Mi történt
A Knowledge and Information Systems folyóiratban közzétett tanulmány egy mély tanulási megközelítést mutat be az intelligens szerződések sebezhetőségeinek észlelésére az Ethereum tranzakciók visszajátszásából származó változó hosszúságú műveleti kódszekvenciák elemzésével. A ChordMixer architektúrára és megőrzési mechanizmusokra épülő modell elkerüli a végrehajtási nyomok csonkolását, így hét sérülékenységtípus esetén 93,5%-os pontosságot ér el.
A Guangzhou Egyetem kutatói a Knowledge and Information Systems-ben publikáltak egy tanulmányt, amely egy új mély tanulási modellt részletezett az intelligens szerződések sebezhetőségének észlelésére. Az alapvető innováció az Ethereum tranzakciók visszajátszásaiból származó változó hosszúságú műveleti kódszekvenciák használata statikus forráskód vagy csonka végrehajtási nyomok helyett.
A modell a ChordMixer architektúrát használja, egy skálázható neurális figyelemmechanizmust, amelyet különböző hosszúságú sorozatokhoz terveztek, és a Retentive Network család megtartó mechanizmusával kombinálják. Ez a kettős felbontású megközelítés lehetővé teszi a modell számára, hogy rögzítse a támadások globális viselkedési jeleit és a lokalizált gyanús utasítássorozatokat.
A csapat hét különálló sebezhetőségi típushoz hasonlította össze a modellt, beleértve az ismételt belépést és az időbélyeg-függőséget. A tanulmány 93,5%-os pontosságról és 90,6%-os F1-pontszámról számol be, ami felülmúlja a rögzített hosszúságú bemenetekre támaszkodó alapszintű detektorokat. Az adatok olyan nyilvános blokklánc-felfedezőktől származnak, mint az Etherscan, ami a valós szerződéses magatartást tükrözi.
Forrás részletei: bioengineer.org ↗
Miért számít
Ez a kutatás az automatizált blokklánc-biztonsági eszközök kritikus szerkezeti gyengeségével foglalkozik: az információvesztéssel, amikor a változó hosszúságú végrehajtási nyomokat rögzített hosszúságú neurális hálózati bemenetekre kényszerítik. Az intelligens szerződés-végrehajtások teljes kontextusának megőrzésével a modell képes azonosítani az olyan finom sebezhetőségeket, mint például a visszatérés és az egész számok túlcsordulása, amelyeket a hagyományos statikus elemzés vagy a csonkolt dinamikus elemzés kihagyhat. Ez jelentős a DeFi szektor számára, ahol a megváltoztathatatlan szerződések és a több milliárdos vagyon katasztrofálissá teszik a biztonsági hibákat. A munka azt mutatja, hogy a natív változó hosszúságú feldolgozás felülmúlhatja a szabványos kitöltési/csonkítási módszereket, és szilárdabb alapot kínál a láncon belüli eszközök folyamatos, automatizált biztonsági felügyeletéhez.
A blokklánc-biztonság hagyományos gépi tanulási detektorai gyakran csonkolják a hosszú műveleti kódszekvenciákat, hogy illeszkedjenek a fix hosszúságú modellbemenetekhez, és potenciálisan elvetik azokat az utasításokat, amelyek a sebezhetőségeket tárják fel. Ez az új megközelítés kiküszöböli ezt az információvesztést, és teljesebb képet nyújt a szerződés végrehajtásáról.
A decentralizált pénzügyi (DeFi) ökoszisztémában, ahol a szerződések megváltoztathatatlanok, és a kizsákmányolások milliárdokat meríthetnek ki, kulcsfontosságúak az automatizált eszközök, amelyek pontosan jelzik a sebezhetőséget a telepítés előtt vagy után. Ez a modell utat kínál a láncon belüli eszközök folyamatos, valós idejű biztonsági felügyeletéhez.
A kutatás kiterjedtebb vonatkozásai is vannak az alkalmazott mesterséges intelligencia számára, bemutatva, hogy a natívan rongyos, valós szekvenciahosszokra tervezett architektúrák felülmúlhatják a szabványos kitöltési és csonkítási előfeldolgozási módszereket más területeken, például a genomikában és az érzékelőadatokban.
Interaktív mechanizmus: Hogyan működik valójában
Fedezze fel interaktívan a fejlesztés mögött meghúzódó technológiát.
Which component of an AI application is the machine-learning model itself?
Mit nézzünk ezután
Figyelemmel kíséri ennek a változó hosszúságú észlelési folyamatnak a nyílt forráskódú kiadásait vagy kereskedelmi integrációit. Figyelje meg, hogy a DeFi protokollok vagy a biztonsági könyvvizsgáló cégek elfogadják-e az emberi felülvizsgálat kiegészítő rétegét. Figyelje meg, hogy ez az architektúra szabvány lesz-e a mesterséges intelligencia más, változó hosszúságú szekvenciaelemzési feladatainál, például a genomiális vagy szenzoradatoknál.
Keresse a modell kódjának vagy súlyainak kiadását az olyan platformokon, mint a GitHub, hogy felmérje a reprodukálhatóságot és a közösségi alkalmazás lehetőségeit.
Figyelje a biztonsági audit cégeket és a DeFi protokollokat, hogy integrálják ezt a változó hosszúságú észlelési módszert a szabványos biztonsági veremükbe.
Figyelje meg, hogy a ChordMixer és a megőrzési mechanizmus kombinációja szabványos hivatkozássá válik-e a változó hosszúságú szekvenciák kezelésére más AI-alkalmazásokban.