Terug naar Nieuws
InnovatieAI Understanding-briefing

Nieuw AI-model detecteert slimme contractfouten met behulp van volledige opcodereeksen

Onderzoekers van de Universiteit van Guangzhou hebben een deep learning-model ontwikkeld dat blockchain-opcodereeksen met variabele lengte analyseert om kwetsbaarheden in slimme contracten met een nauwkeurigheid van 93,5% te detecteren, waarbij de beperkingen in invoermodellen met een vaste lengte worden aangepakt.

4 min readRead the linked source
Source-provided image accompanying New AI model detects smart contract flaws using full opcode sequences
BronreferentieBron opgenomen
Uitgever
bioengineer.org
Bronlink
bioengineer.orghttps://bioengineer.org/ai-model-reads-entire-blockchain-code-to-catch-smart-contract-flaws/
Brontype
Gekoppelde bron: de status van de primaire bron is niet vastgesteld.
ContextBegrijp dit in 60 seconden

Begin hier

Sleuteltermen

Machine learning (ML)
Methoden waarmee systemen patronen uit gegevens kunnen leren en in de loop van de tijd kunnen verbeteren.
Aandachtsmechanisme
Een modelcomponent die zich dynamisch richt op relevante delen van een input bij het produceren van een output.
Neuraal netwerk
Een gelaagd computermodel geïnspireerd op biologische neuronen en synapsen.
Test jezelfQuiz over AI-modellen uitgelegd

Wat is er gebeurd

Een studie gepubliceerd in Knowledge and Information Systems introduceert een deep learning-aanpak voor het detecteren van kwetsbaarheden in slimme contracten door opcodesequenties van variabele lengte uit Ethereum-transactieherhalingen te analyseren. Het model, gebouwd op de ChordMixer-architectuur en retentiemechanismen, vermijdt het afkappen van uitvoeringssporen en bereikt een nauwkeurigheid van 93,5% over zeven soorten kwetsbaarheden.

Onderzoekers van de Universiteit van Guangzhou publiceerden een onderzoek in Knowledge and Information Systems waarin een nieuw deep learning-model voor de detectie van kwetsbaarheden in slimme contracten werd beschreven. De kerninnovatie is het gebruik van opcodereeksen met variabele lengte die zijn afgeleid van herhalingen van Ethereum-transacties, in plaats van statische broncode of ingekorte uitvoeringssporen.

Het model maakt gebruik van de ChordMixer-architectuur, een schaalbaar neuraal aandachtsmechanisme ontworpen voor sequenties van verschillende lengtes, gecombineerd met een retentiemechanisme uit de Retentive Network-familie. Dankzij deze benadering met dubbele resolutie kan het model zowel globale gedragssignaturen van aanvallen als gelokaliseerde verdachte instructieflitsen vastleggen.

Het team heeft het model vergeleken met zeven verschillende soorten kwetsbaarheden, waaronder herintreding en tijdstempelafhankelijkheid. Het onderzoek rapporteert een nauwkeurigheid van 93,5% en een F1-score van 90,6%, wat beter presteert dan basislijndetectoren die afhankelijk zijn van inputs met een vaste lengte. De gegevens zijn afkomstig van openbare blockchain-ontdekkingsreizigers zoals Etherscan en weerspiegelen het contractgedrag in de echte wereld.

Brongegevens: bioengineer.org ↗

Waarom het ertoe doet

Dit onderzoek richt zich op een kritieke structurele zwakte in geautomatiseerde blockchain-beveiligingstools: het verlies van informatie wanneer uitvoeringssporen van variabele lengte worden gedwongen in neurale netwerkinvoer met een vaste lengte. Door de volledige context van slimme contractuitvoeringen te behouden, kan het model subtiele kwetsbaarheden identificeren, zoals herintreding en overflows van gehele getallen, die mogelijk over het hoofd worden gezien door traditionele statische analyse of ingekorte dynamische analyse. Dit is van groot belang voor de DeFi-sector, waar onveranderlijke contracten en miljarden aan activa de beveiligingsfouten catastrofaal maken. Het werk toont aan dat native verwerking van variabele lengte beter kan presteren dan standaard opvulling/truncatiemethoden, en een robuustere basis biedt voor continue, geautomatiseerde beveiligingsmonitoring van on-chain assets.

Traditionele machine learning-detectoren voor blockchain-beveiliging kappen vaak lange opcodereeksen af ​​om in modelinvoer van vaste lengte te passen, waardoor mogelijk juist de instructies worden genegeerd die kwetsbaarheden aan het licht brengen. Deze nieuwe aanpak elimineert dat informatieverlies en biedt een completer beeld van de contractuitvoering.

Voor het gedecentraliseerde financiële (DeFi)-ecosysteem, waar contracten onveranderlijk zijn en exploits miljarden kunnen wegslurpen, zijn geautomatiseerde tools die kwetsbaarheden nauwkeurig kunnen signaleren voor of na de implementatie van cruciaal belang. Dit model biedt een pad naar continue, realtime beveiligingsmonitoring van activa in de keten.

Het onderzoek heeft ook bredere implicaties voor toegepaste AI, wat aantoont dat architecturen die oorspronkelijk zijn ontworpen voor onregelmatige sequentielengtes in de echte wereld beter kunnen presteren dan standaard opvullings- en truncatievoorverwerkingsmethoden in andere domeinen zoals genomica en sensorgegevens.

Interactive Mechanism

Interactief mechanisme: hoe het eigenlijk werkt

Ontdek interactief de onderliggende technologie achter deze ontwikkeling.

Model Parameter Size:8B Parameters
VRAM Required5.5 GBGPU memory footprint
Target HardwareMacBook / Single GPUDeployment tier
Privacy100% Air-GappedLocal device capability
Core takeaway: Small, quantized models (3B–8B) now run directly inside smartphones and laptops with complete data privacy, while mammoth 400B+ models remain the domain of datacenter clusters.
Interactieve conceptcheck+10 Points
AI Models Explained Quiz

Which component of an AI application is the machine-learning model itself?

Wat je nu moet bekijken

Controleer op open source-releases of commerciële integraties van deze detectiepijplijn met variabele lengte. Let op adoptie door DeFi-protocollen of beveiligingsauditbureaus als aanvullende laag voor menselijke beoordeling. Kijk of deze architectuur een standaard wordt voor andere sequentieanalysetaken met variabele lengte in AI, zoals genomische of sensorgegevens.

Zoek naar de vrijgave van de code of gewichten van het model op platforms zoals GitHub om de reproduceerbaarheid en het potentieel voor adoptie door de gemeenschap te beoordelen.

Controleer beveiligingsauditfirma's en DeFi-protocollen voor integratie van deze detectiemethode met variabele lengte in hun standaard beveiligingsstacks.

Kijk of de combinatie van ChordMixer en retentiemechanisme een standaardreferentie wordt voor het verwerken van sequenties van variabele lengte in andere AI-toepassingen.

Gerelateerde gidsen en quizzen

AI-modellen uitgelegdAI-ethiekToekomst van AITest wat je weet: probeer een gratis AI-quizZoek een AI-term op in onze woordenlijstVolg de AI-modelreleasetracker
Vond je dit nuttig?