Retour aux Actualités
InnovationBriefing AI Understanding

Un nouveau modèle d'IA détecte les failles des contrats intelligents à l'aide de séquences d'opcodes complètes

Des chercheurs de l'Université de Guangzhou ont développé un modèle d'apprentissage profond qui analyse les séquences d'opcodes de blockchain de longueur variable pour détecter les vulnérabilités des contrats intelligents avec une précision de 93,5 %, répondant ainsi aux limitations des modèles d'entrée de longueur fixe.

4 min readRead the linked source
Source-provided image accompanying New AI model detects smart contract flaws using full opcode sequences
Référence sourceSource enregistrée
Éditeur
bioengineer.org
Lien source
bioengineer.orghttps://bioengineer.org/ai-model-reads-entire-blockchain-code-to-catch-smart-contract-flaws/
Type de source
Source liée : le statut de source principale n'a pas été établi.
ContexteComprenez cela en 60 secondes

Commencez ici

Termes clés

Apprentissage automatique (ML)
Méthodes qui permettent aux systèmes d’apprendre des modèles à partir des données et de s’améliorer au fil du temps.
Mécanisme d'attention
Un composant de modèle qui se concentre dynamiquement sur les parties pertinentes d'une entrée lors de la production d'une sortie.
Réseau neuronal
Un modèle informatique en couches inspiré des neurones et des synapses biologiques.
Testez-vousQuiz sur les modèles d'IA expliqués

Que s'est-il passé

Une étude publiée dans Knowledge and Information Systems présente une approche d'apprentissage en profondeur pour détecter les vulnérabilités des contrats intelligents en analysant les séquences d'opcodes de longueur variable à partir des rediffusions de transactions Ethereum. Le modèle, construit sur l'architecture ChordMixer et les mécanismes de rétention, évite de tronquer les traces d'exécution, atteignant une précision de 93,5 % sur sept types de vulnérabilités.

Des chercheurs de l'Université de Guangzhou ont publié une étude dans Knowledge and Information Systems détaillant un nouveau modèle d'apprentissage en profondeur pour la détection des vulnérabilités des contrats intelligents. L'innovation principale réside dans l'utilisation de séquences d'opcodes de longueur variable dérivées des rediffusions de transactions Ethereum, plutôt que de code source statique ou de traces d'exécution tronquées.

Le modèle utilise l'architecture ChordMixer, un mécanisme d'attention neuronale évolutif conçu pour des séquences de différentes longueurs, combiné à un mécanisme de rétention de la famille Retentive Network. Cette approche à double résolution permet au modèle de capturer à la fois les signatures comportementales globales des attaques et les salves d'instructions suspectes localisées.

L’équipe a comparé le modèle à sept types de vulnérabilités distincts, notamment la réentrance et la dépendance à l’horodatage. L'étude rapporte une précision de 93,5 % et un score F1 de 90,6 %, surpassant les détecteurs de base qui reposent sur des entrées de longueur fixe. Les données proviennent d'explorateurs de blockchain publics comme Etherscan, reflétant le comportement contractuel du monde réel.

Détails de la source: bioengineer.org ↗

Pourquoi c'est important

Cette recherche aborde une faiblesse structurelle critique des outils de sécurité automatisés de la blockchain : la perte d'informations lorsque des traces d'exécution de longueur variable sont forcées dans des entrées de réseau neuronal de longueur fixe. En préservant l'intégralité du contexte d'exécution des contrats intelligents, le modèle peut identifier des vulnérabilités subtiles telles que la réentrance et les débordements d'entiers qui pourraient passer inaperçus par l'analyse statique traditionnelle ou l'analyse dynamique tronquée. Ceci est important pour le secteur DeFi, où des contrats immuables et des milliards d’actifs rendent les failles de sécurité catastrophiques. Les travaux démontrent que le traitement natif de longueur variable peut surpasser les méthodes de remplissage/troncation standard, offrant ainsi une base plus solide pour une surveillance de sécurité continue et automatisée des actifs en chaîne.

Les détecteurs d'apprentissage automatique traditionnels pour la sécurité de la blockchain tronquent souvent les longues séquences d'opcodes pour s'adapter aux entrées de modèle de longueur fixe, éliminant ainsi potentiellement les instructions mêmes qui révèlent des vulnérabilités. Cette nouvelle approche élimine cette perte d'informations, offrant une vue plus complète de l'exécution du contrat.

Pour l’écosystème de la finance décentralisée (DeFi), où les contrats sont immuables et où les exploits peuvent drainer des milliards, les outils automatisés capables de signaler avec précision les vulnérabilités avant ou après le déploiement sont cruciaux. Ce modèle ouvre la voie à une surveillance continue et en temps réel de la sécurité des actifs en chaîne.

La recherche a également des implications plus larges pour l’IA appliquée, démontrant que les architectures conçues nativement pour des longueurs de séquence irrégulières et réelles peuvent surpasser les méthodes standard de prétraitement de remplissage et de troncature dans d’autres domaines comme la génomique et les données de capteurs.

Interactive Mechanism

Mécanisme interactif : comment cela fonctionne réellement

Explorez de manière interactive la technologie sous-jacente à ce développement.

Model Parameter Size:8B Parameters
VRAM Required5.5 GBGPU memory footprint
Target HardwareMacBook / Single GPUDeployment tier
Privacy100% Air-GappedLocal device capability
Core takeaway: Small, quantized models (3B–8B) now run directly inside smartphones and laptops with complete data privacy, while mammoth 400B+ models remain the domain of datacenter clusters.
Vérification de concept interactive+10 Points
AI Models Explained Quiz

Which component of an AI application is the machine-learning model itself?

Que regarder ensuite

Surveillez les versions open source ou les intégrations commerciales de ce pipeline de détection de longueur variable. Surveillez l’adoption par les protocoles DeFi ou les cabinets d’audit de sécurité comme couche supplémentaire à l’examen humain. Observez si cette architecture devient une norme pour d’autres tâches d’analyse de séquences de longueur variable en IA, telles que les données génomiques ou de capteurs.

Recherchez la publication du code ou des pondérations du modèle sur des plateformes telles que GitHub pour évaluer la reproductibilité et le potentiel d'adoption par la communauté.

Surveillez les sociétés d'audit de sécurité et les protocoles DeFi pour l'intégration de cette méthode de détection de longueur variable dans leurs piles de sécurité standard.

Observez si la combinaison ChordMixer et mécanisme de rétention devient une référence standard pour la gestion des séquences de longueur variable dans d'autres applications d'IA.

Guides et quiz associés

Modèles d'IA expliquésÉthique de l'IAAvenir de l'IATestez ce que vous savez : essayez un quiz gratuit sur l'IARecherchez un terme d'IA dans notre glossaireSuivez le suivi des versions du modèle AI
Vous avez trouvé cela utile ?