймактарда адамдарга таяндым.
- [ ] Мен кепилдик катары "таза шыпырууну" сунуштаган жокмун.
- [ ] Мен коргонуу максатында гана иштегем; Мен эксплуатацияларды жараткан эмесмин.