Çevrimiçi kripto topluluğu, geliştiricileri akıllı sözleşmelerdeki güvenlik açıkları konusunda uyarmak veya bilgisayar korsanlarına bunlardan nasıl yararlanılacağını öğretmek için kullanılabilen yeni bir yapay zeka (AI) tabanlı sohbet robotu keşfetti.
AI araştırma şirketi OpenAI tarafından geliştirilen bir sohbet robotu aracı olan ChatGPT, 30 Kasım’da piyasaya sürüldü ve şirkete göre “konuşmalı” etkileşim kurmak ve takip sorularını yanıtlamak ve hatta hataları kabul etmek için tasarlandı.
Bununla birlikte, bazı Twitter kullanıcıları, akıllı sözleşmelerdeki boşlukları ortaya çıkarmak için çağrılabileceğinden, botun potansiyel olarak hem iyilik hem de kötülük için kullanılabileceğini fark ettiler.
Akıllı sözleşme test şirketi Zellic’in kurucu ortağı Stephen Tong, ChatGPT’den bazı akıllı sözleşme kodları sağlayarak bir açıkların bulunmasına yardımcı olmasını istedi.
Aman Tanrım bu da ne pic.twitter.com/I2hE0e5ppq
— cts (@gf_256) 1 Aralık 2022
Bot, sözleşmenin bir istismarcının sözleşmeden tekrar tekrar para çekmesine izin verebilecek bir yeniden giriş güvenlik açığı olduğunu belirterek yanıt verdi ve sorunun nasıl çözüleceğine dair bir örnek sağladı.
Bu benzer türde bir istismar, Mayıs ayında 80 milyon dolarla kaçan merkezi olmayan finans (DeFi) platformu saldırganı Fei Protocol tarafından kullanıldı.
Diğerleri, savunmasız akıllı sözleşmelerle yönlendirdikten sonra sohbet robotunun sonuçlarını paylaştı. Twitter kullanıcısı devtooligan, bir Solidity akıllı sözleşme güvenlik açığını düzeltmek için gereken tam kodu içeren ChatGPT’nin bir ekran görüntüsünü paylaştı ve “Hepimiz işsiz kalacağız” yorumunu yaptı.
Aman tanrım ciddi anlamda bunalmış
hepimiz işsiz kalacağız pic.twitter.com/iwjjOTPDLY
— devtooligan (@devtooligan) 1 Aralık 2022
Araçla birlikte Twitter kullanıcıları, akıllı sözleşmelerdeki güvenlik açıklarını test etmek için botu kullanarak artık güvenlik denetim şirketleri kurabilecekleri konusunda şaka yapmaya başladılar bile.
Yeni akıllı sözleşme danışmanlığım için üst sıralara çıktığımı duyurmaktan heyecan duyuyorum.
Kodunuzu belirsizleştirmek için ChatGPT’yi atacağım. https://t.co/gSFyABd9M6— Eddie (⬅️,) (@0x_eddie) 1 Aralık 2022
finanskulis, ChatGPT’yi test etti ve basit bir dil isteminden örnek bir akıllı sözleşme oluşturabildiğini ve Ethereum tabanlı misli olmayan tokenler (NFT’ler) için staking ödülleri sunuyor gibi görünen bir kod üretebildiğini buldu.
Chatbot’un akıllı sözleşme işlevini test etme yeteneğine rağmen, yalnızca bu amaç için tasarlanmadı ve Twitter’daki birçok kişi bunu yaptı. önerilen Ürettiği akıllı sözleşmelerden bazılarında sorunlar var.
Araç, ne kadar sorulduğuna bağlı olarak farklı yanıtlar da sağlayabilir, bu nedenle mükemmel değildir.
İlişkili: Gizli Ağ, beyaz şapka ifşasından sonra ağ güvenlik açığını giderir
OpenAI CEO’su Sam Altman tweet attı aracın “erken bir demo” olduğunu ve “daha çok bir araştırma versiyonu” olduğunu.
“Ses arayüzlerinin çok önemli olacağını” ve ChatGPT gibi araçların “yakında” soruları yanıtlayabileceğini ve tavsiyeler sunabileceğini, daha sonraki yinelemelerin görevleri tamamladığını ve hatta yeni bilgiler keşfettiğini belirtti.