Qligħ:
- Kapaċità li tagħraf mudelli ta’ vulnerabbiltà komuni bħal dħul mill-ġdid, kontroll tal-aċċess, manipulazzjoni tal-oraklu u tmexxija ta’ quddiem u tiskennjahom b’għodda ta’ analiżi statika + intelliġenza artifiċjali + umana
- Kapaċità li ssir distinzjoni bejn is-saħħiet tal-AI fl-ispjegazzjoni tal-output tal-għodda u l-prijoritizzazzjoni ta’ pożittivi foloz u dgħufijiet fil-MEV u l-loġika tan-negozju
- Ifhem li 'scan nadif' mhuwiex ċertifikat tas-sigurtà, li l-iskannjar huwa biss saff wieħed ta' kontroll
Rajna d-dixxiplina ħolistika tal-awditjar fit-taqsima preċedenti. F'din l-unità, aħna niffukaw fuq suġġett aktar tekniku: l-iskannjar tal-vulnerabbiltà — it-tfittxija sistematika għal mudelli ta 'vulnerabbiltà magħrufa fil-kodiċi. Hawnhekk se nużaw l-AI, flimkien ma 'għodod ta' analiżi statika, bħala assistent li jiskenja u jiddeskrivi mudelli ta 'vulnerabbiltà magħrufa. L-għan: li ssir taf l-aktar vulnerabbiltajiet komuni fil-fond u tiddistingwi fejn l-AI hija affidabbli u fejn mhix adegwata fl-iskannjar tagħhom.
Skennjar statiku u dinamiku
L-iskannjar huwa ta' żewġ tipi. Analiżi statika — teżamina l-kodiċi mingħajr ma tħaddem: Għodod bħal Slither u Mythril skannjaw il-kodiċi tal-kuntratt u jimmarkaw mudelli magħrufa. Analiżi dinamika/simbolika (tmexxi l-kodiċi b'inputs differenti jew tesplorah matematikament): fuzzing (bombardjar b'input każwali) u eżekuzzjoni simbolika (esplorazzjoni tal-mogħdijiet kollha possibbli) jaqgħu f'dan il-grupp.
L-AI ma tissostitwixxix dawn l-għodod, tikkumplimentahom: meta l-vettura toħroġ twissija, l-AI tispjega t-twissija b'lingwaġġ sempliċi; AI tista 'tfakkar meta l-għodda titlef mudell; Iżda l-AI waħedha ma tistax tiggarantixxi kemm tiskennja. Il-fluss tax-xogħol it-tajjeb: għodda + AI + bniedem.
Tip: Agħti lill-AI l-output ta’ għodda ta’ analiżi statika (eż. rapport Slither) u staqsi "spjega kull allert b’lingwaġġ sempliċi, liema huma riskji reali u liema jistgħu jkunu pożittivi foloz?" staqsi. L-IA hija imprezzabbli biex tagħmel l-output tal-għodda mhux ipproċessat jinftiehem u prijoritizzabbli għall-bnedmin.
L-aktar mudelli ta' vulnerabbiltà komuni
1. Rientranza. Jekk funzjoni titlob kuntratt estern mingħajr ma taġġorna l-istat tagħha, il-kuntratt imsejjaħ jista 'jmur lura, jerġa' jibda l-istess funzjoni u jirtira l-fond diversi drabi. Soluzzjoni: kontrolli-effetti-interazzjonijiet ordni u gwardja reentrancy.
2. Nuqqas ta 'kontroll ta' aċċess. Funzjoni kritika (irtirar, irtirar, aġġornament) hija aċċidentalment magħmula pubblika. Huwa wieħed mill-iżbalji l-aktar komuni u għaljin.
3. Manipulazzjoni Oracle. Id-dipendenza blind tal-kuntratt fuq sors tal-prezz estern (oraklu). L-attakkant jimmanipula l-prezz istantanjament u jqarraq bil-protokoll. Soluzzjoni: prezz medju peżat fil-ħin (TWAP), b'ħafna sorsi.
4. Integer overflow/underfall. Meta numru jaqbeż il-valur massimu permess u jerġa 'lura għall-bidu. Is-Solidità Moderna taqbad il-biċċa l-kbira tagħha awtomatikament, iżda r-riskju jibqa 'f'kodiċi ta' livell baxx (assemblaġġ).
5. Front-running. It-tranżazzjonijiet jidhru fil-pool pubbliku (mempool) qabel ma jiġu kkonfermati; L-attakkant jista 'jara t-tranżazzjoni tiegħek u jdaħħal it-tranżazzjoni tiegħu stess quddiemha. MEV (Valur Massimu Estratt - il-valur estratt mis-sekwenza tat-tranżazzjoni) huwa l-isem ġenerali ta 'dan is-suġġett.
6. Ċaħda ta' Servizz (DoS). Loop isir għali wisq u jagħmel il-funzjoni inutilizzabbli, jew dipendenza fuq indirizz issir msakkra.
7. Aġġorna r-riskji. Ħabta ta 'ħażna u abbuż ta' awtorità f'kuntratti li jistgħu jittejbu.
vulnerabbiltà
AI scanning trust
Għaliex
dħul mill-ġdid
għolja
Mudell ċar u magħruf
access control
għolja
Il-moffa tista 'tiġi skennjata
Integer operations
għolja
kontroll standard
Manipulazzjoni Oracle
medju
Requires context
Front-running/MEV
Medju-Baxx
protocol specific
business logic error
baxx
Authentic, contextual
Pront dgħajjef / Pront qawwi
Pront dgħajjef:
Hemm xi lakuna f'dan il-kodiċi?
Pront qawwi:
Ir-rwol tiegħek: assistent tal-iskrinjar tas-sigurtà. Skennja l-kuntratt hawn taħt għall-mudelli magħrufa li ġejjin u "f'riskju/le/mhux ċert" għal kull wieħed: dħul mill-ġdid, kontroll ta 'aċċess, operazzjonijiet integer, oracledependency, front-running, DoS, titjib tas-sigurtà. Link kull determinazzjoni mal-linja rilevanti u spjega għaliex hemm riskju. Dawn huma ipoteżijiet li SE JIĠI VERIFIKATI b'għodda ta 'analiżi statika u awditur. Innota li jista 'jkun hemm pożittivi foloz.
Erba' mudelli li jistgħu jiġu kkupjati
1) Deskrizzjoni tal-output tal-għodda:
Hawn taħt hemm ir-rapport ta 'għodda ta' analiżi statika (Slither). Spjega kull allert b'lingwaġġ sempliċi: xi jfisser, huwa riskju reali jew pożittiv falz possibbli, x'għandha tkun il-prijorità tagħha? M'għandekx tieħu deċiżjoni soda; Prijoritizza għall-konferma tal-awditur.
2) Screening iffukat fuq ir-ridħul:
Sib il-funzjonijiet kollha li jagħmlu sejħiet esterni f'dan il-kuntratt. Eżamina jekk l-ordni tal-kontrolli-effetti-interazzjonijiet hijiex segwita għal kull wieħed minnhom u jekk hemmx gwardja ta’ dħul mill-ġdid. Uri dawk riskjużi b'linja. Immarka jekk m'intix ċert; Generating exploit code.
3) Access control map:
Elenka l-funzjonijiet esterni/pubbliċi kollha f'dan il-kuntratt u speċifika "min jista' jsejjaħ" (kulħadd/sid/rwol) għal kull wieħed. Wettaq operazzjonijiet kritiċi (irtira, tipprintja, taġġorna) u mmarka dawk b'kontroll ta 'aċċess dgħajjef. Present it with a table.
4) Eliminazzjoni pożittiva falza:
Ikkunsidra għaliex din it-twissija tal-iskannjar tista' ma tkunx riskju REALI (pożittiv falz): liema kuntest jew kundizzjoni tal-kodiċi tinvalida din it-twissija? Imma tgħidx "m'hemm assolutament l-ebda problema"; Elenka l-punti li jeħtieġu konferma.
Tliet kaxxi żgħar (f'numri)
Każ 1 — Vettura + AI rduppjaw l-effiċjenza. Tim wieħed mexxa Slither fuq proġett ta’ 12-il kuntratt u rċieva 140 twissija. Ladarba kellna l-AI tispjega u tipprijoritizza t-twissijiet, irriżulta li 95 mill-140 allert kienu pożittivi foloz; It-tim iffoka fuq 45 kandidat reali. Il-ħin tat-triage naqas minn jumejn għal 5 sigħat. Lezzjoni: L-AI hija b'saħħitha fl-umanizzazzjoni tal-produzzjoni tal-vettura.
Każ 2 — AI maħtuf MEV. F'kuntratt DEX (skambju deċentralizzat), l-AI sabet il-mudelli standard nodfa iżda naqset milli tiskopri vulnerabbiltà ta 'quddiem; għaliex dan kien speċifiku għall-ordni tal-operat tal-protokoll. Awditur uman u simulazzjoni maqbuda. Lezzjoni: Riskji speċifiċi għall-Protokoll bħal MEV/front-running huma l-qasam dgħajfa tal-AI.
Każ 3 — Evitat ħela ta' ħin fuq pożittiv falz. It-tim kien meħlus minn kitba mill-ġdid bla bżonn meta l-AI spjegat li twissija ta’ dħul mill-ġdid kienet fil-fatt pożittiv falz (il-funzjoni kienet diġà mħarsa). Iżda t-tim xorta kkonfermah b’test wieħed. Lezzjoni: AI tipprijoritizza; Il-konferma terġa’ tiġi bl-ittestjar.
Limiti ta' skannjar
L-iskan isib mudelli magħrufa. La l-għodda u lanqas l-AI ma huma garantiti li jiskopru vulnerabbiltà ġdida, unika jew speċifika għall-protokoll. Għalhekk, l-iskrinjar huwa parti mill-verifika; mhux innifsu. L-idea li "l-iskan huwa nadif, għalhekk ifisser li huwa sigur" hija waħda mill-aktar kunċetti żbaljati perikolużi f'dan il-qasam. It-tħammil jiġbor il-frott baxx; Għal riskji profondi u uniċi, il-kompetenza umana, l-ittestjar, il-fuzzing u l-verifika formali huma essenzjali.
Attenzjoni: Rapport "nadif" ta' għodda tal-iskannjar jew AI mhuwiex ċertifikat tas-sigurtà. Li tiġi ppreżentata b'dan il-mod - speċjalment lill-investituri - hija qarrieqa u mhux etika.
Żbalji komuni
- Sostituzzjoni ta' screening għall-ispezzjoni. L-iskannjar huwa saff wieħed, mhux kollu.
- Uża l-AI mingħajr għodda. Analiżi statika + AI + ħidma umana flimkien.
- Jeliminaw pożittivi foloz mingħajr konferma. Kull skrin huwa ttestjat/vverifikat mill-bniedem.
- Jinjora r-riskji speċifiċi għall-protokoll (MEV) billi tiddependi fuq l-AI. Iż-żona dgħajfa tal-AI.
- Thinking "clean scan" = "sikur". Ma jistax isib dak mhux magħruf.
- Ġenerazzjoni tal-kodiċi tal-isfruttament. Id-deskrizzjoni tar-riskju difensiv biss hija leġittima.
Fil-qosor
- L-iskannjar tal-vulnerabbiltà jfittex mudelli ta' vulnerabbiltà magħrufa b'vettura + AI + bniedem.
- L-AI hija qawwija biex tispjega u tipprijoritizza l-output tal-għodda tal-analiżi statika.
- Affidabbli f'mudelli ċari bħal dħul mill-ġdid u kontroll tal-aċċess; Dgħajjef fil-MEV u l-loġika tan-negozju.
- Anke l-eliminazzjoni ta 'pożittivi foloz teħtieġ konferma.
- "Scan nadif" mhuwiex ċertifikat tas-sigurtà; Mhijiex sostitut għas-superviżjoni.
Kompitu ta' applikazzjoni
Mexxi għodda ta 'analiżi statika fuq kuntratt ta' kampjun (jekk possibbli) jew sib rapport Slither lest. Applika l-"għodda output deskrizzjoni" fil-pront għall-AI. Evalwa jekk l-AI: (1) tispjegax b'mod korrett it-twissijiet, (2) tagħmilx sens fid-distinzjoni bejn pożittivi foloz, u (3) titlef riskju speċifiku għall-protokoll. Imla l-kolonni "vettura misjuba / AI spjegata / bniedem ikkonfermat" f'tabella.
lista ta' kontroll
- [ ] Poġġejt il-bokkaport bħala saff tal-kontroll.
- [ ] Użajt għodda ta 'analiżi statika + AI + bniedem flimkien.
- [ ] Fittixt kategorija b'kategorija għal mudelli magħrufa.
- [ ] Eliminajt pożittivi foloz b'konferma.
- [ ] Jien kont nistrieħ fuq il-bnedmin f'oqsma dgħajfa bħal MEV/loġika tan-negozju.
- [ ] Ma offrijtx "knis nadif" bħala assigurazzjoni.
- [ ] Ħdimt biss għal skopijiet ta' difiża; Ma ħloqtx jisfrutta.