热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲
糟糕的审计师会错过明显的漏洞。我们开发了一款能够发现这些漏洞的AI工具。
介绍V12:唯一一个真正能够发现高风险和严重漏洞的自动化Solidity审计工具。
我们将免费发布它。
V12能够在Zellic审计中发现严重漏洞,在Cantina中发现高/中风险漏洞,以及在Pendle中发现一个漏洞。

首先,为什么要构建 V12?
1. LLM 现在的表现超过了平庸的审计公司。
糟糕的审计师 (1) 糟糕透顶,错过明显的漏洞,(2) 引入延迟,(3) 小型审查费用高达 10,000 美元。
2. 70% 的高风险/严重问题都是简单的编码错误。
LLM 在发现这些表面级别的错误方面表现出色。
因此...

我们的目标是构建一个AI工具,能够超越最差的审计师,发现简单但重要的漏洞。
我们做得怎么样?V12发现了审计公司遗漏的漏洞:

在比赛中,历史上人类研究人员提交的错误大多与V12发现的相同:

V12 在公开的现场比赛中发现了高分和中分:

V12 找到了那些如果被发现,就能避免数百万美元黑客攻击的漏洞:

V12的报告写作质量可与顶尖人类媲美:

V12 不仅仅是一个强大的漏洞发现引擎。它还拥有一个功能齐全、直观的前端,便于轻松审查。

V12 是自助服务。使用 Google 登录,连接您的 Github 仓库,选择范围,然后点击运行。没有 "预约演示",也没有 "联系我们" 的定价。

与许多试图通过您的数据将您锁定的应用程序不同,V12 允许您自由导出为 PDF、CSV、JSON 和 Markdown。
此外,我们不按座位或订阅收费。我们允许您邀请尽可能多的人参与您的审计。

我们计划在以下场景中部署 V12:
- 一个任何人都可以使用的独立应用
- Zellic 和 Zenith 的审计
- Code4rena 的比赛,所有 V12 问题将自动标记为 OOS
- Code4rena 的漏洞悬赏,类似于漏洞悬赏
- 用于 CI/CD 集成的 GitHub 操作
期待尝试 V12 吗?
在这里查看完整公告:
124.22K
热门
排行
收藏