جامعه کریپتو با یک چت بات مجهز به هوش مصنوعی مواجه شده است که می تواند برای ممیزی قراردادهای هوشمند و کشف آسیب پذیری ها استفاده شود.
جامعه آنلاین کریپتو یک چت بات جدید مبتنی بر هوش مصنوعی کشف کرده است که می تواند برای هشدار به توسعه دهندگان در مورد آسیب پذیری های قرارداد هوشمند یا آموزش هکرها برای بهره برداری از آنها استفاده شود.
به گفته این شرکت، ChatGPT، یک ابزار چت بات ایجاد شده توسط شرکت تحقیقاتی هوش مصنوعی OpenAI، در 30 نوامبر راه اندازی شد و برای تعامل “در قالب یک چت” با قابلیت پاسخگویی به سوالات بعدی و حتی اعتراف به اشتباهات طراحی شده است.
با این حال، برخی از کاربران توییتر متوجه شدند که این ربات به طور بالقوه می تواند هم برای خیر و هم برای بد استفاده شود، زیرا می توان از آن خواسته شد نقاط ضعف قراردادهای هوشمند را کشف کند.
استفن تانگ، یکی از بنیانگذاران شرکت حسابرسی قراردادهای هوشمند Zellic، یک کد قرارداد هوشمند ارائه کرد و از ChatGPT خواست تا به یافتن یک اکسپلویت کمک کند.
وای خدا این چیه pic.twitter.com/I2hE0e5ppq
— cts (@gf_256) 1 دسامبر 2022
ربات با بیان اینکه قرارداد یک آسیبپذیری مجدد است که در آن یک بهرهبردار میتواند مکرراً وجوه را از قرارداد برداشت کند و نمونهای از نحوه رفع مشکل را ارائه کرد، پاسخ داد.
این نوع سوء استفاده مشابه توسط مهاجم پلتفرم مالی غیرمتمرکز (DeFi) Fei Protocol در ماه مه با 80 میلیون دلار فرار کرد.
دیگران نتایج چت بات را پس از هدایت آن با قراردادهای هوشمند آسیب پذیر به اشتراک گذاشتند. کاربر توییتر devtooligan یک اسکرین شات از ChatGPT را به اشتراک گذاشت که کد دقیق مورد نیاز برای رفع آسیبپذیری قرارداد هوشمند Solidity را ارائه میدهد و اظهار داشت: «همه ما از کار خواهیم افتاد».
اوه خدای من. عاقل جدی
همه ما بیکار خواهیم شد pic.twitter.com/iwjjOTPDLY
— devtooligan (@devtooligan) 1 دسامبر 2022
با استفاده از این ابزار، کاربران توییتر در حال حاضر شروع به شوخی میکنند که میتوانند کسبوکارهایی را برای ممیزی امنیتی راهاندازی کنند و از این ربات برای آزمایش نقاط ضعف در قراردادهای هوشمند استفاده کنند.
من با هیجان اعلام می کنم که در حال آموزش برای شرکت مشاوره امنیتی قرارداد هوشمند جدیدم هستم.
من کسی خواهم بود که ChatGPT را برای رمزگشایی شما پرتاب خواهد کرد. https://t.co/gSFyABd9M6— ادی (⬅️،) (@0x_eddie) 1 دسامبر 2022
کوین تلگراف ChatGPT را آزمایش کرد و دریافت که با استفاده از زبانی ساده، میتواند یک نمونه قرارداد هوشمند را از یک اعلان تولید کند و کدی را تولید کند که میتواند پاداشهایی را برای توکنهای غیرقابل مبادله مبتنی بر اتریوم (NFT) فراهم کند.

علیرغم توانایی چت بات برای آزمایش عملکرد قرارداد هوشمند، این ربات به تنهایی برای این منظور طراحی نشده است و بسیاری در توییتر پیشنهادی برخی از قراردادهای هوشمندی که تولید می کند دارای مشکلاتی هستند.
این ابزار همچنین ممکن است بسته به نحوه درخواست پاسخهای متفاوتی بدهد، بنابراین کامل نیست.
مربوط: شبکه پنهان آسیب پذیری شبکه را پس از افشای کلاه سفید برطرف می کند
سام آلتمن، مدیر عامل OpenAI توییت کرد این ابزار “یک نسخه آزمایشی اولیه” است و “بیشتر یک نشریه تحقیقاتی” است.
او خاطرنشان کرد که “واسط های زبانی بسیار مهم خواهد بود” و ابزارهایی مانند ChatGPT “به زودی” قادر خواهند بود به سوالات پاسخ دهند و وظایف را در تکرارهای بعدی تکمیل کنند و حتی اطلاعات جدید را کشف کنند و مشاوره دهند.
نویسنده: Jesse Coghlan