

Cộng đồng tiền điện tử đã bắt gặp một chatbot do AI cung cấp có thể được sử dụng để test các hợp đồng thông minh và phát hiện các lỗ hổng.
Cộng đồng tiền điện tử trực tuyến đã phát hiện ra một chatbot mới được hỗ trợ bởi Trí tuệ nhân tạo (AI) có thể được sử dụng để cảnh báo các nhà phát triển về các lỗ hổng hợp đồng thông minh hoặc dạy cho tin tặc cách khai thác chúng.
ChatGPT, một công cụ chatbot do công ty nghiên cứu trí tuệ nhân tạo OpenAI xây dựng, được phát hành vào ngày 30 tháng 11 và được thiết kế để tương tác theo cách trò chuyện với khả năng trả lời các câu hỏi tiếp theo và thậm chí thừa nhận sai lầm, theo công ty.
Tuy nhiên, một số người dùng Twitter đã nhận ra rằng bot có thể được sử dụng cho cả mục đích tốt và xấu, vì nó có thể được nhắc để lộ những kẽ hở trong hợp đồng thông minh.
Stephen Tong, người đồng sáng lập công ty kiểm toán hợp đồng thông minh Zellic đã yêu cầu ChatGPT giúp tìm cách khai thác, đưa ra một đoạn mã hợp đồng thông minh.
OMG WTF pic.twitter.com/I2hE0e5ppq
— cts (@gf_256) December 1, 2022
Bot đã phản hồi bằng cách lưu ý rằng hợp đồng có lỗ hổng đăng nhập lại trong đó kẻ khai thác có thể liên tục rút tiền từ hợp đồng và cung cấp một ví dụ về cách khắc phục sự cố.
Kiểu khai thác tương tự này đã được sử dụng vào tháng 5 bởi kẻ tấn công nền tảng tài chính phi tập trung (DeFi) Fei Protocol, kẻ đã kiếm được 80 triệu đô la.
Những người khác đã chia sẻ kết quả từ chatbot sau khi nhắc nó bằng các hợp đồng thông minh dễ bị tổn thương. Người dùng Twitter devtooligan đã chia sẻ một ảnh chụp màn hình của ChatGPT, trong đó cung cấp mã chính xác cần thiết để khắc phục lỗ hổng hợp đồng thông minh của Solidity với nhận xét rằng tất cả chúng ta sẽ mất việc.
omg. seriously mind-blown
— devtooligan (@devtooligan) December 1, 2022
we're all gonna be out of a job pic.twitter.com/iwjjOTPDLY
Với công cụ này, người dùng Twitter đã bắt đầu đùa rằng giờ đây họ có thể bắt đầu kinh doanh để test bảo mật chỉ bằng cách sử dụng bot để test các điểm yếu trong hợp đồng thông minh.
Excited to announce I'm raising for my new smart contract security consulting company.
— eddie (⬅️,) (@0x_eddie) December 1, 2022
It's gonna be me just be throwing ChatGPT to fuzz your code. https://t.co/gSFyABd9M6
Cointelegraph đã thử nghiệm ChatGPT và nhận thấy nó cũng có thể tạo một hợp đồng thông minh mẫu từ lời nhắc sử dụng ngôn ngữ đơn giản, tạo mã rõ ràng có thể cung cấp phần thưởng Staking cho các token không thể thay thế (NFT) dựa trên Ethereum.

bất chấp việc chatbot có khả năng test chức năng hợp đồng thông minh, nhưng nó không chỉ được thiết kế cho mục đích đó và nhiều người trên Twitter đã đề xuất một số hợp đồng thông minh mà nó tạo ra có vấn đề.
Công cụ này cũng có thể cung cấp các phản hồi khác nhau tùy thuộc vào cách nó được nhắc, vì vậy nó không hoàn hảo.
Giám đốc điều hành OpenAI Sam Altman đã tweet rằng công cụ này là bản demo ban đầu và phần lớn là bản phát hành nghiên cứu.
Anh ấy cho rằng giao diện ngôn ngữ sẽ trở thành vấn đề lớn và các công cụ như ChatGPT sẽ sớm có khả năng trả lời câu hỏi và đưa ra lời khuyên trong các lần lặp lại sau khi hoàn thành nhiệm vụ hoặc thậm chí khám phá kiến thức mới.
Theo CoinTelegraph
|
Tags: Ai, Openai, Hợp đồng thông minh, Lỗ hổng bảo mật, Hack, Trí tuệ nhân tạo, ChatGPT, Chatbot, Twitter, Kiểm toán bảo mật, Nfts, Nft, Phần thưởng Token, Staking, Demo, Giao diện ngôn ngữ, Tạo hợp đồng thông minh,