Hợp đồng thông minh là nền tảng của các ứng dụng Blockchain, nhưng bất kỳ lỗ hổng mã nguồn nào cũng có thể gây mất tài sản. Để giảm thiểu rủi ro, các dự án thường tiến hành kiểm toán bảo mật trước khi ra mắt. Gần đây, trí tuệ nhân tạo ngày càng được ứng dụng trong phân tích bảo mật hợp đồng thông minh nhằm tăng hiệu quả phát hiện lỗ hổng. Cecuro là nền tảng bảo mật ứng dụng AI, vừa đạt tỷ lệ phát hiện lỗ hổng 91,45% trên tiêu chuẩn EVMBench, thu hút sự chú ý lớn trong ngành.
(Nguồn: cecuro.ai)
Cecuro là nền tảng sử dụng công nghệ Tác nhân AI để kiểm toán bảo mật hợp đồng thông minh, giúp các nhóm phát triển nhanh chóng phát hiện lỗ hổng mã nguồn. Khác với kiểm toán thủ công, Cecuro triển khai đồng thời nhiều Tác nhân AI chuyên biệt để phân tích hợp đồng thông minh, mỗi phát hiện đều được xác minh sau phân tích nhằm tăng độ tin cậy. Theo trang chính thức, nền tảng hỗ trợ đa mạng Blockchain và nhiều ngôn ngữ lập trình hợp đồng thông minh.
EVMBench là tiêu chuẩn đánh giá bảo mật hợp đồng thông minh do OpenAI và Paradigm xây dựng, dùng để đánh giá năng lực hệ thống AI trong phân tích bảo mật hợp đồng thông minh. Tiêu chuẩn này dựa trên các ca kiểm toán thực tế, gồm 117 mẫu lỗ hổng từ 40 báo cáo bảo mật, bao gồm các cuộc thi bug bounty công khai và các dự án Stablecoin Layer 1 chuyên biệt.
EVMBench đánh giá hệ thống AI dựa trên ba năng lực chính:
Nhờ tiêu chuẩn thống nhất, các nhà phát triển có thể so sánh khách quan hiệu suất phân tích bảo mật của các giải pháp AI.
Theo dữ liệu chính thức, Cecuro đạt tỷ lệ phát hiện lỗ hổng 91,45% trên EVMBench, tăng từ 87,17% trước đó, tiếp tục dẫn đầu bảng xếp hạng. Sự cải thiện này không đến từ việc mở rộng mô hình AI mà nhờ tối ưu hóa quy trình phối hợp giữa các Tác nhân AI, giúp nâng cao hiệu quả phân tích và phát hiện lỗ hổng. Trong khi đó, tỷ lệ phát hiện lỗ hổng cao nhất của các mô hình AI lớn thông thường do nhóm tác giả EVMBench báo cáo chỉ là 45,6%, cho thấy thiết kế hệ thống có thể tạo ra khác biệt lớn.
Theo nguồn chính thức, một lần kiểm toán bảo mật hợp đồng thông minh thường mất khoảng tám giờ. Trong quá trình phân tích, nền tảng triển khai khoảng 180 Tác nhân AI song song, mỗi tác nhân kiểm tra hợp đồng thông minh từ một góc nhìn khác nhau. Sau phân tích, từng lỗ hổng được xác thực thêm qua proof of concept (PoC) và thực thi ký hiệu. Chỉ các lỗ hổng đã xác minh mới được đưa vào báo cáo bảo mật chính thức.
Cùng với sự phát triển của AI, các công cụ tấn công mạng cũng trở nên tinh vi hơn. Theo các nguồn trích dẫn, Viện An ninh AI Vương quốc Anh cho biết năng lực tấn công mạng của AI tiên phong đang tăng nhanh, trong khi Anthropic báo cáo tỷ lệ đối tượng sử dụng AI để thực hiện đe dọa đã tăng từ 33% lên 56% chỉ sau một năm. Chainalysis dự báo 3,4 tỷ USD tài sản tiền điện tử sẽ bị đánh cắp vào năm 2025, bao gồm cả vụ tấn công Bybit vào tháng 2. Những xu hướng này nhấn mạnh tầm quan trọng ngày càng lớn của bảo mật hợp đồng thông minh và công nghệ phòng thủ tự động.
Ngoài phân tích bảo mật hợp đồng thông minh, Cecuro còn cung cấp quy trình kiểm toán toàn diện. Theo thông tin chính thức, nền tảng hỗ trợ mọi mạng Blockchain, nhiều ngôn ngữ hợp đồng thông minh, cung cấp proof of concept (PoC) lỗ hổng, hỗ trợ dùng thử miễn phí và cung cấp báo cáo kiểm toán bảo mật với giá từ 799 USD. Nhờ phân tích tự động bằng AI, Cecuro hướng đến việc rút ngắn đáng kể thời gian kiểm toán bảo mật truyền thống.
Cecuro là nền tảng AI chuyên kiểm toán bảo mật hợp đồng thông minh, sử dụng nhiều Tác nhân AI phối hợp phân tích và xác minh lỗ hổng bằng proof of concept cùng thực thi ký hiệu. Trên tiêu chuẩn EVMBench của OpenAI và Paradigm, Cecuro đạt tỷ lệ phát hiện lỗ hổng 91,45%, thể hiện tiềm năng của AI trong phân tích bảo mật hợp đồng thông minh. Khi Blockchain phát triển và các công cụ tấn công mạng ngày càng tận dụng AI, bảo mật hợp đồng thông minh càng trở nên quan trọng. AI và công nghệ kiểm toán bảo mật tự động được kỳ vọng sẽ là thành phần thiết yếu của hệ sinh thái Web3.
Đáp: Cecuro là nền tảng sử dụng công nghệ Tác nhân AI để kiểm toán bảo mật hợp đồng thông minh, giúp nhà phát triển tự động phân tích mã và phát hiện lỗ hổng tiềm ẩn.
Đáp: EVMBench là tiêu chuẩn đánh giá bảo mật hợp đồng thông minh do OpenAI và Paradigm phát triển, dùng để đánh giá khả năng phát hiện, sửa và xác minh lỗ hổng hợp đồng thông minh của các hệ thống AI.
Đáp: Cecuro triển khai nhiều Tác nhân AI để phân tích hợp đồng thông minh song song và kết hợp proof of concept (PoC) với thực thi ký hiệu để xác minh vấn đề, giúp giảm thời gian kiểm toán thủ công và tăng độ chính xác phát hiện lỗ hổng.





