அலகுகள்
1. பிளாக்செயின் மற்றும் Web3 இல் செயற்கை நுண்ணறிவுக்கான அறிமுகம்: பாத்திரங்கள், எல்லைகள், அங்கீகாரம் மற்றும் பாதுகாப்பு-விமர்சனம் 2. ஸ்மார்ட் கான்ட்ராக்ட் ரைட்டிங் ஆதரவு: சாலிடிட்டி/வைப்பர் வரைவு மற்றும் பாதுகாப்பான குறியீடு உருவாக்கம் 3. ஸ்மார்ட் ஒப்பந்த தணிக்கை ஆதரவு: பாதுகாப்பு மதிப்பாய்வு மற்றும் வரைவு கண்டுபிடிப்புகள் 4. பாதிப்பு ஸ்கேனிங்: பொதுவான பாதிப்பு வடிவங்கள் மற்றும் தானியங்கு பகுப்பாய்வு 5. ஆன்-செயின் டேட்டா பகுப்பாய்வு: பிளாக், பரிவர்த்தனை மற்றும் வாலட் டேட்டாவை உணர்தல் 6. DeFi மற்றும் புரோட்டோகால் பகுப்பாய்வு: பணப்புழக்கம், MEV மற்றும் பொருளாதார தாக்குதல்கள் 7. டோக்கனோமிக் மாடலிங்: வழங்கல், விநியோகம், ஊக்கம் மற்றும் உருவகப்படுத்துதல் 8. ஆவணப்படுத்தல் மற்றும் தொழில்நுட்ப எழுத்து: ஒயிட்பேப்பர், நாட்ஸ்பெக் மற்றும் பயனர் கையேடு 9. மோசடி, ரக்-புல் மற்றும் இடர் கண்டறிதல்: சங்கிலியில் சிவப்புக் கொடிகள் 10. பாதுகாப்பு-முக்கியமான தணிக்கை, நிபுணர் ஒப்புதல் மற்றும் பொறுப்பான பயன்பாடு 11. இறுதி முதல் இறுதி வரையிலான பணிப்பாய்வு, நிர்வாகம், சரிபார்ப்பு மற்றும் நெறிமுறைகள்
அலகு 3 / 11

ஸ்மார்ட் ஒப்பந்த தணிக்கை ஆதரவு: பாதுகாப்பு மதிப்பாய்வு மற்றும் வரைவு கண்டுபிடிப்புகள்

ஆதாயங்கள்:

  • செயற்கை நுண்ணறிவு தணிக்கையாளரின் நோக்கத்தை விரிவுபடுத்துகிறது, ஆனால் அதை மாற்றாது, மேலும் வகை ஸ்கேனிங் மற்றும் வரைவைக் கண்டறிவதில் பயனுள்ளதாக இருக்கும் என்பதை புரிந்து கொள்ளும் திறன்.
  • செயற்கை நுண்ணறிவு அசல் பாதிப்பு மற்றும் வணிக தர்க்கப் பிழையைத் தவறவிட்டது என்பதையும், சரளமான 'பாதுகாப்பான' அறிக்கை உத்தரவாதம் அல்ல என்பதையும் அடையாளம் காண முடிகிறது.
  • கண்டுபிடிப்புகளை அவற்றின் தீவிரத்தன்மைக்கு ஏற்ப வகைப்படுத்தும் திறன் மற்றும் இறுதி ஒப்புதல் மற்றும் தொழில்முறை பொறுப்பு திறமையான தணிக்கையாளரிடம் உள்ளது என்பதைப் புரிந்துகொள்வது.

பாதுகாப்பு தணிக்கை (பாதிப்புகளுக்கான ஸ்மார்ட் ஒப்பந்தத்தின் முறையான ஆய்வு) Web3 இன் மிகவும் பொறுப்பான வேலை. ஒரு தணிக்கையாளரால் தவறவிடப்பட்ட ஒரு வரி மில்லியன் கணக்கான டாலர்களை இழக்க நேரிடும். தணிக்கை உதவியாளராக AI ஐ எவ்வாறு பயன்படுத்துவது என்பதை இந்த பிரிவில் நீங்கள் கற்றுக் கொள்வீர்கள்; துப்புகளை உருவாக்குவதிலிருந்து கண்டுபிடிப்புகளின் வெளிப்புறத்தை எழுதுவது வரை கற்றுக்கொள்வோம். ஆனால் மிக முக்கியமான வாக்கியம் இதுதான்: AI கட்டுப்படுத்தாது; ஆடிட்டரின் கண்ணைக் கூர்மையாக்கும் உதவியாளர் இது. இறுதி ஒப்புதல் தொழில்முறை பொறுப்பை ஏற்கும் திறமையான தணிக்கையாளரிடம் உள்ளது.

தணிக்கை ஏன் பாதுகாப்பு முக்கியமானது

ஒரு தணிக்கை அறிக்கை திட்டத்திற்கும் முதலீட்டாளர்களுக்கும் "இந்த குறியீடு மதிப்பாய்வு செய்யப்பட்டுள்ளது" என்று உறுதியளிக்கிறது. இந்த உத்தரவாதம் தவறானதாக இருந்தால், விளைவுகள் பேரழிவு தரும்: சுரண்டப்பட்ட நெறிமுறை, இழந்த நிதி, சரிந்த திட்டம். எனவே, ஆய்வில் AI இன் பயன்பாடு இந்த தொகுதியின் மிகவும் கவனமாக பகுதியாகும். AI ஆடிட்டரின் நோக்கத்தை விரிவுபடுத்துகிறது (அதிக வடிவங்களை நினைவுபடுத்துகிறது, வேகமாகப் படிக்கிறது) ஆனால் ஆடிட்டரை மாற்றாது.

ஏன் கடக்கவில்லை? ஏனெனில்:

  • பயிற்சி தரவுகளில் இல்லாத தனிப்பட்ட/புதிய பாதிப்பை AI ஆல் பார்க்க முடியாது.
  • நெறிமுறையின் வணிக தர்க்கத்தில் உள்ள குறைபாட்டை AI அடிக்கடி தவறவிடுகிறது - குறியீடு தொழில்நுட்ப ரீதியாக சரியானது ஆனால் பொருளாதார ரீதியாக சுரண்டக்கூடியது.
  • சரளமான மொழியில் "பாதுகாப்பானது" என்று சொல்வதன் மூலம் AI தவறான உறுதியை அளிக்க முடியும்; இது மிகவும் ஆபத்தான விளைவு.

கட்டுப்பாட்டில் AI ஐப் பயன்படுத்துவதற்கான அடுக்குகள்

1. ஆரம்ப ஸ்கேன் மற்றும் பேட்டர்ன் நினைவூட்டல். AI ஆனது சரிபார்ப்புப் பட்டியல் போன்ற அறியப்பட்ட பாதிப்பு முறைகள் மூலம் செல்கிறது: மறு நுழைவு, அணுகல் கட்டுப்பாடு, ஆரக்கிள் கையாளுதல், முன்-இயக்குதல். தணிக்கையாளர் எந்த வகையையும் தவறவிடாமல் இருப்பதை இது உறுதி செய்கிறது.

2. குறியீடு விளக்கம். AI க்கு ஒரு சிக்கலான செயல்பாட்டை எளிய மொழியில் விளக்குவது, தணிக்கையாளரை தர்க்கத்தை விரைவாகப் புரிந்துகொள்ள அனுமதிக்கிறது; ஆனால் விளக்கம் எப்போதும் குறியீட்டுடன் ஒப்பிடப்படுகிறது.

3. கண்டுபிடிப்புகளின் வரைவை எழுதுதல். தணிக்கையாளர் பாதிப்பைக் கண்டறிந்தால், அறிக்கையின் வரைவை (விளக்கம், தாக்கம், முன்மொழியப்பட்ட தீர்வு) எழுதுவதில் AI நேரத்தைச் சேமிக்கிறது.

4. எதிர் கருதுகோளை உருவாக்குதல். AIயிடம் "இந்தச் செயல்பாட்டை எவ்வாறு தவறாகப் பயன்படுத்த முடியும்?" "என்று கேட்பது ஆக்கிரமிப்பு முன்னோக்கை நினைவூட்டுகிறது.

கவனம்: "இந்தக் குறியீட்டில் எந்தப் பாதிப்பும் இல்லை" என்று AI கூறுவதால், "இந்தக் குறியீடு பாதுகாப்பானது" என்று அர்த்தமல்ல. இல்லாததற்கான சான்று என்பது ஆதாரம் இல்லாதது அல்ல. AI ஆல் எதையாவது கண்டுபிடிக்க முடியவில்லை என்பது தணிக்கையாளருக்கு அந்த பகுதியை ஆராய்வது தேவையற்றதாக இல்லை.

தீவிர நிலைகளைக் கண்டறிதல்

தணிக்கை முடிவுகள் அவற்றின் தீவிரத்தன்மைக்கு ஏற்ப வகைப்படுத்தப்படுகின்றன. வரைவுகளை உருவாக்கும் போது AI இந்த கட்டமைப்பைப் பயன்படுத்த வேண்டும்:

நிலை

பொருள்

உதாரணம்

முக்கியமான

நிதி இழப்பு / லாக்அவுட் நேரடியாக சாத்தியம்

மறுபதிவுடன் நிதி திரும்பப் பெறுதல்

உயர்

சில நிபந்தனைகளில் கடுமையான தாக்கம்

அங்கீகரிக்கப்படாத அச்சிடுதல் (புதினா)

நடுத்தர

வரையறுக்கப்பட்ட தாக்கம் அல்லது கடினமான நிலை

ஆரக்கிள் விலகலுடன் சிறிய இழப்பு

குறைந்த

சிறிய ஆபத்து, நல்ல நடைமுறை மீறல்

நிகழ்வு ஒளிபரப்பு இல்லை

தகவல்

பாதுகாப்பற்ற தன்மை, வாசிப்புத்திறன்

NatSpec இல்லாமை

பலவீனமான வரியில் / வலுவான வரியில்

பலவீனமான உடனடி:

இந்த ஒப்பந்தம் பாதுகாப்பானதா?

இந்தக் கேள்வியானது "ஆம்/இல்லை" - நாம் விரும்பாதது போன்ற முழுமையான, தேவையற்ற தீர்ப்பை வழங்க AI ஐ கட்டாயப்படுத்துகிறது.

சக்திவாய்ந்த தூண்டுதல்:

உங்கள் பங்கு: மூத்த ஸ்மார்ட் ஒப்பந்த தணிக்கையாளருக்கு உதவியாளர். பாதுகாப்பிற்காக பின்வரும் ஒப்பந்தத்தை ஸ்கேன் செய்யவும். பின்வரும் வகைகளை ஒவ்வொன்றாகப் பார்க்கவும்: மறுபதிவு, அணுகல் கட்டுப்பாடு, முழு எண் செயல்பாடுகள், உள்ளீடு சரிபார்ப்பு, ஆரக்கிள்/வெளிப்புற தரவு, முன்-இயங்கும், எரிவாயு வரம்பு. ஒவ்வொரு கண்டுபிடிப்புக்கும்: (1) தொடர்புடைய குறியீடு, (2) ஆபத்து, (3) மதிப்பிடப்பட்ட தீவிரம் (முக்கியமான/உயர்/நடுத்தர/குறைந்த), (4) தீர்வு முன்மொழிவு. இவை உறுதிப்படுத்தப்பட வேண்டிய கருதுகோள்கள்; "பாதுகாப்பான" தீர்ப்பை வழங்க வேண்டாம். "தணிக்கையாளர் உறுதிப்படுத்தட்டும்" என்று உங்களுக்குத் தெளிவாகத் தெரியாத பகுதிகளைக் குறிக்கவும்.

நகலெடுக்கக்கூடிய நான்கு வார்ப்புருக்கள்

1) வகை அடிப்படையிலான உலாவல்:

பின்வரும் வகைகளுக்கு இந்த ஒப்பந்தத்தை ஸ்கேன் செய்யவும்: மறுபதிவு, அணுகல் கட்டுப்பாடு, முழு எண் வழிதல், உள்ளீடு சரிபார்ப்பு, ஆரக்கிள் சார்பு, முன்-இயங்கும், DoS/gas. ஒவ்வொரு வகைக்கும், "ஆபத்து இல்லை/இல்லை/எனக்கு உறுதியாகத் தெரியவில்லை" எனக் கூறி, உங்கள் நியாயத்தை குறியீட்டில் உள்ள வரியுடன் இணைக்கவும். இறுதி தீர்ப்பு வழங்க வேண்டாம்.

2) தாக்குபவர்களின் கண்ணோட்டத்தில் எதிர் கருதுகோள்:

தாக்குபவர் போல் சிந்தியுங்கள்: இந்தச் செயல்பாட்டைத் தவறாகப் பயன்படுத்துவதற்கான வழிகள் என்ன? ஒவ்வொரு காட்சியையும் படிப்படியாக எழுதி, என்ன நிபந்தனைகள் தேவை என்பதைக் குறிப்பிடவும். இந்த காட்சிகள் சோதிக்கப்பட வேண்டிய கருதுகோள்கள்; உண்மையான சுரண்டல் குறியீட்டை உருவாக்க வேண்டாம், ஆபத்தை விவரிக்கவும்.

3) வரைவு கண்டுபிடிப்புகள் அறிக்கை:

பின்வரும் சரிபார்க்கப்பட்ட கண்டுபிடிப்பை முறையான தணிக்கை மொழியில் புகாரளிக்கவும்: தலைப்பு, தீவிரம், விளக்கம், தாக்கம், பாதிக்கப்பட்ட குறியீடு, இனப்பெருக்கம் செய்வதற்கான படிகள், முன்மொழியப்பட்ட தீர்வு. அளவிடப்பட்ட மற்றும் தொழில்நுட்ப மொழியைப் பயன்படுத்தவும்; மிகைப்படுத்தல். கண்டறிதல் தணிக்கையாளரால் உறுதிப்படுத்தப்பட்டதாகக் கருதுங்கள், புதிய கண்டுபிடிப்பை உருவாக்க வேண்டாம்.

4) சரிபார்ப்பு:

கீழே ஒரு பாதிப்பு மற்றும் டெவலப்பர் பயன்படுத்திய திருத்தம். பிழைத்திருத்தம் உண்மையில் பாதிப்பை மூடுகிறதா என்பதை ஆராயுங்கள்; இது ஒரு புதிய பக்க விளைவு அல்லது பாதிப்பை உருவாக்குகிறதா என்பதைக் குறிக்கவும். "மூடப்பட்டது" என்று உறுதியாகச் சொல்லாதீர்கள்; "சோதனை மூலம் உறுதிப்படுத்தப்பட வேண்டும்" என்று முடிக்கவும்.

மூன்று சிறிய வழக்குகள் (எண்களில்)

வழக்கு 1 — AI வகை துள்ளல் தடுக்கப்பட்டது. ஒரு ஆடிட்டர் 400-வரி ஒப்பந்தத்தில் கவனம் செலுத்தி, ஆரக்கிள் வகையைத் தவிர்க்கவிருந்தார். AI இன் வகை ஸ்கேன், "விலை தரவு ஒரு மூலத்திலிருந்து, கையாளுதலுக்குத் திறந்திருக்கும்" என்று ஒரு எச்சரிக்கையை அளித்தது. தணிக்கையாளர் அதை ஆய்வு செய்தார், அது உண்மையில் ஒரு நடுத்தர ஆபத்து என்பதைக் கண்டறிந்தார். பாடம்: AI கவரேஜ் ஒழுக்கத்தை பராமரிக்கிறது.

வழக்கு 2 - தவறான "பாதுகாப்பான" உத்தரவாதம். மற்றொரு குழு AI யிடம் "இது பாதுகாப்பானதா?" அவர் கேட்டார்; "ஒரு குறிப்பிடத்தக்க சிக்கல் இருப்பதாகத் தெரியவில்லை," AI கூறினார். குழுவினரின் சோதனை லேசானது. பின்னர் சுயாதீன தணிக்கையாளர் வணிக-தர்க்கக் குறைபாட்டைக் கண்டறிந்தார்: இது தொழில்நுட்ப ரீதியாக சரியானது, ஆனால் அதன் ஊக்கங்கள் சுரண்டக்கூடியவை. பாடம்: AI வணிக தர்க்கப் பிழையைத் தவறவிட்டது; அவர் "பாதுகாப்பானது" என்று சொல்வதை நம்ப முடியாது.

வழக்கு 3 - அறிக்கையை வரைவதில் 3 மணிநேரம் சேமிக்கப்பட்டது. தணிக்கையாளர் 8 கண்டுபிடிப்புகளை கைமுறையாகப் புகாரளிப்பதில் பாதி நாள் செலவிட்டார். நான் சரிபார்க்கப்பட்ட கண்டுபிடிப்புகளை AIக்கு அளித்து அதிகாரப்பூர்வ வரைவை அச்சிட்டவுடன், நேரம் ~3 மணிநேரம் குறைந்தது; ஆடிட்டர் ஆழப்படுத்த நேரம் ஒதுக்கினார். பாடம்: AI பாதுகாப்பானது மற்றும் அறிக்கையிடுவதில் திறமையானது, ஏனெனில் கண்டுபிடிப்புகள் ஏற்கனவே மனிதர்களால் சரிபார்க்கப்பட்டுள்ளன.

வணிக தர்க்க பாதிப்பு: AI இன் குருட்டுப் புள்ளி

மிகவும் விலையுயர்ந்த பாதிப்புகள் பெரும்பாலும் குறியீட்டில் உள்ள தொழில்நுட்பப் பிழையால் அல்ல, ஆனால் வணிக தர்க்கத்தின் சுரண்டல்: வெகுமதிக் கணக்கைச் சுரண்டல், ஃபிளாஷ் லோன் வாக்கைக் கடத்தல், விலையை உடனடியாகக் கையாளுதல். குறியீடு "சரியாக" செயல்படும் சந்தர்ப்பங்கள் இவை, ஆனால் நெறிமுறை பொருளாதார ரீதியாக ஏமாற்றப்படலாம். AI இத்தகைய பிழைகளை-குறிப்பாக நெறிமுறை-குறிப்பிட்டவற்றை தவறவிடக்கூடும். எனவே, வணிக தர்க்க மதிப்பாய்வு என்பது தணிக்கையாளரின் மிகவும் மனித-தீவிரமான பகுதி மற்றும் AI-ஐ மிகக் குறைவாகச் சார்ந்துள்ளது.

குறிப்பு: "இந்த நெறிமுறையின் பொருளாதார ஊக்கத்தை எவ்வாறு பயன்படுத்திக் கொள்ள முடியும்?" என்று AIயிடம் கேளுங்கள். மற்றும் தொடக்கப் புள்ளியாக வரும் காட்சிகளைப் பயன்படுத்தவும் - ஆனால் நீங்களும் உங்கள் குழுவும் உண்மையான பகுப்பாய்வு செய்ய வேண்டும் என்பதை நினைவில் கொள்ளுங்கள்.

பொதுவான தவறுகள்

  • AIயிடம் "இது பாதுகாப்பானதா?" உங்கள் ஆம் என்று கேட்டு நம்புங்கள். முழுமையான தீர்ப்பு தேவையில்லை.
  • "என்னால் அதைக் கண்டுபிடிக்க முடியவில்லை" என்று AI கூறும்போது மதிப்பாய்வை நிறுத்துதல். இல்லாதது ஆதாரம் அல்ல.
  • வணிக தர்க்க மதிப்பாய்வை AIக்கு வழங்குதல். இது அவரது மிகப்பெரிய குருட்டுப் புள்ளியாகும்.
  • சுயாதீன கருவிகளைப் பயன்படுத்துவதில்லை (ஸ்லிதர் போன்றவை). AI மட்டும் போதாது.
  • AI ஆல் உருவாக்கப்பட்ட கண்டறிதலை சரிபார்க்காமல் அறிக்கைக்குள் வைப்பது. மாயத்தோற்றம் ஏற்படும் ஆபத்து.
  • AI மீது கட்டுப்பாட்டுப் பொறுப்பை வைக்க முயற்சிக்கிறது. பொறுப்பு நிபுணரிடம் உள்ளது.

சுருக்கமாக

  • தணிக்கை பாதுகாப்பு முக்கியமானது; AI ஆடிட்டரின் நோக்கத்தை விரிவுபடுத்துகிறது ஆனால் அதை மாற்றாது.
  • AI அசல் பாதிப்பு மற்றும் வணிக லாஜிக் பிழையை இழக்கிறது; "பாதுகாப்பானது" என்று சொல்வது உறுதி அல்ல.
  • கண்டுபிடிப்புகள் தீவிரத்தன்மைக்கு ஏற்ப வகைப்படுத்தப்படுகின்றன; வரைவுகளை உருவாக்க AI பயனுள்ளதாக இருக்கும்.
  • எதிர் கருதுகோள் மற்றும் வகை ஸ்கிரீனிங் சேர்க்கும் ஒழுக்கத்தை பாதுகாக்கிறது.
  • இறுதி ஒப்புதல் மற்றும் தொழில்முறை பொறுப்பு எப்போதும் திறமையான தணிக்கையாளரிடம் உள்ளது.

விண்ணப்ப பணி

அறியப்பட்ட பாதிப்பைக் கொண்ட மாதிரி ஒப்பந்தத்தைக் கண்டறியவும் (கல்வி நோக்கங்களுக்காக, "பாதிக்கப்படக்கூடிய ஒப்பந்தங்களின்" எடுத்துக்காட்டுகள் திறந்த மூலத்தில் கிடைக்கின்றன). AI க்கு "வகை அடிப்படையிலான ஸ்கேனிங்" வரியில் பயன்படுத்தவும். AI: (1) உண்மையான பாதிப்பைக் கண்டறிந்ததா, (2) புனையப்பட்ட/தவறான கண்டுபிடிப்புகளை உருவாக்கியது, (3) "பாதுகாப்பானது" போன்ற முழுமையான தீர்ப்புகளை வழங்கியதா என்பதைக் கவனியுங்கள். பின்னர் அதை ஒரு நிலையான பகுப்பாய்வு கருவியுடன் ஒப்பிடவும்.

சரிபார்ப்பு பட்டியல்

  • [ ] AIயிடம் "இது பாதுகாப்பானதா?" அதற்கு பதிலாக, நான் வகை அடிப்படையிலான ஸ்கேன் செய்தேன்.
  • [ ] நான் ஒவ்வொரு கண்டுபிடிப்பையும் ஒரு கருதுகோளாகக் கருதினேன்.
  • [ ] வணிக தர்க்கத்தை நானே/குழுவை மதிப்பாய்வு செய்தேன்.
  • [ ] நான் அதை ஒரு சுயாதீனமான நிலையான பகுப்பாய்வு கருவி மூலம் சரிபார்த்தேன்.
  • AI கண்டுபிடிப்புகளை உருவாக்கவில்லை என்பதை நான் உறுதி செய்துள்ளேன்.
  • [ ] நான் கண்டறிதல்களை தீவிரத்தன்மைக்கு ஏற்ப வகைப்படுத்தினேன்.
  • [ ] இறுதி ஒப்புதல் திறமையான தணிக்கையாளரிடம் உள்ளது என்பதை நான் ஏற்றுக்கொண்டேன்.