ماذا حدث
تقدم دراسة منشورة في Knowledge and Information Systems نهجًا للتعلم العميق لاكتشاف نقاط الضعف في العقود الذكية من خلال تحليل تسلسلات كود التشغيل المتغيرة الطول من عمليات إعادة معاملات Ethereum. يتجنب النموذج، المبني على بنية ChordMixer وآليات الاحتفاظ، اقتطاع آثار التنفيذ، ويحقق دقة بنسبة 93.5% عبر سبعة أنواع من الثغرات الأمنية.
نشر باحثون من جامعة قوانغتشو دراسة في نظم المعرفة والمعلومات توضح بالتفصيل نموذجًا جديدًا للتعلم العميق لاكتشاف نقاط الضعف في العقود الذكية. يتمثل الابتكار الأساسي في استخدام تسلسلات كود التشغيل ذات الطول المتغير المستمدة من عمليات إعادة تشغيل معاملات إيثريوم، بدلاً من كود المصدر الثابت أو آثار التنفيذ المقتطعة.
يستخدم النموذج بنية ChordMixer، وهي آلية انتباه عصبية قابلة للتطوير مصممة لتسلسلات ذات أطوال مختلفة، بالإضافة إلى آلية الاحتفاظ من عائلة Retentive Network. يسمح هذا النهج المزدوج الدقة للنموذج بالتقاط كل من التوقيعات السلوكية العالمية للهجمات وتدفقات التعليمات المشبوهة المحلية.
قام الفريق بقياس النموذج مقابل سبعة أنواع مختلفة من الثغرات الأمنية، بما في ذلك إعادة الدخول والاعتماد على الطابع الزمني. تشير الدراسة إلى دقة تبلغ 93.5% ودرجة F1 تبلغ 90.6%، مما يتفوق على أجهزة الكشف الأساسية التي تعتمد على مدخلات ذات طول ثابت. تم الحصول على البيانات من مستكشفات blockchain العامة مثل Etherscan، مما يعكس سلوك العقود في العالم الحقيقي.
تفاصيل المصدر: bioengineer.org ↗
لماذا يهم
يتناول هذا البحث ضعفًا هيكليًا خطيرًا في أدوات أمان blockchain الآلية: فقدان المعلومات عندما يتم فرض آثار التنفيذ ذات الطول المتغير على مدخلات الشبكة العصبية ذات الطول الثابت. من خلال الحفاظ على السياق الكامل لعمليات تنفيذ العقود الذكية، يمكن للنموذج تحديد نقاط الضعف الدقيقة مثل إعادة الدخول وتجاوزات الأعداد الصحيحة التي قد يفوتها التحليل الثابت التقليدي أو التحليل الديناميكي المقطوع. وهذا أمر مهم بالنسبة لقطاع التمويل اللامركزي، حيث تجعل العقود غير القابلة للتغيير والمليارات من الأصول العيوب الأمنية كارثية. يوضح العمل أن المعالجة الأصلية ذات الطول المتغير يمكن أن تتفوق في الأداء على أساليب الحشو/الاقتطاع القياسية، مما يوفر أساسًا أكثر قوة للمراقبة الأمنية المستمرة والآلية للأصول الموجودة على السلسلة.
غالبًا ما تقوم أجهزة الكشف عن التعلم الآلي التقليدية لأمن blockchain باقتطاع تسلسلات كود التشغيل الطويلة لتناسب مدخلات النموذج ذات الطول الثابت، مما قد يؤدي إلى تجاهل التعليمات ذاتها التي تكشف عن نقاط الضعف. ويقضي هذا النهج الجديد على فقدان المعلومات، مما يوفر رؤية أكثر اكتمالاً لتنفيذ العقد.
بالنسبة للنظام البيئي للتمويل اللامركزي (DeFi)، حيث تكون العقود غير قابلة للتغيير ويمكن أن تستنزف عمليات الاستغلال المليارات، فإن الأدوات الآلية التي يمكنها تحديد نقاط الضعف بدقة قبل النشر أو بعده تعد أمرًا بالغ الأهمية. يوفر هذا النموذج طريقًا نحو المراقبة الأمنية المستمرة في الوقت الفعلي للأصول الموجودة على السلسلة.
البحث له أيضًا آثار أوسع على الذكاء الاصطناعي التطبيقي، مما يدل على أن البنى المصممة أصلاً لأطوال تسلسلية متعرجة في العالم الحقيقي يمكن أن تتفوق في الأداء على أساليب الحشو والاقتطاع القياسية في مجالات أخرى مثل علم الجينوم وبيانات الاستشعار.
الآلية التفاعلية: كيف تعمل فعليًا
استكشف التكنولوجيا الأساسية وراء هذا التطور بشكل تفاعلي.
Which component of an AI application is the machine-learning model itself?
ماذا تشاهد بعد ذلك
مراقبة الإصدارات مفتوحة المصدر أو عمليات التكامل التجارية لخط أنابيب الكشف المتغير الطول. راقب اعتماد بروتوكولات DeFi أو شركات التدقيق الأمني كطبقة تكميلية للمراجعة البشرية. لاحظ ما إذا كانت هذه البنية ستصبح معيارًا لمهام تحليل التسلسل المتغير الطول في الذكاء الاصطناعي، مثل بيانات الجينوم أو بيانات الاستشعار.
ابحث عن إصدار كود النموذج أو أوزانه على منصات مثل GitHub لتقييم إمكانية التكرار وإمكانية اعتماد المجتمع.
مراقبة شركات التدقيق الأمني وبروتوكولات DeFi لدمج طريقة الكشف ذات الطول المتغير في مجموعات الأمان القياسية الخاصة بها.
لاحظ ما إذا كانت مجموعة ChordMixer وآلية الاحتفاظ أصبحت مرجعًا قياسيًا للتعامل مع التسلسلات ذات الطول المتغير في تطبيقات الذكاء الاصطناعي الأخرى.