ஆதாயங்கள்:
- மறு நுழைவு, அணுகல் கட்டுப்பாடு, ஆரக்கிள் கையாளுதல் மற்றும் முன்-இயக்குதல் போன்ற பொதுவான பாதிப்பு முறைகளை அடையாளம் கண்டு அவற்றை நிலையான பகுப்பாய்வு கருவி + செயற்கை நுண்ணறிவு + மனிதனைக் கொண்டு ஸ்கேன் செய்யும் திறன்
- கருவி வெளியீட்டை விளக்கி, MEV மற்றும் வணிக தர்க்கத்தில் தவறான நேர்மறைகள் மற்றும் பலவீனங்களுக்கு முன்னுரிமை அளிப்பதில் AI பலங்களை வேறுபடுத்தி அறியும் திறன்
- 'க்ளீன் ஸ்கேன்' என்பது பாதுகாப்புச் சான்றிதழ் அல்ல, ஸ்கேனிங் என்பது கட்டுப்பாட்டின் ஒரு அடுக்கு மட்டுமே என்பதைப் புரிந்து கொள்ளுங்கள்
தணிக்கையின் முழுமையான ஒழுக்கத்தை முந்தைய யூனிட்டில் பார்த்தோம். இந்த யூனிட்டில், நாங்கள் மிகவும் தொழில்நுட்பத் தலைப்பில் கவனம் செலுத்துகிறோம்: பாதிப்பு ஸ்கேனிங் — குறியீட்டில் அறியப்பட்ட பாதிப்பு வடிவங்களுக்கான முறையான தேடல். அறியப்பட்ட பாதிப்பு வடிவங்களை ஸ்கேன் செய்து விவரிக்கும் உதவியாளராக, நிலையான பகுப்பாய்வுக் கருவிகளுடன் AIஐப் பயன்படுத்துவோம். குறிக்கோள்: மிகவும் பொதுவான பாதிப்புகளை ஆழமாக அறிந்துகொள்வது மற்றும் AI நம்பகமானது மற்றும் அவற்றை ஸ்கேன் செய்வதில் எங்கு போதுமானதாக இல்லை என்பதை வேறுபடுத்துவது.
நிலையான மற்றும் மாறும் ஸ்கேனிங்
ஸ்கேனிங் இரண்டு வகைப்படும். நிலையான பகுப்பாய்வு — குறியீட்டை இயக்காமல் ஆய்வு செய்தல்: Slither மற்றும் Mythril போன்ற கருவிகள் ஒப்பந்தக் குறியீட்டை ஸ்கேன் செய்து அறியப்பட்ட வடிவங்களைக் கொடியிடுகின்றன. டைனமிக்/சிம்பாலிக் பகுப்பாய்வு (பல்வேறு உள்ளீடுகளுடன் குறியீட்டை இயக்குதல் அல்லது அதை கணித ரீதியாக ஆராய்தல்): குழப்பம் (சீரற்ற உள்ளீட்டைக் கொண்டு குண்டுவீச்சு) மற்றும் குறியீட்டு செயலாக்கம் (அனைத்து சாத்தியமான பாதைகளையும் ஆராய்தல்) ஆகியவை இந்தக் குழுவில் அடங்கும்.
AI இந்த கருவிகளை மாற்றாது, அது அவற்றை நிறைவு செய்கிறது: வாகனம் ஒரு எச்சரிக்கையை வெளியிடும் போது, AI எச்சரிக்கையை எளிய மொழியில் விளக்குகிறது; கருவி ஒரு வடிவத்தைத் தவறவிட்டால் AI நினைவூட்ட முடியும்; ஆனால் AI மட்டும் எவ்வளவு ஸ்கேன் செய்கிறது என்பதை உறுதிப்படுத்த முடியாது. சரியான பணிப்பாய்வு: கருவி + AI + மனித.
உதவிக்குறிப்பு: நிலையான பகுப்பாய்வுக் கருவியின் வெளியீட்டை AI க்கு வழங்கவும் (எ.கா. ஸ்லிதர் அறிக்கை) மேலும் "ஒவ்வொரு எச்சரிக்கையையும் எளிய மொழியில் விளக்கவும், அவை உண்மையான ஆபத்துகள் மற்றும் தவறான நேர்மறைகளாக இருக்கலாம்?" கேட்க. மூலக் கருவி வெளியீட்டை மனிதர்களுக்குப் புரிந்துகொள்ளக்கூடியதாகவும் முன்னுரிமை அளிக்கக்கூடியதாகவும் மாற்றுவதில் AI விலைமதிப்பற்றது.
மிகவும் பொதுவான பாதிப்பு வடிவங்கள்
1. மறுபிரவேசம். ஒரு செயல்பாடு அதன் நிலையைப் புதுப்பிக்காமல் வெளிப்புற ஒப்பந்தத்தை அழைத்தால், அழைக்கப்பட்ட ஒப்பந்தம் திரும்பிச் செல்லலாம், அதே செயல்பாட்டை மீண்டும் தூண்டலாம் மற்றும் நிதியை பல முறை திரும்பப் பெறலாம். தீர்வு: காசோலைகள்-விளைவுகள்-தொடர்புகள் ஒழுங்கு மற்றும் மறு நுழைவுக் காவலர்.
2. அணுகல் கட்டுப்பாடு இல்லாமை. ஒரு முக்கியமான செயல்பாடு (திரும்பப் பெறுதல், திரும்பப் பெறுதல், மேம்படுத்துதல்) தற்செயலாக பகிரங்கப்படுத்தப்பட்டது. இது மிகவும் பொதுவான மற்றும் விலையுயர்ந்த தவறுகளில் ஒன்றாகும்.
3. ஆரக்கிள் கையாளுதல். வெளிப்புற விலை மூலத்தில் (ஆரக்கிள்) ஒப்பந்தத்தின் குருட்டு நம்பிக்கை. தாக்குபவர் விலையை உடனடியாகக் கையாளுகிறார் மற்றும் நெறிமுறையை ஏமாற்றுகிறார். தீர்வு: நேர எடையுள்ள சராசரி விலை (TWAP), பல மூலங்கள்.
4. முழு எண் வழிதல்/கீழ் வீழ்ச்சி. ஒரு எண் அனுமதிக்கப்பட்ட அதிகபட்ச மதிப்பைத் தாண்டி, தொடக்கத்திற்குத் திரும்பும்போது. நவீன சாலிடிட்டி தானாகவே பெரும்பாலானவற்றைப் பிடிக்கிறது, ஆனால் ஆபத்து குறைந்த-நிலை (அசெம்பிளி) குறியீட்டில் உள்ளது.
5. முன் ஓடுதல். பரிவர்த்தனைகள் உறுதிப்படுத்தப்படுவதற்கு முன்பு பொதுக் குளத்தில் (மெம்பூல்) தோன்றும்; தாக்குபவர் உங்கள் பரிவர்த்தனையைப் பார்க்கலாம் மற்றும் அதன் முன் தனது சொந்தப் பரிவர்த்தனையைச் செருகலாம். MEV (அதிகபட்ச பிரித்தெடுக்கக்கூடிய மதிப்பு - பரிவர்த்தனை வரிசையிலிருந்து பிரித்தெடுக்கப்பட்ட மதிப்பு) என்பது இந்த விஷயத்தின் பொதுவான பெயர்.
6. சேவை மறுப்பு (DoS). ஒரு லூப் மிகவும் விலை உயர்ந்ததாகி, செயல்பாட்டைப் பயன்படுத்த முடியாததாக ஆக்குகிறது அல்லது முகவரியின் சார்பு பூட்டப்படும்.
7. அபாயங்களை மேம்படுத்துதல். மேம்படுத்தக்கூடிய ஒப்பந்தங்களில் சேமிப்பு மோதல் மற்றும் அதிகார துஷ்பிரயோகம்.
பாதிப்பு
AI ஸ்கேனிங் நம்பிக்கை
ஏன்
மீண்டும் நுழைதல்
உயர்
நன்கு அறியப்பட்ட, தெளிவான முறை
அணுகல் கட்டுப்பாடு
உயர்
அச்சு ஸ்கேன் செய்யப்படலாம்
முழு எண் செயல்பாடுகள்
உயர்
நிலையான கட்டுப்பாடு
ஆரக்கிள் கையாளுதல்
நடுத்தர
சூழல் தேவை
முன்-இயங்கும்/MEV
நடுத்தர-குறைவு
குறிப்பிட்ட நெறிமுறை
வணிக தர்க்க பிழை
குறைந்த
உண்மையான, சூழல் சார்ந்த
பலவீனமான வரியில் / வலுவான வரியில்
பலவீனமான உடனடி:
இந்தக் குறியீட்டில் ஓட்டை உள்ளதா?
சக்திவாய்ந்த தூண்டுதல்:
உங்கள் பங்கு: பாதுகாப்பு திரையிடல் உதவியாளர். பின்வரும் அறியப்பட்ட வடிவங்களுக்காக கீழே உள்ள ஒப்பந்தத்தை ஸ்கேன் செய்யவும் மற்றும் ஒவ்வொன்றிற்கும் "ஆபத்தில்/இல்லை/உறுதியற்றது": மறுபதிவு, அணுகல் கட்டுப்பாடு, முழு எண் செயல்பாடுகள், ஆரக்கிள்டிபென்டென்சி, முன்-இயங்கும், DoS, பாதுகாப்பு மேம்படுத்தல். ஒவ்வொரு தீர்மானத்தையும் தொடர்புடைய வரியுடன் இணைத்து, ஏன் ஆபத்து உள்ளது என்பதை விளக்கவும். இவை நிலையான பகுப்பாய்வு கருவி மற்றும் தணிக்கையாளர் மூலம் சரிபார்க்கப்படும் கருதுகோள்கள். தவறான நேர்மறைகள் இருக்கலாம் என்பதை நினைவில் கொள்க.
நகலெடுக்கக்கூடிய நான்கு வார்ப்புருக்கள்
1) கருவி வெளியீட்டு விளக்கம்:
நிலையான பகுப்பாய்வு கருவியின் (ஸ்லிதர்) அறிக்கை கீழே உள்ளது. ஒவ்வொரு விழிப்பூட்டலையும் எளிய மொழியில் விளக்கவும்: இதன் பொருள் என்ன, இது உண்மையான அபாயமா அல்லது சாத்தியமான தவறான நேர்மறையா, அதன் முன்னுரிமை என்னவாக இருக்க வேண்டும்? உறுதியான முடிவை எடுக்காதே; தணிக்கையாளர் உறுதிப்படுத்தலுக்கு முன்னுரிமை கொடுங்கள்.
2) மீண்டும் நுழைவதை மையப்படுத்திய திரையிடல்:
இந்த ஒப்பந்தத்தில் வெளிப்புற அழைப்புகளைச் செய்யும் அனைத்து செயல்பாடுகளையும் கண்டறியவும். அவை ஒவ்வொன்றிற்கும் காசோலைகள்-விளைவுகள்-இன்டராக்ஷன்ஸ் வரிசை பின்பற்றப்படுகிறதா மற்றும் மறுபதிவு காவலர் உள்ளாரா என்பதை ஆராயவும். ஆபத்தானவற்றை ஒரு வரியுடன் காட்டுங்கள். உறுதியாக தெரியாவிட்டால் குறியிடவும்; சுரண்டல் குறியீட்டை உருவாக்குகிறது.
3) அணுகல் கட்டுப்பாட்டு வரைபடம்:
இந்த ஒப்பந்தத்தில் அனைத்து வெளிப்புற/பொது செயல்பாடுகளையும் பட்டியலிட்டு, ஒவ்வொன்றிற்கும் "யார் அழைக்கலாம்" (அனைவரையும்/உரிமையாளர்/பங்கு) குறிப்பிடவும். முக்கியமான செயல்பாடுகளைச் செய்யவும் (திரும்பப் பெறுதல், அச்சிடுதல், மேம்படுத்துதல்) மற்றும் பலவீனமான அணுகல் கட்டுப்பாடு உள்ளவற்றைக் குறிக்கவும். அதை ஒரு அட்டவணையுடன் வழங்கவும்.
4) தவறான நேர்மறை நீக்கம்:
இந்த ஸ்கேன் எச்சரிக்கை ஏன் உண்மையான ஆபத்தாக (தவறான நேர்மறையாக) இருக்கக்கூடாது என்பதைக் கவனியுங்கள்: எந்த சூழல் அல்லது குறியீடு நிலை இந்த எச்சரிக்கையை செல்லாததாக்கும்? ஆனால் "முழுமையாக எந்த பிரச்சனையும் இல்லை" என்று சொல்லாதீர்கள்; உறுதிப்படுத்த வேண்டிய புள்ளிகளை பட்டியலிடுங்கள்.
மூன்று சிறிய வழக்குகள் (எண்களில்)
வழக்கு 1 - வாகனம் + AI செயல்திறனை இரட்டிப்பாக்கியது. ஒரு குழு 12 ஒப்பந்த திட்டத்தில் ஸ்லிதரை இயக்கி 140 எச்சரிக்கைகளைப் பெற்றது. விழிப்பூட்டல்களை AI விளக்கி முதன்மைப்படுத்தியவுடன், 140 விழிப்பூட்டல்களில் 95 தவறான நேர்மறைகள் என்று மாறியது; அணி 45 உண்மையான வேட்பாளர்கள் மீது கவனம் செலுத்தியது. சோதனை நேரம் 2 நாட்களில் இருந்து 5 மணிநேரமாக குறைக்கப்பட்டது. பாடம்: வாகன வெளியீட்டை மனிதமயமாக்குவதில் AI சக்தி வாய்ந்தது.
வழக்கு 2 - AI கடத்தப்பட்ட MEV. ஒரு DEX (பரவலாக்கப்பட்ட பரிமாற்றம்) ஒப்பந்தத்தில், AI நிலையான வடிவங்களை சுத்தமாகக் கண்டறிந்தது, ஆனால் முன் இயங்கும் பாதிப்பைக் கண்டறியத் தவறிவிட்டது; ஏனெனில் இது நெறிமுறையின் செயல்பாடுகளின் வரிசைக்கு குறிப்பிட்டதாக இருந்தது. மனித தணிக்கையாளர் மற்றும் உருவகப்படுத்துதல் கைப்பற்றப்பட்டது. பாடம்: MEV/Front-ரன்னிங் போன்ற நெறிமுறை சார்ந்த அபாயங்கள் AI இன் பலவீனமான பகுதி.
வழக்கு 3 - தவறான நேர்மறையில் நேரத்தை வீணடிப்பதைத் தவிர்க்கிறது. மறுபதிவு எச்சரிக்கை உண்மையில் தவறான நேர்மறை (செயல்பாடு ஏற்கனவே பாதுகாக்கப்பட்டது) என்று AI விளக்கியபோது குழு தேவையற்ற மறுஎழுதலில் இருந்து விடுபட்டது. ஆனால் அணி இன்னும் ஒரு சோதனை மூலம் அதை உறுதிப்படுத்தியது. பாடம்: AI முன்னுரிமை அளிக்கிறது; உறுதிப்படுத்தல் மீண்டும் சோதனையுடன் வருகிறது.
ஸ்கேனிங் வரம்புகள்
ஸ்கேன் அறியப்பட்ட வடிவங்களைக் கண்டறியும். புதிய, தனித்துவமான அல்லது நெறிமுறை-குறிப்பிட்ட பாதிப்பைக் கண்டறிய கருவி அல்லது AI உத்தரவாதம் அளிக்கவில்லை. எனவே, திரையிடல் தணிக்கையின் ஒரு பகுதியாகும்; தன்னை அல்ல. "ஸ்கேன் சுத்தமாக இருக்கிறது, அது பாதுகாப்பானது என்று அர்த்தம்" என்ற எண்ணம் இந்தத் துறையில் மிகவும் ஆபத்தான தவறான கருத்துக்களில் ஒன்றாகும். அகழ்வாராய்ச்சி குறைந்த தொங்கும் பழங்களை எடுக்கிறது; ஆழமான மற்றும் தனித்துவமான அபாயங்களுக்கு, மனித நிபுணத்துவம், சோதனை, குழப்பம் மற்றும் முறையான தணிக்கை அவசியம்.
எச்சரிக்கை: ஸ்கேனிங் கருவி அல்லது AI இன் “சுத்தமான” அறிக்கை பாதுகாப்புச் சான்றிதழ் அல்ல. அவ்வாறு வழங்குவது - குறிப்பாக முதலீட்டாளர்களுக்கு - தவறாக வழிநடத்தும் மற்றும் நெறிமுறையற்றது.
பொதுவான தவறுகள்
- பரிசோதனைக்காக ஸ்கிரீனிங்கை மாற்றுதல். ஸ்கேனிங் என்பது ஒரு அடுக்கு, முழுமையல்ல.
- கருவிகள் இல்லாமல் AI ஐப் பயன்படுத்துதல். நிலையான பகுப்பாய்வு + AI + மனித வேலை.
- உறுதிப்படுத்தல் இல்லாமல் தவறான நேர்மறைகளை நீக்குதல். ஒவ்வொரு திரையும் சோதிக்கப்பட்டது/மனிதனால் சரிபார்க்கப்பட்டது.
- AI ஐ நம்புவதன் மூலம் நெறிமுறை-குறிப்பிட்ட அபாயங்களை (MEV) புறக்கணித்தல். AI இன் பலவீனமான பகுதி.
- "சுத்தமான ஸ்கேன்" = "பாதுகாப்பானது" என்று நினைப்பது. தெரியாததைக் கண்டுபிடிக்க முடியாது.
- சுரண்டல் குறியீட்டை உருவாக்குகிறது. தற்காப்பு ஆபத்து விளக்கம் மட்டுமே சட்டபூர்வமானது.
சுருக்கமாக
- பாதிப்பு ஸ்கேனிங் வாகனம் + AI + மனிதனுடன் அறியப்பட்ட பாதிப்பு வடிவங்களைத் தேடுகிறது.
- நிலையான பகுப்பாய்வு கருவி வெளியீட்டை விளக்கி முன்னுரிமை அளிப்பதில் AI சக்தி வாய்ந்தது.
- மீண்டும் நுழைவு மற்றும் அணுகல் கட்டுப்பாடு போன்ற தெளிவான வடிவங்களில் நம்பகமானது; MEV மற்றும் வணிக தர்க்கத்தில் பலவீனம்.
- தவறான நேர்மறைகளை நீக்குவதற்கு கூட உறுதிப்படுத்தல் தேவைப்படுகிறது.
- "சுத்தமான ஸ்கேன்" என்பது பாதுகாப்புச் சான்றிதழ் அல்ல; இது மேற்பார்வைக்கு மாற்றாக இல்லை.
விண்ணப்ப பணி
மாதிரி ஒப்பந்தத்தில் நிலையான பகுப்பாய்வுக் கருவியை இயக்கவும் (முடிந்தால்) அல்லது ஆயத்த ஸ்லிதர் அறிக்கையைக் கண்டறியவும். AI க்கு "கருவி வெளியீட்டு விளக்கம்" வரியில் பயன்படுத்தவும். AI: (1) எச்சரிக்கைகளை சரியாக விளக்குகிறதா, (2) தவறான நேர்மறைகளை வேறுபடுத்துவதில் அர்த்தமுள்ளதா, மற்றும் (3) நெறிமுறை சார்ந்த ஆபத்தை தவறவிட்டதா என்பதை மதிப்பிடவும். அட்டவணையில் உள்ள "வாகனம் கண்டுபிடிக்கப்பட்டது / AI விளக்கப்பட்டது / மனிதனால் உறுதிப்படுத்தப்பட்டது" நெடுவரிசைகளை நிரப்பவும்.
சரிபார்ப்பு பட்டியல்
- [ ] நான் ஹட்ச்சை கட்டுப்பாட்டின் ஒரு அடுக்காக நிலைநிறுத்தினேன்.
- [ ] நான் நிலையான பகுப்பாய்வு கருவி + AI + மனிதனை ஒன்றாகப் பயன்படுத்தினேன்.
- [ ] அறியப்பட்ட வடிவங்களுக்காக வகை வாரியாகத் தேடினேன்.
- [ ] நான் உறுதிப்படுத்தலுடன் தவறான நேர்மறைகளை நீக்கிவிட்டேன்.
- MEV/வணிக தர்க்கம் போன்ற பலவீனமான பகுதிகளில் நான் மனிதர்களை நம்பியிருந்தேன்.
- [ ] நான் உத்தரவாதமாக "க்ளீன் ஸ்வீப்" வழங்கவில்லை.
- [ ] நான் பாதுகாப்பு நோக்கங்களுக்காக மட்டுமே வேலை செய்தேன்; நான் சுரண்டல்களை உருவாக்கவில்லை.