Daily Arxiv

Esta página recopila y organiza artículos sobre inteligencia artificial publicados en todo el mundo.
La información aquí presentada se resume utilizando Google Gemini y el sitio se gestiona sin fines de lucro.
Los derechos de autor de los artículos pertenecen a sus autores y a las instituciones correspondientes; al compartir el contenido, basta con citar la fuente.

Generación de exploits de contratos inteligentes de agentes de IA

Created by
  • Haebom

Autor

Arthur Gervais, Liyi Zhou

Describir

Para abordar los desafíos del descubrimiento de vulnerabilidades en contratos inteligentes, este artículo propone un sistema de agente, A1, basado en un modelo de lenguaje a gran escala (LLM). Aprovechando el LLM, A1 descubre vulnerabilidades en contratos inteligentes de forma autónoma y genera exploits probándolos en cadenas de bloques reales. Los resultados de la evaluación de 36 contratos inteligentes vulnerables reales demuestran una tasa de éxito del 63 % en el benchmark VERITE, con una ganancia potencial de hasta 8,59 millones de dólares en caso de un ataque exitoso. Además, el artículo destaca la importancia del descubrimiento rápido de vulnerabilidades y el desequilibrio económico entre atacantes y defensores.

Takeaways, Limitations

Takeaways:
Demostramos que los sistemas de agentes basados en LLM se pueden utilizar para descubrir y explotar eficazmente las vulnerabilidades de los contratos inteligentes.
Destaca que el descubrimiento rápido de vulnerabilidades tiene un impacto significativo en los beneficios económicos.
Plantea inquietudes sobre la posibilidad de que los agentes de IA participen en ataques y sugiere la necesidad de más investigaciones.
Un nuevo enfoque para fortalecer la seguridad de los contratos inteligentes.
Limitations:
La tasa de éxito de A1 no es perfecta, un 63%.
El análisis económico se basa en ciertas condiciones y supuestos.
Se necesita un análisis más profundo del sesgo de ataque de los agentes de IA.
Es necesario probar contratos inteligentes más diversos y complejos.
👍