OpenZeppelin 審査 EVMbench がデータ汚染を発見

OpenZeppelin審計EVMbench發現資料污染

ブロックチェーンセキュリティ監査会社のOpenZeppelinは、OpenAIとParadigmの共同開発したスマートコントラクトセキュリティAI基準テストであるEVMbenchを独立監査し、二つの重大な問題を発見しました:訓練データの汚染と、少なくとも4つの「高危険度脆弱性」と分類されたものが実際には無効な偽造であることです。

EVMbenchのデータ汚染問題:AI訓練の期限に関わる重要な脆弱性

EVMbenchは2026年2月中旬にリリースされ、異なるAIモデルのスマートコントラクトの脆弱性識別・修復・活用能力を評価することを目的としています。テスト期間中、AIエージェントのネットアクセス権は遮断され、インターネットからの検索を防止していました。しかし、OpenZeppelinの監査は構造的な脆弱性を明らかにしました:この基準は、2024年から2025年中頃までに行われた120回の監査から抽出された脆弱性に基づいており、多くのトップAIモデルの知識訓練の終了日も同じく2025年中頃に設定されているのです。

これは、AIエージェントが事前訓練期間中にEVMbenchの脆弱性レポートに触れている可能性が高く、その記憶にすべての問題の解答が保存されていることを意味します。OpenZeppelinは次のように述べています:「AIの安全性において最も重要な能力は、モデルがこれまで見たことのないコードの新たな脆弱性を発見することです。」データセットの規模が限定的なため、汚染が全体の評価に与える影響はさらに大きくなっています。

EVMbench監査で判明した主要な問題点

  • 訓練データの汚染:AIの事前訓練にEVMbenchの脆弱性レポートが含まれている可能性があり、「ゼロ知識発見」テストの意義を失わせている
  • 無効な高危険度脆弱性の分類:少なくとも4つの高危険度とされた脆弱性は実際には利用できない
  • 評価システムの欠陥:EVMbenchはこれら偽の脆弱性をAIが発見した場合にポイントを付与していたが、その評価基準に問題がある
  • データセットの規模の制約:これにより汚染の影響が評価結果に過度に反映されている
  • 現状のランキング:AnthropicのClaude 4.6がトップ、OpenAIのOC-GPT-5.2とGoogleのGemini 3 Proが続く

偽脆弱性の危機:少なくとも4つの高危険度分類が無効であることが判明

データ汚染に加え、OpenZeppelinはより具体的な誤りも発見しました。彼らは少なくとも4つの高危険度とされた脆弱性について評価し、これらは実際には存在しないことを確認しました。さらに重要なのは、それらの脆弱性の攻撃方法の記述自体が全く効果的でないという点です。

「これらは主観的な重大性の違いではなく、記載された攻撃方法が実行できないことに起因します」とOpenZeppelinは指摘しています。もしAIエージェントがこれらの偽の脆弱性を「発見」した場合、評価システムは誤った結果を報酬していることになります。

OpenZeppelinは、今回の監査はAIのブロックチェーンセキュリティにおける潜在能力を否定するものではないと強調しています。「問題は、AIがスマートコントラクトの安全性を変えるかどうかではなく、それらのツールを構築・評価するために用いるデータと基準が、実際に保護すべきコントラクトと同じ基準を満たしているかどうかにあります。」

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

WasabiCardは4月30日にWasabi ProtocolおよびWasabi Walletとの関連がないことを明確化

BlockBeatsによると、WasabiCardは4月30日にセキュリティ声明を発表し、Wasabi Protocol、Wasabi Wallet、または関連プロジェクトや機関との関係がないことを明確にした。プラットフォームは保管ウォレットのサービスについてSafeheronと提携しており、セキュリティ監査人と連携している。

GateNews38分前

FBI主導の特別部隊が世界的な暗号「豚の屠殺(Pig Butchering)」詐欺の摘発で276人を逮捕

米司法省によると、FBI主導の国際タスクフォースは水曜日に276人の容疑者を逮捕し、9つの暗号資産詐欺の拠点を解体した。ドバイ警察は275人の個人を逮捕し、カリフォルニア州では送信詐欺とマネーロンダリングの罪状で3人が起訴された。タイ当局も1人を逮捕した。

GateNews1時間前

BlockSecは4月30日にWasabi Protocol上で異常な資金フローにより515万ドルを検知しました

BlockSecのPhalconによると、4月30日、Wasabi ProtocolはEthereumチェーンとBaseチェーン上で一連の異常な取引を経験し、異常な資金の総流入はおよそ515万ドルに達しました。初期の追跡では、Tornado Cashによって資金提供されたアカウントが、その後にADを付与されていました

GateNews1時間前

Scallop Protocolのエクスプロイトにより4月28日に15万SUIトークンが流出

Sui FoundationとScallopの開発者によると、Suiネットワーク上のScallopレンディングプロトコルは2026年4月28日に標的型のセキュリティ侵害を受け、報酬の流動性プールから約150,000 SUIトークンが不正に流出し、価値はおよそ$140,000に相当しました。

GateNews3時間前

DeFiハッキングが2026年4月に6億2458万ドルに到達、記録上6番目に大きい損失で、事件の件数が最多

DefiLlamaによると、DeFiおよびオンチェーン基盤へのハッキングは2026年4月に6億2458万ドルの損失を引き起こし、過去記録における月次損失としては6番目に大きい規模となった。 その月に記録された23件のインシデントは、追跡が開始されて以来、単一の月として最多の攻撃件数でもある。

GateNews3時間前

SWEATプロトコルのエクスプロイトは封じ込められ、ユーザーの残高は復元されました

SWEATプロトコルは水曜日の約13:36 UTCに、数百万ドル規模のエクスプロイトを首尾よく封じ込めることに成功し、SWEATチームが共有したハック後の振り返りレポートによれば、チームはすべての外部アカウント残高が完全に復元され、業務が通常に戻ったことを確認した。

CryptoFrontier3時間前
コメント
0/400
コメントなし