OpenZeppelin تدقيق EVMbench يكتشف تلوث البيانات

OpenZeppelin審計EVMbench發現資料污染

شركة تدقيق أمن البلوكتشين OpenZeppelin أجرت تدقيقًا مستقلًا لمعيار اختبار أمان العقود الذكية AI الذي أطلقته بالتعاون مع OpenAI و Paradigm، واكتشفت مشكلتين خطيرتين رئيسيتين: تلوث البيانات التدريبية ووجود ما لا يقل عن 4 تصنيفات “ثغرات عالية الخطورة” في الواقع غير فعالة أو مزورة.

مشكلة تلوث البيانات في EVMbench: ثغرة حاسمة في تاريخ انتهاء تدريب AI

تم إصدار EVMbench في منتصف فبراير 2026 بهدف تقييم قدرة نماذج الذكاء الاصطناعي المختلفة على التعرف على الثغرات في العقود الذكية وتصحيحها واستغلالها، وخلال الاختبار تم قطع صلاحية وصول الوكيل الذكي إلى الإنترنت لمنعه من البحث عن الإجابات عبر الشبكة. ومع ذلك، كشف تدقيق OpenZeppelin عن ثغرة هيكلية: أن المعيار يعتمد على الثغرات التي تم فحصها خلال 120 عملية تدقيق بين عامي 2024 و2025، وغالبية نماذج AI الرائدة كانت قد انتهت من تدريبها قبل ذلك، مع تحديد موعد انتهاء التدريب في منتصف 2025.

هذا يعني أن الوكيل الذكي ربما يكون قد تعرض مسبقًا لتقارير ثغرات EVMbench أثناء فترة التدريب، وأن ذاكرته قد تكون مخزنة فيها إجابات جميع الأسئلة. وذكر OpenZeppelin: «أهم قدرة للأمان في AI هي اكتشاف ثغرات جديدة في الكود لم يسبق للنموذج رؤيتها من قبل.» حجم مجموعة البيانات المحدود يزيد من تأثير التلوث على التقييم الكلي.

المشكلات الرئيسية التي كشف عنها تدقيق EVMbench

  • تلوث البيانات التدريبية: من المحتمل أن يكون الوكيل الذكي قد تدرب على تقارير ثغرات EVMbench، مما يجعل اختبار “المعرفة الصفرية” غير ذي معنى.
  • تصنيفات الثغرات عالية الخطورة غير فعالة: على الأقل 4 ثغرات مصنفة على أنها عالية الخطورة غير قابلة للاستغلال في الواقع.
  • عيوب نظام التقييم: كانت درجات EVMbench تعتمد سابقًا على اكتشاف AI لهذه الثغرات المزورة، مما يثير تساؤلات حول أساس التقييم.
  • حجم مجموعة البيانات محدود: مما زاد من تأثير التلوث على نتائج التقييم بشكل أكبر.
  • الترتيب الحالي: يتصدر Claude 4.6 من Anthropic، يليه OC-GPT-5.2 من OpenAI و Gemini 3 Pro من Google.

أزمة الثغرات المزورة: تأكيد عدم فاعلية 4 تصنيفات عالية الخطورة

بالإضافة إلى تلوث البيانات، اكتشفت OpenZeppelin أخطاءً أكثر تحديدًا. قاموا بتقييم 4 ثغرات على الأقل مصنفة على أنها عالية الخطورة من قبل EVMbench، وتبين أن هذه الثغرات غير موجودة في الواقع — والأهم من ذلك، أن طرق استغلالها الموصوفة غير قابلة للتنفيذ.

قالت OpenZeppelin: «هذه ليست خلافات في مدى الخطورة بشكل شخصي، بل أن طرق استغلال الثغرات الموصوفة لم تنجح في الواقع.» إذا اكتشف الوكيل الذكي هذه الثغرات المزورة خلال الاختبار، فهذا يعني أن نظام التقييم يثيب نتائج خاطئة.

وأكدت OpenZeppelin أن هذا التدقيق لا ينفي إمكانيات AI في أمن البلوكتشين: «المشكلة ليست في أن AI سيغير أمان العقود الذكية — بالتأكيد سيحدث ذلك. المشكلة في أن البيانات والمعايير التي نبني عليها أدواتنا وتقييمنا يجب أن تتوافق مع المعايير التي تهدف إلى حماية العقود بها.»

الأسئلة الشائعة

ماذا اكتشفت OpenZeppelin في تدقيق EVMbench؟

اكتشفت مشكلتين رئيسيتين: أولًا، تلوث البيانات التدريبية، حيث أن ثغرات EVMbench تأتي من تقارير تدقيق بين 2024 و2025، والتي تتداخل مع موعد انتهاء تدريب نماذج AI، مما قد يجعلها تتذكر الإجابات مسبقًا؛ ثانيًا، أن 4 تصنيفات على الأقل لثغرات عالية الخطورة غير فعالة، حيث أن طرق استغلالها غير قابلة للتنفيذ.

لماذا يعتبر تلوث البيانات خطيرًا جدًا على تقييم أمان AI؟

إذا كانت نماذج AI قد تعرضت مسبقًا لتقارير الثغرات أثناء التدريب، فهي قد تعتمد على الذاكرة «للإجابة» على الأسئلة بدلاً من اكتشاف الثغرات فعليًا. هذا يفسد مفهوم اختبار “المعرفة الصفرية”، ويجعل التقييم غير قادر على قياس قدرة AI على فحص العقود الذكية الجديدة بشكل حقيقي.

ما هو موقف OpenZeppelin من مستقبل AI في مجال أمان البلوكتشين؟

أوضحت OpenZeppelin أن AI ستؤثر بشكل كبير على أمان العقود الذكية، لكن هذا التأثير يجب أن يبنى على منهجية موثوقة وتقييم دقيق. وأكدت أن مشكلة EVMbench ليست نفي إمكانيات AI، بل تحذير مهم لصناعة المعايير.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تاجر Wesley يكتشف جهاز تتبع في السيارة، وقد قام بالإبلاغ والتنبيه للزملاء للحذر من المخاطر

خبر Gate News، في 7 مارس، كتب المتداول Wesley على منصة X قائلاً: قبل ثلاثة أيام، تلقيت إشعارًا على هاتفي بوجود جهاز تتبع غير معروف، واليوم عثرت على هذا الجهاز تحت غطاء محرك السيارة، ويعتقد أنه هدف للتتبع، وقد أبلغ الشرطة الآن. ينصح زملائه بعدم تجاهل إشعار "جهاز غير معروف" على الهاتف، وفحص السيارة بعناية.

GateNewsمنذ 6 س

إيران وكوريا الشمالية تستخدمانها أيضًا! العملات المستقرة أصبحت الأصول الرقمية المفضلة للمعاملات غير القانونية، حيث بلغت قيمة الاحتيال 51 مليار دولار

وفقًا لتقرير FATF، أصبحت العملات المستقرة الأصول المفضلة للمعاملات غير القانونية، وتُستخدم على نطاق واسع في إيران وكوريا الشمالية. ودعت المنظمة إلى تعزيز الرقابة على مُصدري العملات المستقرة، وأشارت إلى أنه بحلول عام 2025، ستشكل العملات المستقرة الجزء الأكبر من المعاملات غير القانونية للأصول الافتراضية. وللتصدي للتحديات ذات الصلة، اقترحت FATF أن يُعزز المُصدرون قدراتهم التقنية لتحسين كفاءة الرقابة.

区块客منذ 6 س

عميل من متجر استبدال حلقات في هونغ كونغ يتعرض للسرقة بالسلاح الأبيض، والشرطة تضع خطة مسبقة للقبض على المشتبه بهم

في الآونة الأخيرة، وقعت عملية سطو مسلح بسكين في منطقة شيونغوان في هونغ كونغ، حيث تعرض ضحيتان للسرقة بعد محاولتهما استبدال حوالي 10 ملايين دولار هونغ كونغ في متجر الصرافة، وتم القبض على المشتبه بهم بنجاح، ولم يتعرض الضحايا لأي خسائر مالية. هذه هي ثالث عملية سطو على مبالغ كبيرة في المنطقة خلال الثلاثة أشهر الماضية، وقد بدأت الشرطة في التحقيق في صلة الحوادث وخلفية عصابة الجريمة.

GateNewsمنذ 14 س

بروتوكول واردن يشتبه في هروبه، حيث انخفض سعر الرمز المميز بنسبة 90% منذ إطلاقه

أخبار Gate News، في 7 مارس، وفقًا لتعليقات مستخدمي المجتمع، يُشتبه في أن بروتوكول Warden (WARD) قد هرب، حيث انخفض سعر رمزه بشكل حاد بنسبة 90% منذ إدراجه في قسم Alpha بأحد بورصات المركزية. يُذكر أن بروتوكول Warden كان يُعرف سابقًا بأنه شبكة بلوكتشين موديولارية تعتمد على الدفع، ثم تحول لاحقًا إلى سرد مرتبط بالذكاء الاصطناعي. كان الفريق قد ادعى سابقًا أن الثلاثة من مؤسسيه المشاركين لديهم خلفية في أحد البورصات المركزية.

GateNewsمنذ 15 س

بلاك روك يحد من سحب صندوق الائتمان الخاص بقيمة 26 مليار دولار أمريكي، وقد يؤثر على سوق DeFi والعملات المشفرة

صندوق الائتمان الخاص التابع لبلاك روك يبدأ في تقييد السحب بسبب ارتفاع طلبات الاسترداد، مما أثار مخاوف السوق بشأن الائتمان الخاص وبيئة التمويل اللامركزي (DeFi). حذر المحللون من أن انخفاض الأصول المحتمل أو التخلف عن السداد قد يؤدي إلى تشديد السيولة، مما يؤثر على السوق التقليدي والعملة المشفرة.

GateNewsمنذ 20 س

هاكرز Sillytuna يتجاوزون $10M في أموال العملات المشفرة المسروقة

قام قراصنة Sillytuna بغسل أكثر من $10M من الأموال المسروقة، باستخدام بشكل رئيسي بيتكوين و DAI، من خلال البورصات والمخلوطات لإخفاء الأصول الأصلية. على الرغم من هذه التحركات، لا زالوا يحتفظون بـ $19M من الأصول المسروقة.

BlockChainReporter03-06 17:24
تعليق
0/400
لا توجد تعليقات