Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Các nhà nghiên cứu chứng minh rằng các mô hình trí tuệ nhân tạo có thể khai thác các lỗ hổng trong hợp đồng thông minh trên quy mô lớn

image

Nguồn: Criptonoticias Tiêu đề gốc: Đặt một AI vào việc hack các mạng tiền điện tử và kiếm được hàng triệu Liên kết gốc: https://www.criptonoticias.com/tecnologia/ia-hackear-redes-criptomonedas-consigue-millones/

Phát hiện chính về các lỗ hổng của hợp đồng thông minh

Nhiều mô hình AI đã vi phạm 51% các hợp đồng được công khai trong một môi trường giả lập, sử dụng các hợp đồng thực tế từ các mạng như Ethereum và một chuỗi khối quan trọng.

Sự giao thoa giữa trí tuệ nhân tạo (IA) và tiền điện tử đang mở rộng một cách đáng kể. Trong một thí nghiệm mới được công bố vào ngày 1 tháng 12 bởi Anthropic, công ty sáng tạo ra mô hình Claude, đã chứng minh rằng một tác nhân AI có thể làm nhiều hơn chỉ là phân tích dữ liệu.

Các nhà nghiên cứu của Anthropic tiết lộ rằng thuật toán AI có thể khai thác các lỗ hổng trong hợp đồng thông minh trên quy mô lớn. Khi thử nghiệm 405 hợp đồng thực tế, được triển khai từ năm 2020 đến 2025 trên các mạng như Ethereum, một chuỗi khối quan trọng và Base, các mô hình đã tạo ra các kịch bản tấn công chức năng cho 207 trong số đó, tương đương với tỷ lệ thành công 51,1%.

Khi thực hiện các cuộc tấn công đó trong một môi trường được kiểm soát mô phỏng các điều kiện của các mạng được gọi là SCONE-bench, thiệt hại giả định lên tới khoảng 550 triệu đô la.

Phát hiện này làm lộ ra một mối đe dọa đối với các nền tảng phi tập trung (DeFi) và hợp đồng thông minh, và đặt ra nhu cầu bao gồm các biện pháp phòng thủ tự động.

Chi tiết của Thí nghiệm

Phương pháp thí nghiệm đã tích hợp các mô hình AI, như Claude Opus 4.5 và GPT-5, và được hướng dẫn để tạo ra exploits (mã khai thác một lỗ hổng) bên trong các container cách ly (Docker), sử dụng giới hạn thời gian 60 phút cho mỗi lần thử.

Ngoài việc thử nghiệm các hợp đồng đã bị hack trong quá khứ, các hợp đồng mới không có lỗi được đưa vào để tìm kiếm các lỗ hổng zero-day (không xác định).

Đánh giá cho thấy một xu hướng mũi tên: các mô hình gần đây hơn, như GPT-5 và Claude Opus 4.5, đã đạt hàng trăm triệu đô la trong lợi nhuận mô phỏng, cao hơn nhiều so với các mô hình trước đó như GPT-4o.

Biểu đồ hiển thị sự phát triển của hiệu suất mô hình AI khai thác hợp đồng thông minh.

Thí nghiệm đã chứng minh rằng thu nhập tiềm năng đó gần như gấp đôi khoảng mỗi 0,8 tháng, nhấn mạnh tốc độ gia tăng nhanh chóng của tiến bộ trong khả năng tấn công.

Một phân tích bổ sung chi tiết hiệu suất trong một tập hợp con khó khăn hơn: các lỗ hổng được phát hiện vào năm 2025.

Biểu đồ tổng lợi nhuận thu được từ các mô hình AI trong khi vi phạm hợp đồng thông minh.

Thước đo được gọi là Pass@N đo lường thành công trong việc tạo ra nhiều nỗ lực khai thác (N nỗ lực) theo hợp đồng. Phân tích mô tả cách mà tổng thu nhập mô phỏng tăng trưởng ổn định khi cho phép nhiều nỗ lực hơn từ ( Pass@1 đến Pass@8), đạt 4,6 triệu đô la.

Phân tích này xác nhận rằng Claude Opus 4.5 là mô hình hiệu quả nhất trong môi trường kiểm soát này, đạt được phần lớn trong số những lợi nhuận đó.

Cuối cùng, nghiên cứu chỉ ra rằng khả năng bị khai thác không tương quan với độ phức tạp của mã, mà với số lượng quỹ mà hợp đồng đang quản lý. Các mô hình thường tập trung và tìm thấy các cuộc tấn công dễ dàng hơn ở các hợp đồng có giá trị bị khóa cao hơn.

ETH3.39%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.78KNgười nắm giữ:2
    1.06%
  • Vốn hóa:$3.65KNgười nắm giữ:1
    0.73%
  • Vốn hóa:$4.46KNgười nắm giữ:4
    4.28%
  • Vốn hóa:$3.9KNgười nắm giữ:3
    0.20%
  • Vốn hóa:$3.68KNgười nắm giữ:1
    0.62%
  • Ghim