DeFiHackLabs предупреждает участников SCAN о слепой зависимости от ИИ

Key Takeaways
  • DeFiHackLabs предупредила участников SCAN не полагаться вслепую на ИИ во время видео-интервью о цифровых активах 3 июля.
  • DeFiHackLabs отслеживала более 872 инцидента, связанных с эксплуатацией протоколов, с 2017 года; при этом совокупные потери превысили $8 млрд.
  • DeFiHackLabs рекомендовала сохранить лимиты на подачу флагов для SCAN 2026, чтобы снизить число повторных попыток угадывания.

DeFiHackLabs, победившая команда SCAN 2024, предупредила участников не полагаться слепо на ИИ во время видеоинтервью с Digital Asset 3 июля. Сообщество по безопасности блокчейнов подчеркнуло, что ответы, сгенерированные ИИ, всегда нужно проверять. Предупреждение прозвучало на фоне того, что возможности ИИ с момента SCAN 2024 резко выросли: это была digital asset tracing capture-the-flag-конкуренция, которую в ноябре 2024 года проводил Dasset. DeFiHackLabs заявила, что хотя ИИ может повысить эффективность решения задач, неправильное применение способно сбить процесс с пути. Команда рекомендовала относиться к ИИ как к помощнику, а не передавать технологии понимание задачи.

DeFiHackLabs team at SCAN 2024

DeFiHackLabs работает с комьюнити из 300 белых хакеров

DeFiHackLabs — это сообщество по безопасности блокчейнов, основанное три года назад, с примерно 300 участниками. Участники называют себя белыми хакерами, исследователями безопасности или инженерами по безопасности. Заявленная цель сообщества — сделать блокчейн и экосистему Web3 безопаснее. Участники приходят из разных профессиональных направлений, включая безопасность смарт-контрактов, расследования отмывания денег и обратную разработку.

В опыте SCAN 2024 команда выделила лимиты на подачу флагов

DeFiHackLabs отметила лимит на подачу флагов как одну из самых заметных особенностей SCAN 2024. В этой системе участники, которые превышают допустимое число попыток, больше не могут отправлять флаг для этого задания. Команда заявила, что ограничение подач снижает стимул к повторным догадкам и побуждает тщательно проверять информацию перед отправкой. DeFiHackLabs рекомендовала сохранить это правило для финалов SCAN 2026, отметив, что благодаря ИИ команды могут решать CTF-задачи гораздо быстрее, чем в 2024 году.

DeFiHackLabs советует проверять все ответы, сгенерированные ИИ

Команда дала конкретные рекомендации по использованию ИИ в CTF-соревнованиях. DeFiHackLabs заявила: «Не полагайтесь на него полностью. Никогда не принимайте ответ, сгенерированный ИИ, за истину. Всегда проверяйте его». Сообщество признало, что модели ИИ стали удивительно способными, но подчеркнуло: ИИ должен оставаться помощником или членом команды. DeFiHackLabs предупредила, что ИИ может заметно повысить эффективность решения задач, но при неправильном использовании способен сорвать весь процесс. Команда посоветовала участникам использовать ИИ-движки для поддержки решения задач, не отдавая ИИ понимание самой задачи.

Комьюнити фиксировало потери от эксплуатационных взломов протоколов на сумму 8 миллиардов долларов с 2017 года

DeFiHackLabs ведет несколько открытых датасетов, включая базу инцидентов с Web3 hacking proof-of-concept-исследованиями. С помощью своей панели команда отслеживала более 872 инцидента эксплуатации протоколов с 2017 года, при этом совокупные потери превышают 8 миллиардов долларов. Категория протоколов включает атаки DeFi, взломы мостов, инциденты на биржах и эксплойты смарт-контрактов. В прошлом году около 200 протокольных взломов привели почти к 3 миллиардам долларов потерь.

Digital asset loss data tracked by DeFiHackLabs

Компрометации кошельков — включая фишинговые атаки, вредоносное ПО и утечки приватных ключей — вызвали около 800 миллионов долларов потерь в прошлом году и затронули примерно 80 000 жертв. DeFiHackLabs оценила, что мошенничества привели как минимум к 14 миллиардам долларов потерь. На Тайване потери, связанные с мошенничествами, достигли примерно 2,6 миллиарда долларов в прошлом году: было сообщено примерно о 170 000 случаях, которые передали полиции.

Команда рекомендует сохранить лимиты на подачу флагов для SCAN 2026

DeFiHackLabs заявила, что лимит на подачу флагов стал еще более важным в эпоху ИИ. Команда рекомендовала организаторам SCAN 2026 сохранить эту особенность дизайна соревнования. DeFiHackLabs также предложила включать задания, связанные с безопасностью смарт-контрактов, расследованиями атак и сценариями восстановления активов, отметив, что такие кейсы становятся все более распространенными в реальной работе по безопасности блокчейнов. Команда призвала правоохранительные органы, полицейских следователей, Web3-исследователей безопасности и представителей широкой общественности принять участие в SCAN 2026.

FAQ

Какой совет DeFiHackLabs дала по использованию ИИ в CTF-соревнованиях?

DeFiHackLabs посоветовала участникам никогда не полагаться на ИИ полностью и всегда проверять ответы, сгенерированные ИИ. Команда заявила, что ИИ следует воспринимать как помощника или товарища по команде, который дает подсказки, руководство и поддержку, а не берет на себя процесс понимания самой задачи.

Какие данные по безопасности DeFiHackLabs отслеживала с 2017 года?

DeFiHackLabs отслеживала более 872 инцидента эксплуатации протоколов с 2017 года с совокупными потерями, превышающими 8 миллиардов долларов. Команда также отслеживала компрометации кошельков, которые привели примерно к 800 миллионам долларов потерь и затронули около 80 000 жертв в прошлом году, и оценила, что мошенничества вызвали как минимум 14 миллиардов долларов потерь.

Почему DeFiHackLabs рекомендовала сохранить лимиты на подачу флагов для SCAN 2026?

DeFiHackLabs рекомендовала сохранить лимиты на подачу флагов, потому что ИИ позволяет командам решать CTF-задачи намного быстрее, чем в 2024 году. Команда заявила, что ограничение подач снижает стимул к повторным догадкам и побуждает участников тщательно проверять свои ответы перед отправкой.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев