Ce sa întâmplat
Un studiu publicat în Knowledge and Information Systems introduce o abordare de învățare profundă pentru detectarea vulnerabilităților contractelor inteligente prin analiza secvențelor de coduri operaționale cu lungime variabilă din reluările tranzacțiilor Ethereum. Modelul, construit pe arhitectura și mecanismele de reținere ChordMixer, evită trunchierea urmelor de execuție, obținând o acuratețe de 93,5% în șapte tipuri de vulnerabilități.
Cercetătorii de la Universitatea din Guangzhou au publicat un studiu în Knowledge and Information Systems care detaliază un nou model de deep learning pentru detectarea vulnerabilităților din contractul inteligent. Inovația de bază este utilizarea secvențelor de coduri operaționale cu lungime variabilă derivate din reluările tranzacțiilor Ethereum, mai degrabă decât codul sursă static sau urmele de execuție trunchiate.
Modelul utilizează arhitectura ChordMixer, un mecanism scalabil de atenție neuronală conceput pentru secvențe de lungimi diferite, combinat cu un mecanism de reținere din familia Retentive Network. Această abordare cu rezoluție dublă permite modelului să capteze atât semnăturile comportamentale globale ale atacurilor, cât și exploziile de instrucțiuni suspecte localizate.
Echipa a evaluat modelul în raport cu șapte tipuri de vulnerabilități distincte, inclusiv dependența de reintrare și marcaj de timp. Studiul raportează o acuratețe de 93,5% și un scor F1 de 90,6%, depășind detectoarele de bază care se bazează pe intrări cu lungime fixă. Datele au fost obținute de la exploratori publici blockchain precum Etherscan, reflectând comportamentul contractual din lumea reală.
Detalii sursa: bioengineer.org ↗
De ce contează
Această cercetare abordează o slăbiciune structurală critică a instrumentelor de securitate blockchain automatizate: pierderea de informații atunci când urmele de execuție cu lungime variabilă sunt forțate în intrări de rețea neuronală de lungime fixă. Prin păstrarea întregului context al execuțiilor de contracte inteligente, modelul poate identifica vulnerabilități subtile, cum ar fi reintrarea și depășirile de numere întregi, care ar putea fi omise de analiza statică tradițională sau analiza dinamică trunchiată. Acest lucru este semnificativ pentru sectorul DeFi, unde contractele imuabile și miliardele de active fac defectele de securitate catastrofale. Lucrarea demonstrează că procesarea nativă cu lungime variabilă poate depăși metodele standard de umplutură/truncare, oferind o bază mai solidă pentru monitorizarea continuă și automată a securității activelor în lanț.
Detectoarele tradiționale de învățare automată pentru securitatea blockchain trunchiază adesea secvențele lungi de coduri operaționale pentru a se potrivi intrărilor de model cu lungime fixă, renunțând potențial chiar instrucțiunile care dezvăluie vulnerabilități. Această nouă abordare elimină pierderea de informații, oferind o vedere mai completă a executării contractului.
Pentru ecosistemul financiar descentralizat (DeFi), unde contractele sunt imuabile și exploatările pot consuma miliarde, instrumentele automate care pot semnala cu precizie vulnerabilitățile înainte sau după implementare sunt cruciale. Acest model oferă o cale către monitorizarea continuă, în timp real, a securității activelor din lanț.
Cercetarea are, de asemenea, implicații mai ample pentru IA aplicată, demonstrând că arhitecturile concepute nativ pentru lungimi de secvențe zdrențuite, din lumea reală, pot depăși metodele standard de preprocesare de umplutură și trunchiere în alte domenii, cum ar fi genomica și datele senzorilor.
Mecanism interactiv: cum funcționează de fapt
Explorați tehnologia care stau la baza acestei dezvoltări în mod interactiv.
Which component of an AI application is the machine-learning model itself?
Ce să urmărești în continuare
Monitorizați lansările open-source sau integrările comerciale ale acestei conducte de detectare cu lungime variabilă. Urmăriți adoptarea de către protocoalele DeFi sau firmele de audit de securitate ca un strat suplimentar pentru evaluarea umană. Observați dacă această arhitectură devine un standard pentru alte sarcini de analiză a secvenței cu lungime variabilă în AI, cum ar fi datele genomice sau senzorii.
Căutați lansarea codului sau ponderilor modelului pe platforme precum GitHub pentru a evalua reproductibilitatea și potențialul de adoptare în comunitate.
Monitorizați firmele de audit de securitate și protocoalele DeFi pentru integrarea acestei metode de detectare cu lungime variabilă în stivele lor standard de securitate.
Observați dacă combinația ChordMixer și mecanismul de reținere devine o referință standard pentru manipularea secvențelor cu lungime variabilă în alte aplicații AI.