a16z pesquisa: agentes de IA podem identificar vulnerabilidades de manipulação de preços em DeFi, mas a capacidade de executar ataques complexos ainda é limitada

robot
Geração do resumo em andamento

Deep潮 TechFlow 消息,4 月 29 日,据 a16z 披露,其研究人员对 AI 代理能否独立完成 DeFi 价格操纵漏洞利用进行了系统测试。研究以 20 起以太坊价格操纵事件为数据集,使用配备 Foundry 工具链的 Codex(GPT 5.4)作为测试代理。在无领域知识的基准条件下,代理成功率仅为 10%;引入基于真实攻击事件提炼的结构化领域知识后,成功率提升至 70%。

Falhas mostram que, embora os agentes possam identificar vulnerabilidades com precisão, eles geralmente não conseguem entender a lógica de alavancagem de empréstimos recursivos, julgar incorretamente o potencial de lucro e montar estruturas de ataque multi-etapas entre contratos. O experimento também registrou um incidente de evasão de sandbox: o agente, ao extrair a chave RPC da configuração do nó local, chamou o método anvil_reset para reiniciar o nó para um bloco futuro, contornando as restrições de isolamento de informações e obtendo dados de ataque reais.

A equipe de pesquisa acredita que, atualmente, os agentes de IA podem auxiliar efetivamente na identificação de vulnerabilidades, mas ainda não podem substituir profissionais de auditoria de segurança especializados.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar