DeFiHackLabs met en garde les participants à SCAN contre une dépendance aveugle à l’IA

Key Takeaways
  • DeFiHackLabs a averti les participants à SCAN contre une dépendance aveugle à l’IA lors d’une interview vidéo sur Digital Asset le 3 juillet.
  • DeFiHackLabs a recensé plus de 872 incidents d’exploitation de protocoles depuis 2017, avec des pertes cumulées dépassant 8 milliards de dollars.
  • DeFiHackLabs a recommandé de conserver les limites de soumission des signalements pour SCAN 2026 afin de décourager les tentatives répétées de devinette.

DeFiHackLabs, l’équipe gagnante de SCAN 2024, a mis en garde les participants contre le fait de se fier aveuglément à l’IA lors d’un entretien vidéo avec Digital Asset le 3 juillet. La communauté de la sécurité blockchain a souligné que les réponses générées par IA doivent toujours être vérifiées. Cet avertissement intervient alors que les capacités de l’IA ont considérablement progressé depuis SCAN 2024, un concours de type capture-the-flag (CTF) de traçage d’actifs numériques organisé par Dasset en novembre 2024. DeFiHackLabs a déclaré que, si l’IA peut améliorer l’efficacité de résolution des problèmes, un mauvais usage peut faire dérailler le processus. L’équipe a recommandé de considérer l’IA comme un assistant plutôt que de déléguer à la technologie la compréhension du problème.

DeFiHackLabs team at SCAN 2024

DeFiHackLabs opère une communauté de hackers white-hat de 300 membres

DeFiHackLabs est une communauté de sécurité blockchain fondée il y a trois ans, avec environ 300 membres. Les membres se décrivent comme des hackers white-hat, des chercheurs en sécurité ou des ingénieurs en sécurité. L’objectif affiché de la communauté est de rendre la blockchain et l’écosystème Web3 plus sûrs. Les membres viennent de parcours professionnels comprenant la sécurité des smart contracts, les enquêtes de lutte contre le blanchiment d’argent et le reverse engineering.

L’équipe a mis en avant les limites de soumission de drapeaux dans l’expérience SCAN 2024

DeFiHackLabs a identifié la limite de soumission des drapeaux comme une fonctionnalité marquante de SCAN 2024. Avec ce système, les participants qui dépassent le nombre d’essais autorisé ne peuvent plus soumettre de drapeau pour ce défi. L’équipe a déclaré que limiter les soumissions décourage les tentatives répétées au hasard et encourage une vérification attentive avant de soumettre. DeFiHackLabs a recommandé de conserver cette règle pour les finales de SCAN 2026, notant que l’IA permet aux équipes de résoudre les défis CTF beaucoup plus rapidement qu’en 2024.

DeFiHackLabs conseille de vérifier toutes les réponses générées par IA

L’équipe a fourni des indications précises sur l’utilisation de l’IA dans les compétitions CTF. DeFiHackLabs a déclaré : « Ne vous y fiez pas complètement. Ne prenez jamais une réponse générée par IA pour argent comptant. Vérifiez-la toujours. » La communauté a reconnu que les modèles d’IA sont devenus remarquablement performants, mais a insisté sur le fait que l’IA doit rester un assistant ou un membre de l’équipe. DeFiHackLabs a averti que l’IA peut améliorer de manière significative l’efficacité de résolution des problèmes, mais peut aussi faire dérailler l’ensemble du processus lorsqu’elle est utilisée incorrectement. L’équipe a conseillé aux participants d’utiliser des moteurs d’IA pour soutenir la résolution des problèmes, sans confier à l’IA la tâche de comprendre le problème à la place des équipes.

La communauté a suivi 8 milliards de dollars de pertes liées à des exploits de protocoles depuis 2017

DeFiHackLabs maintient plusieurs jeux de données ouverts, dont une base de données d’incidents contenant des recherches de proof-of-concept liées au piratage Web3. L’équipe a suivi plus de 872 incidents d’exploitation de protocoles depuis 2017 via son tableau de bord, avec des pertes cumulées dépassant 8 milliards de dollars. La catégorie des protocoles inclut des attaques DeFi, des piratages de bridges, des incidents d’exchange et des exploits de smart contract. L’an dernier, environ 200 piratages de protocoles ont entraîné près de 3 milliards de dollars de pertes.

Digital asset loss data tracked by DeFiHackLabs

Les compromissions de portefeuilles, notamment des attaques de phishing, des logiciels malveillants et des fuites de clés privées, ont causé environ 800 millions de dollars de pertes l’an dernier et touché environ 80 000 victimes. DeFiHackLabs estime que les escroqueries ont causé au moins 14 milliards de dollars de pertes. À Taïwan, les pertes liées aux escroqueries ont atteint environ 2,6 milliards de dollars l’an dernier, avec quelque 170 000 cas signalés à la police.

L’équipe recommande de conserver les limites de soumission de drapeaux pour SCAN 2026

DeFiHackLabs a déclaré que la limite de soumission des drapeaux est devenue plus importante à l’ère de l’IA. L’équipe a recommandé aux organisateurs de SCAN 2026 de conserver cette caractéristique de conception de la compétition. DeFiHackLabs a aussi suggéré d’inclure des défis portant sur la sécurité des smart contracts, des enquêtes d’attaque et des scénarios de récupération d’actifs, en notant que ces cas deviennent de plus en plus courants dans le travail réel de sécurité blockchain. L’équipe a encouragé les agences de maintien de l’ordre, les enquêteurs de police, les chercheurs en sécurité Web3 et les membres du grand public à participer à SCAN 2026.

FAQ

Quel conseil DeFiHackLabs a-t-il donné sur l’utilisation de l’IA dans les compétitions CTF ?

DeFiHackLabs a conseillé aux participants de ne jamais compter entièrement sur l’IA et de toujours vérifier les réponses générées par IA. L’équipe a déclaré que l’IA doit être considérée comme un assistant ou un coéquipier qui fournit des indices, des orientations et un appui, plutôt que de prendre en charge le processus de compréhension du problème lui-même.

Quelles données de sécurité DeFiHackLabs a-t-il suivies depuis 2017 ?

DeFiHackLabs a suivi plus de 872 incidents d’exploitation de protocoles depuis 2017, avec des pertes cumulées dépassant 8 milliards de dollars. L’équipe a également suivi des compromissions de portefeuilles ayant causé environ 800 millions de dollars de pertes et touché environ 80 000 victimes l’an dernier, et a estimé que les escroqueries ont causé au moins 14 milliards de dollars de pertes.

Pourquoi DeFiHackLabs a-t-il recommandé de conserver les limites de soumission de drapeaux pour SCAN 2026 ?

DeFiHackLabs recommande de conserver les limites de soumission car l’IA permet aux équipes de résoudre les défis CTF beaucoup plus rapidement qu’en 2024. L’équipe a déclaré que limiter les soumissions décourage les tentatives répétées et encourage les participants à vérifier attentivement leurs réponses avant de les soumettre.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire