COSCUP 2025

AI x Smart Contract : 靜態分析工具做不到的,交給 Prompt Engineering!
09/08/2025 , TR311

隨著項目方對安全意識的提升,合約上鏈前的安全審查需求也隨之增加,審計平台以及相關服務也逐漸多元。然而,現有的靜態分析工具在檢測某些常見漏洞時存在局限性,使得開發者往往在收到審計報告後才發現問題,延長了修復週期並增加成本。此外,這類漏洞在審計競賽或安全平台中經常被歸類為中高風險,可能導致資金損失,進一步強調了提升檢測能力的必要性。
本議程將針對數個上述類型的漏洞,探討對應的 Prompt 漏洞檢測流程,說明如何運用 AI 強化安全審計,並以 slippage minAmountOut 漏洞為例,展示 AI 輔助檢測的實際成效,從而有效優化從開發到審計乃至後續監控的安全生命周期管理。


Public cible:

Smart contract developers, people having experience in blockchain or AI

Niveau de difficulté:

Intermediate

Voir aussi : Bastet GitHub Repo