Публичный выпуск Mythos: Анализ преимуществ и ограничений аудита ИИ-смарт-контрактов
9 июня Anthropic официально выпустила публичную версию Mythos Claude Fable 5. Недавний инцидент с Zcash, когда исследователь обнаружил с помощью ИИ критическую уязвимость в пуле конфиденциальности Orchard, является показательным примером эффективности ИИ в аудите. В статье на примерах анализируются преимущества и ограничения ИИ, в частности Fable 5, для аудита смарт-контрактов.
**Преимущества ИИ-аудита:**
* **Высокая эффективность:** Идеально подходит для выявления стандартных уязвимостей, таких как конфликты слотов хранения (проиллюстрировано на примере коллизии между ReentrancyGuard и mapping вознаграждений), поиск шаблонов кода и первоначальную пакетную проверку. ИИ мгновенно анализирует макеты хранения и находит скрытые проблемы, которые легко упускаются при ручном аудите.
**Ограничения ИИ-аудита:**
* **Сложные сценарии:** При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, Fable 5 не смогла выявить основную уязвимость. Это была типичная межпротокольная комбинированная атака, использующая взаимодействие нескольких контрактов и протоколов (манипуляция ценами, ликвидация). Текущие ИИ-модели испытывают трудности с пониманием сложной бизнес-логики, экономических моделей DeFi и построением путей атак, требующих семантического анализа взаимодействий между протоколами.
**Заключение:**
Fable 5 демонстрирует выдающиеся результаты в обнаружении стандартизированных уязвимостей на уровне кода и хранения, значительно повышая эффективность аудита. Однако для анализа сложных комбинированных атак, кросс-протокольных взаимодействий и бизнес-логики по-прежнему необходимы эксперты-аудиторы. Beosin уже внедрила зрелый процесс совместной работы ИИ и специалистов по безопасности для всестороннего и глубокого аудита.
marsbit06/11 08:06