Unità 4 / 11

Skennjar tal-Vulnerabbiltà: Mudelli ta' Vulnerabbiltà Komuni u Analiżi Awtomatizzata

Qligħ:

  • Kapaċità li tagħraf mudelli ta’ vulnerabbiltà komuni bħal dħul mill-ġdid, kontroll tal-aċċess, manipulazzjoni tal-oraklu u tmexxija ta’ quddiem u tiskennjahom b’għodda ta’ analiżi statika + intelliġenza artifiċjali + umana
  • Kapaċità li ssir distinzjoni bejn is-saħħiet tal-AI fl-ispjegazzjoni tal-output tal-għodda u l-prijoritizzazzjoni ta’ pożittivi foloz u dgħufijiet fil-MEV u l-loġika tan-negozju
  • Ifhem li 'scan nadif' mhuwiex ċertifikat tas-sigurtà, li l-iskannjar huwa biss saff wieħed ta' kontroll

Rajna d-dixxiplina ħolistika tal-awditjar fit-taqsima preċedenti. F'din l-unità, aħna niffukaw fuq suġġett aktar tekniku: l-iskannjar tal-vulnerabbiltà — it-tfittxija sistematika għal mudelli ta 'vulnerabbiltà magħrufa fil-kodiċi. Hawnhekk se nużaw l-AI, flimkien ma 'għodod ta' analiżi statika, bħala assistent li jiskenja u jiddeskrivi mudelli ta 'vulnerabbiltà magħrufa. L-għan: li ssir taf l-aktar vulnerabbiltajiet komuni fil-fond u tiddistingwi fejn l-AI hija affidabbli u fejn mhix adegwata fl-iskannjar tagħhom.

Skennjar statiku u dinamiku

L-iskannjar huwa ta' żewġ tipi. Analiżi statika — teżamina l-kodiċi mingħajr ma tħaddem: Għodod bħal Slither u Mythril skannjaw il-kodiċi tal-kuntratt u jimmarkaw mudelli magħrufa. Analiżi dinamika/simbolika (tmexxi l-kodiċi b'inputs differenti jew tesplorah matematikament): fuzzing (bombardjar b'input każwali) u eżekuzzjoni simbolika (esplorazzjoni tal-mogħdijiet kollha possibbli) jaqgħu f'dan il-grupp.

L-AI ma tissostitwixxix dawn l-għodod, tikkumplimentahom: meta l-vettura toħroġ twissija, l-AI tispjega t-twissija b'lingwaġġ sempliċi; AI tista 'tfakkar meta l-għodda titlef mudell; Iżda l-AI waħedha ma tistax tiggarantixxi kemm tiskennja. Il-fluss tax-xogħol it-tajjeb: għodda + AI + bniedem.

Tip: Agħti lill-AI l-output ta’ għodda ta’ analiżi statika (eż. rapport Slither) u staqsi "spjega kull allert b’lingwaġġ sempliċi, liema huma riskji reali u liema jistgħu jkunu pożittivi foloz?" staqsi. L-IA hija imprezzabbli biex tagħmel l-output tal-għodda mhux ipproċessat jinftiehem u prijoritizzabbli għall-bnedmin.

L-aktar mudelli ta' vulnerabbiltà komuni

1. Rientranza. Jekk funzjoni titlob kuntratt estern mingħajr ma taġġorna l-istat tagħha, il-kuntratt imsejjaħ jista 'jmur lura, jerġa' jibda l-istess funzjoni u jirtira l-fond diversi drabi. Soluzzjoni: kontrolli-effetti-interazzjonijiet ordni u gwardja reentrancy.

2. Nuqqas ta 'kontroll ta' aċċess. Funzjoni kritika (irtirar, irtirar, aġġornament) hija aċċidentalment magħmula pubblika. Huwa wieħed mill-iżbalji l-aktar komuni u għaljin.

3. Manipulazzjoni Oracle. Id-dipendenza blind tal-kuntratt fuq sors tal-prezz estern (oraklu). L-attakkant jimmanipula l-prezz istantanjament u jqarraq bil-protokoll. Soluzzjoni: prezz medju peżat fil-ħin (TWAP), b'ħafna sorsi.

4. Integer overflow/underfall. Meta numru jaqbeż il-valur massimu permess u jerġa 'lura għall-bidu. Is-Solidità Moderna taqbad il-biċċa l-kbira tagħha awtomatikament, iżda r-riskju jibqa 'f'kodiċi ta' livell baxx (assemblaġġ).

5. Front-running. It-tranżazzjonijiet jidhru fil-pool pubbliku (mempool) qabel ma jiġu kkonfermati; L-attakkant jista 'jara t-tranżazzjoni tiegħek u jdaħħal it-tranżazzjoni tiegħu stess quddiemha. MEV (Valur Massimu Estratt - il-valur estratt mis-sekwenza tat-tranżazzjoni) huwa l-isem ġenerali ta 'dan is-suġġett.

6. Ċaħda ta' Servizz (DoS). Loop isir għali wisq u jagħmel il-funzjoni inutilizzabbli, jew dipendenza fuq indirizz issir msakkra.

7. Aġġorna r-riskji. Ħabta ta 'ħażna u abbuż ta' awtorità f'kuntratti li jistgħu jittejbu.

vulnerabbiltà

AI scanning trust

Għaliex

dħul mill-ġdid

għolja

Mudell ċar u magħruf

access control

għolja

Il-moffa tista 'tiġi skennjata

Integer operations

għolja

kontroll standard

Manipulazzjoni Oracle

medju

Requires context

Front-running/MEV

Medju-Baxx

protocol specific

business logic error

baxx

Authentic, contextual

Pront dgħajjef / Pront qawwi

Pront dgħajjef:

Hemm xi lakuna f'dan il-kodiċi?

Pront qawwi:

Ir-rwol tiegħek: assistent tal-iskrinjar tas-sigurtà. Skennja l-kuntratt hawn taħt għall-mudelli magħrufa li ġejjin u "f'riskju/le/mhux ċert" għal kull wieħed: dħul mill-ġdid, kontroll ta 'aċċess, operazzjonijiet integer, oracledependency, front-running, DoS, titjib tas-sigurtà. Link kull determinazzjoni mal-linja rilevanti u spjega għaliex hemm riskju. Dawn huma ipoteżijiet li SE JIĠI VERIFIKATI b'għodda ta 'analiżi statika u awditur. Innota li jista 'jkun hemm pożittivi foloz.

Erba' mudelli li jistgħu jiġu kkupjati

1) Deskrizzjoni tal-output tal-għodda:

Hawn taħt hemm ir-rapport ta 'għodda ta' analiżi statika (Slither). Spjega kull allert b'lingwaġġ sempliċi: xi jfisser, huwa riskju reali jew pożittiv falz possibbli, x'għandha tkun il-prijorità tagħha? M'għandekx tieħu deċiżjoni soda; Prijoritizza għall-konferma tal-awditur.

2) Screening iffukat fuq ir-ridħul:

Sib il-funzjonijiet kollha li jagħmlu sejħiet esterni f'dan il-kuntratt. Eżamina jekk l-ordni tal-kontrolli-effetti-interazzjonijiet hijiex segwita għal kull wieħed minnhom u jekk hemmx gwardja ta’ dħul mill-ġdid. Uri dawk riskjużi b'linja. Immarka jekk m'intix ċert; Generating exploit code.

3) Access control map:

Elenka l-funzjonijiet esterni/pubbliċi kollha f'dan il-kuntratt u speċifika "min jista' jsejjaħ" (kulħadd/sid/rwol) għal kull wieħed. Wettaq operazzjonijiet kritiċi (irtira, tipprintja, taġġorna) u mmarka dawk b'kontroll ta 'aċċess dgħajjef. Present it with a table.

4) Eliminazzjoni pożittiva falza:

Ikkunsidra għaliex din it-twissija tal-iskannjar tista' ma tkunx riskju REALI (pożittiv falz): liema kuntest jew kundizzjoni tal-kodiċi tinvalida din it-twissija? Imma tgħidx "m'hemm assolutament l-ebda problema"; Elenka l-punti li jeħtieġu konferma.

Tliet kaxxi żgħar (f'numri)

Każ 1 — Vettura + AI rduppjaw l-effiċjenza. Tim wieħed mexxa Slither fuq proġett ta’ 12-il kuntratt u rċieva 140 twissija. Ladarba kellna l-AI tispjega u tipprijoritizza t-twissijiet, irriżulta li 95 mill-140 allert kienu pożittivi foloz; It-tim iffoka fuq 45 kandidat reali. Il-ħin tat-triage naqas minn jumejn għal 5 sigħat. Lezzjoni: L-AI hija b'saħħitha fl-umanizzazzjoni tal-produzzjoni tal-vettura.

Każ 2 — AI maħtuf MEV. F'kuntratt DEX (skambju deċentralizzat), l-AI sabet il-mudelli standard nodfa iżda naqset milli tiskopri vulnerabbiltà ta 'quddiem; għaliex dan kien speċifiku għall-ordni tal-operat tal-protokoll. Awditur uman u simulazzjoni maqbuda. Lezzjoni: Riskji speċifiċi għall-Protokoll bħal MEV/front-running huma l-qasam dgħajfa tal-AI.

Każ 3 — Evitat ħela ta' ħin fuq pożittiv falz. It-tim kien meħlus minn kitba mill-ġdid bla bżonn meta l-AI spjegat li twissija ta’ dħul mill-ġdid kienet fil-fatt pożittiv falz (il-funzjoni kienet diġà mħarsa). Iżda t-tim xorta kkonfermah b’test wieħed. Lezzjoni: AI tipprijoritizza; Il-konferma terġa’ tiġi bl-ittestjar.

Limiti ta' skannjar

L-iskan isib mudelli magħrufa. La l-għodda u lanqas l-AI ma huma garantiti li jiskopru vulnerabbiltà ġdida, unika jew speċifika għall-protokoll. Għalhekk, l-iskrinjar huwa parti mill-verifika; mhux innifsu. L-idea li "l-iskan huwa nadif, għalhekk ifisser li huwa sigur" hija waħda mill-aktar kunċetti żbaljati perikolużi f'dan il-qasam. It-tħammil jiġbor il-frott baxx; Għal riskji profondi u uniċi, il-kompetenza umana, l-ittestjar, il-fuzzing u l-verifika formali huma essenzjali.

Attenzjoni: Rapport "nadif" ta' għodda tal-iskannjar jew AI mhuwiex ċertifikat tas-sigurtà. Li tiġi ppreżentata b'dan il-mod - speċjalment lill-investituri - hija qarrieqa u mhux etika.

Żbalji komuni

  • Sostituzzjoni ta' screening għall-ispezzjoni. L-iskannjar huwa saff wieħed, mhux kollu.
  • Uża l-AI mingħajr għodda. Analiżi statika + AI + ħidma umana flimkien.
  • Jeliminaw pożittivi foloz mingħajr konferma. Kull skrin huwa ttestjat/vverifikat mill-bniedem.
  • Jinjora r-riskji speċifiċi għall-protokoll (MEV) billi tiddependi fuq l-AI. Iż-żona dgħajfa tal-AI.
  • Thinking "clean scan" = "sikur". Ma jistax isib dak mhux magħruf.
  • Ġenerazzjoni tal-kodiċi tal-isfruttament. Id-deskrizzjoni tar-riskju difensiv biss hija leġittima.

Fil-qosor

  • L-iskannjar tal-vulnerabbiltà jfittex mudelli ta' vulnerabbiltà magħrufa b'vettura + AI + bniedem.
  • L-AI hija qawwija biex tispjega u tipprijoritizza l-output tal-għodda tal-analiżi statika.
  • Affidabbli f'mudelli ċari bħal dħul mill-ġdid u kontroll tal-aċċess; Dgħajjef fil-MEV u l-loġika tan-negozju.
  • Anke l-eliminazzjoni ta 'pożittivi foloz teħtieġ konferma.
  • "Scan nadif" mhuwiex ċertifikat tas-sigurtà; Mhijiex sostitut għas-superviżjoni.

Kompitu ta' applikazzjoni

Mexxi għodda ta 'analiżi statika fuq kuntratt ta' kampjun (jekk possibbli) jew sib rapport Slither lest. Applika l-"għodda output deskrizzjoni" fil-pront għall-AI. Evalwa jekk l-AI: (1) tispjegax b'mod korrett it-twissijiet, (2) tagħmilx sens fid-distinzjoni bejn pożittivi foloz, u (3) titlef riskju speċifiku għall-protokoll. Imla l-kolonni "vettura misjuba / AI spjegata / bniedem ikkonfermat" f'tabella.

lista ta' kontroll

  • [ ] Poġġejt il-bokkaport bħala saff tal-kontroll.
  • [ ] Użajt għodda ta 'analiżi statika + AI + bniedem flimkien.
  • [ ] Fittixt kategorija b'kategorija għal mudelli magħrufa.
  • [ ] Eliminajt pożittivi foloz b'konferma.
  • [ ] Jien kont nistrieħ fuq il-bnedmin f'oqsma dgħajfa bħal MEV/loġika tan-negozju.
  • [ ] Ma offrijtx "knis nadif" bħala assigurazzjoni.
  • [ ] Ħdimt biss għal skopijiet ta' difiża; Ma ħloqtx jisfrutta.