人工智能:ChatGPT的“形式化验证”会取代人类吗?_CHA

近日,ChatGPT火出圈,上线仅两个月活跃用户就已突破一亿。用它写文章、码代码、谈恋爱,找工作回邮件已成了常规操作,网上还有不少教你利用该软件“赚钱”的门道,甚至宾大的沃顿商学院教授也声称“学生”ChatGPT通过了商业管理考试。于是人工智能取代某些岗位甚至是人工智能取代人类的热议话题登上了热搜,在人人被卷的时代,大家心里也渐渐打起小鼓。那么人工智能,或形式化验证这样的“计算机产物”,到底能否取代人类呢?在Web3.0的世界,形式化验证又能否取代人工审查呢?

慢雾创始人余弦:助记词/私钥等敏感信息交给对安全不够负责任的钱包来守护简直就是讽刺:金色财经报道,慢雾创始人余弦在社交媒体上针对Atomic Wallet被盗事件称,又一个知名钱包出现严重被盗事件,助记词/私钥如此敏感的信息交给对安全不够负责任或安全等级不足够高的钱包来守护,简直就是讽刺。这里的信息不对称太严重了,连我都难以回答哪些钱包是持续安全的...

助记词/私钥就应该躲在加密芯片、离线环境或可信环境里,用多签/MPC去单点故障也行。

金色财经此前报道,根据ZachXBT统计的数据,Atomic Wallet链上被盗资金已经超过1400万美元,估计至少有2000万美元被盗。[2023/6/4 21:14:36]

形式化验证

Arbitrum已创建账户总量突破640万个:金色财经报道,数据显示,Arbitrum链上活跃账户总量已突破500万,本文撰写时达到546万个,已创建账户总量为646.4万个。当前Arbitrum链上已创建的智能合约总量为2,313,079个。[2023/5/12 14:59:12]

形式化验证,是一种验证计算机程序是否按照了预期运行的数学证明方法。它将程序的属性和预期行为表达成为数学公式,然后使用自动化工具来检查这些公式是否成立。该过程有助于确保其程序符合预期。形式化验证的应用

形式化验证是一种可被广泛应用于不同系统的工具,包括:计算机硬件设计:确保集成电路和数字系统符合它们所需的规范,并且行为正确。软件工程:验证软件系统的正确性和可靠性,特别是在航空、医疗设备和金融系统等任务关键型应用/领域。网络安全:评估加密算法和协议的安全性,并识别对安全敏感的系统中的安全漏洞。人工智能和机器学习:验证人工智能和机器学习模型的属性和行为,确保它们按照预期运行并做出精准预测。自动化定理证明:验证数学定理和证明数学猜想,应用于数学、物理学和计算机科学等领域。区块链和智能合约:确保区块链系统和智能合约的正确性、安全性和可靠性。智能合约的形式化验证

美国国会法案呼吁联邦政府研究加密货币用于非法活动的案例,并就如何减少这些用途提出建议:4月27日消息,周四向美国参议院和众议院提交的一项两党法案将呼吁联邦政府研究加密货币用于非法活动的案例,并就如何减少这些用途提出建议。《金融技术保护法案》建议成立一个工作组,负责研究恐怖分子或其他犯罪分子如何使用加密货币和其他新的金融技术,并为国会和监管机构提出旨在打击这些用途的建议。[2023/4/27 14:31:26]

智能合约的形式化验证,是通过将智能合约的逻辑和预期行为用数学表达式表示,然后使用自动化工具来检查这些数学表达式是否正确。这个过程包括:用形式化语言定义合约的规范和属性。将合约的代码“翻译"”成形式化的表示,如数学逻辑或模型。使用自动定理证明器或模型检查器来验证合约的规范和属性是否成立。重复验证过程,以发现和修复任何错误或偏离预期的情况。有时,自动化定理证明器或模型检查器不能证明或证伪一个属性。在这种情况下,可能需要对规范和期望的属性进行改进,并重复验证过程。将规范分解成更短小的代码或者提供更多的规范信息,可以完善规范和期望的属性。这可以使定理证明者和模型检查者更容易验证规范和属性是否成立。形式化验证可以应用于一个合约或同时应用于多个合约。Web3.0项目经常使用多个合约,确保这些合约一起工作并正确实现所需的项目功能非常重要。形式化验证当中,由于其属性已在数学上被严格证明是正确的,因此使用这种数学方法有助于确保智能合约不存在错误、漏洞和其他非预期行为。将代码形式化表示

摩根大通将结束与Gemini的合作关系:金色财经报道,据一位知情人士透露,摩根大通将结束与加密货币交易所Gemini的合作关系,Gemini 是 Cameron 和 Tyler Winklevoss 拥有的加密货币交易所。早在 2020 年初,摩根大通就将 Gemini 和在美国上市的交易所 Coinbase 作为客户。此外,总部位于旧金山的交易所发言人证实,Coinbase 与摩根大通的银行业务关系保持完好。[2023/3/9 12:50:26]

代码片段示例一如下代码显示了一个简化的代币转移功能程序:有两个用户,他们各自有一些代币。函数transferFromUser1将代币从用户1转移到了用户2。该程序有一个不变量,即代币的总供应量总是等于余额之和。

数据:过去五周持有10-100BTC的钱包中增加了5.2万枚BTC:金色财经报道,据链上数据公司 Santiment 官方社交媒体披露数据显示,持有 10-100 枚 BTC 的钱包所有者在熊市期间一直囤积比特币,在过去的五周时间里,这些钱包已增加了 5.2 万枚比特币,按照当前价格计算,总规模超过 11 亿美元,到目前为止,这些比特币巨鲸持有的比特币总额可能已经达到 429 万枚。[2022/7/9 2:02:24]

代码片段一:代币转移程序我们把不变量用数学公式表示,并对公式进行编号。数学公式中,“=”意味着“等于”,而不是赋值。

代码片段示例二如下代码显示了如何添加逻辑公式。

代码片段二:表达了代码含义的逻辑公式函数如果想要检查transferFromUser1是否保持了程序中的不变量,那么我们可以检查公式7是否有不变性。下面是使用高中代数方法进行的证明。

形式化验证与人工审计的协同

在确保智能合约的安全性方面,形式化验证和人工审计可谓相辅相成。形式化验证:形式化验证提供了一种系统化和自动化的方法来检查合约的逻辑和行为以及它的预期属性,使其更容易识别和修复潜在的错误或漏洞。它对发现复杂或不容易被察觉的问题十分有效,因为这些问题可能很难通过人工检查发现。当处理复杂或多个合约时,人类则很难推理出所有需要检查的组合和可能性,而机器则“毫无压力”。人工审计:人工审计提供了专家对合约代码、设计和部署的审查,审计专家可以利用他们的经验和专业知识来识别潜在的安全风险并评估合约的整体安全情况。除此之外,人工还可以验证形式化验证过程是否被正确执行,并检查无法用自动化工具检测的问题。因此人工专家审计,更有助于确保形式化验证中使用的规范和所需属性的正确性。综上,结合形式化验证和人工审计两个方法,才能对智能合约的安全性进行全面彻底评估,并增加发现和漏洞修复的机会。这也是一种结合了人类和机器各自特长,且被称为“深度防御”的安全方法。安全专家在线AMA

形式化验证的力量不可小觑,但是也不能忽略人工审计的重要性。在ChatGPT官网上,其已坦言了自身的不足,而人工智能无法取代人类思考和创造这样老生常谈的讨论在此也可以省略一万字……这不,Bard出错谷歌股价大跌。同样的,形式化验证也不可取代人工审计,两者相辅相成才能对智能合约进行完整的检验。文章阅读完还有疑问?不妨做客的,与专家进行在线一对一问答!有时差不能到场的朋友们可以后台留言你的问题,我们将替你传达给嘉宾并且公开AMA回放内容!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

MATICNFT:CZ的时间管理大法_blur币是山寨币吗

今天有人问我:“你怎么有时间看这么多书?”以下是我的回答。我认为时间管理最重要的是学会说“不”。你不做的事情比你做的事情更重要。我不在会议上做嘘寒问暖,自我介绍这类事情.

[0:15ms0-3:873ms