OpenZeppelin prüft EVMbench auf Datenverschmutzung

OpenZeppelin審計EVMbench發現資料污染

Blockchain-Sicherheitsaudit-Unternehmen OpenZeppelin hat den von OpenAI und Paradigm gemeinsam entwickelten Smart Contract Security AI-Standardtest EVMbench unabhängig geprüft und zwei schwerwiegende Probleme festgestellt: Datenverschmutzung im Trainingsdatensatz und mindestens vier als „hochriskante Schwachstellen“ markierte Kategorien, die in Wirklichkeit ungültige Fälschungen sind.

Datenverschmutzungsproblem bei EVMbench: Kritische Schwachstelle im AI-Trainingstermin

EVMbench wurde Mitte Februar 2026 veröffentlicht und soll die Fähigkeit verschiedener KI-Modelle bewerten, Smart Contract-Schwachstellen zu erkennen, zu beheben und auszunutzen. Während des Tests wurde der Netzwerkzugang der AI-Agenten deaktiviert, um deren Internetrecherche zu verhindern. Die Prüfung durch OpenZeppelin enthüllte jedoch eine strukturelle Schwachstelle: Der Standard basiert auf Schwachstellen, die in 120 Audits zwischen 2024 und Mitte 2025 identifiziert wurden, wobei die meisten führenden KI-Modelle ebenfalls ihr Wissen bis Mitte 2025 aktualisiert haben.

Das bedeutet, dass die AI-Agenten wahrscheinlich während des Pre-Trainings bereits mit den Schwachstellenberichten von EVMbench konfrontiert waren und die Antworten auf alle Fragen in ihrem Speicher gespeichert haben könnten. OpenZeppelin erklärt: „Die wichtigste Fähigkeit in der AI-Sicherheit ist die Fähigkeit, neue Schwachstellen im Code zu entdecken, die das Modell zuvor noch nie gesehen hat.“ Die begrenzte Größe des Datensatzes verstärkt den Einfluss der Verschmutzung auf die Gesamtbewertung zusätzlich.

Wesentliche Probleme bei der EVMbench-Auditierung

  • Datenverschmutzung: Das Pre-Training der AI könnte bereits die Schwachstellenberichte von EVMbench enthalten haben, wodurch der „Zero-Knowledge“-Test an Bedeutung verliert.
  • Ungültige Hochrisiko-Klassifizierungen: Mindestens vier als hochriskant markierte Schwachstellen sind tatsächlich nicht ausnutzbar.
  • Bewertungssystem-Fehler: EVMbench hat früher Punkte für das Entdecken dieser sogenannten Falschschwachstellen vergeben, was die Bewertungsgrundlage in Frage stellt.
  • Begrenzter Datensatz: Verstärkt den Einfluss der Verschmutzung auf die Gesamtergebnisse.
  • Aktuelle Rangliste: Anthropic’s Claude 4.6 führt, gefolgt von OpenAI’s OC-GPT-5.2 und Google’s Gemini 3 Pro.

Falschschwachstellen-Krise: Mindestens vier hochriskante Klassifizierungen sind ungültig

Neben der Datenverschmutzung entdeckte OpenZeppelin konkrete Faktenfehler. Sie bewerteten mindestens vier Schwachstellen, die von EVMbench als hochriskant eingestuft wurden, und stellten fest, dass diese in Wirklichkeit nicht existieren — noch wichtiger ist, dass die beschriebenen Exploit-Methoden überhaupt nicht funktionieren.

„Das sind keine subjektiven Meinungsverschiedenheiten über die Schwere; vielmehr zeigt sich, dass die beschriebenen Exploit-Methoden nicht funktionieren“, erklärt OpenZeppelin. Wenn die AI während des Tests diese Falschschwachstellen „entdeckt“, bedeutet das, dass das Bewertungssystem falsche Ergebnisse belohnt.

OpenZeppelin betont, dass diese Prüfung nicht die Potenziale der KI im Blockchain-Sicherheitsbereich negiert: „Das Problem liegt nicht darin, ob KI die Sicherheit von Smart Contracts verändern wird — das wird sie definitiv. Das Problem ist, ob die Daten und Standards, die wir zur Entwicklung und Bewertung dieser Tools verwenden, mit den Standards übereinstimmen, die die Verträge, die sie schützen sollen, einhalten.“

Häufig gestellte Fragen

Was hat OpenZeppelin bei der EVMbench-Prüfung festgestellt?

OpenZeppelin identifizierte zwei Kernprobleme: Erstens die Datenverschmutzung, da die Schwachstellenberichte von 2024 bis 2025 stammen und mit dem Trainingsende der KI-Modelle kollidieren, sodass diese möglicherweise die Antworten bereits „gelernt“ haben; zweitens, dass mindestens vier hochriskante Schwachstellen ungültige Fälschungen sind, deren Exploit-Methoden in der Praxis nicht funktionieren.

Warum ist Datenverschmutzung so gefährlich für die KI-Sicherheitsbewertung?

Wenn die KI während des Pre-Trainings bereits mit den Schwachstellenberichten konfrontiert wurde, kann sie die Antworten aus dem Speicher abrufen, anstatt echte Schwachstellen zu erkennen. Das macht den „Zero-Knowledge“-Test sinnlos und spiegelt nicht die tatsächliche Fähigkeit der KI wider, neue, unbekannte Smart Contracts sicher zu auditieren.

Wie steht OpenZeppelin zur Zukunft der KI im Blockchain-Sicherheitsbereich?

OpenZeppelin ist klar der Meinung, dass KI einen bedeutenden Einfluss auf die Sicherheit von Smart Contracts haben wird, aber dieser Einfluss muss auf vertrauenswürdigen Methoden und genauen Bewertungsstandards basieren. Sie sehen die Probleme bei EVMbench nicht als Ablehnung der KI, sondern als wichtige Warnung für die Branche.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Lido: ZKsync wstETH-Brückenkontrakt-Endpunkt könnte potenzielle Sicherheitslücke aufweisen

Lido offiziell bekannt, dass der ZKsync wstETH-Brückenkontrakt eine potenzielle Sicherheitslücke aufweist, aber bisher nicht ausgenutzt wurde. Die Inhaber sind nicht betroffen. Lido hat die Einzahlung neuer Mittel auf diesen Vertrag ausgesetzt und plant, die Funktion nach der nächsten Governance-Abstimmung zu reparieren und wiederherzustellen.

GateNews1Std her

sDOLA LlamaLend wurde Opfer eines Flash-Debt-Preismanipulationsangriffs, bei dem ein Verlust von etwa 240.000 US-Dollar entstand.

ChainCatcher Nachricht besagt, dass sDOLA LlamaLend einem Flashloan-Preismanipulationsangriff ausgesetzt war, bei dem ein Verlust von etwa 240.000 US-Dollar entstand. Der Angreifer passte den Preis von sDOLA an, was dazu führte, dass mehrere Konten-Health-Faktoren unter 0 fielen, die Liquidationsbedingungen auslösten und Gewinne erzielten.

GateNews2Std her

GoPlus: Warnung vor 26 bösartigen Softwarepaketen, die von nordkoreanischen Hackern veröffentlicht wurden und die Ferninstallation und Ausführung von Trojanern ermöglichen

GoPlus Chinesische Community veröffentlicht eine Warnung, dass nordkoreanische Hacker 26 bösartige Pakete im npm-Register veröffentlicht haben. Diese Pakete können versteckten bösartigen Code ausführen und Benutzerinformationen stehlen. Benutzer sollten die Herkunft der Pakete überprüfen und die aufgeführten bösartigen Pakete vermeiden, um Datenschutzverletzungen und Vermögensverluste zu verhindern.

GateNews4Std her

Ehemaliger Los Angeles Polizist wegen Entführung eines Jugendlichen und Raub von Bitcoin verurteilt: 350.000 US-Dollar digitale Vermögenswerte gestohlen

Der ehemalige Polizist der Los Angeles Polizei, Eric Halem, wurde wegen der Entführung und des Raubs eines Jugendlichen, bei dem Bitcoin im Wert von etwa 350.000 US-Dollar gestohlen wurden, für schuldig befunden. Der Fall verdeutlicht die Risiken von Kryptowährungen im Zusammenhang mit Kriminalität und erinnert Investoren daran, digitale Vermögenswerte vor Raub und Betrug zu schützen. Das Strafmaß wird am 31. März verkündet.

GateNews5Std her

SANAE TOKEN Zusammenbruch! 高市早苗 bestreitet, politische Token zu unterstützen, die Emittenten geraten in Japan in die Kritik

Japans Premierministerin 高市早苗 weist vehement jegliche Beteiligung an der Kryptowährung SANAE TOKEN zurück, die in ihrem Namen beworben wurde und soziale Panik auslöste. Neueste Berichte zeigen, dass der Kurs um über 50 % eingebrochen ist. Die Herausgeber argumentieren, dass diese Währung politische Beteiligung fördert, jedoch ohne staatliche Genehmigung erfolgt ist, was zu öffentlicher Ablehnung und rechtlichen Problemen führt. Investoren sollten wachsam sein und Finanzbetrug vermeiden.

CryptoCity7Std her
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)