BlockBeats haberine göre, 18 Ağustos'ta resmi kaynaklardan alınan bilgiye göre GoPlus, DeepScan'ı kapsamlı şekilde yükselterek yapay zeka tabanlı akıllı sözleşme güvenlik çözümünü piyasaya sürdü. GoPlus, bilgisayar korsanlarının daha derin sözleşme açıklarını bulmak için yapay zekayı kullanmaya başlamasıyla, geleneksel "tek denetim, yayınla ve bitir" güvenlik modelinin sürekli değişen saldırı riskleriyle başa çıkmakta zorlandığını belirtti. DeepScan, akıllı sözleşmelerin tüm yaşam döngüsünü kapsayacak şekilde, yapay zeka sözleşme denetimi, sürekli güvenlik izleme ve token güvenlik öz kontrolünden oluşan eksiksiz bir güvenlik döngüsü oluşturarak geliştiricilere, proje ekiplerine ve işlem platformlarına sürekli güvenlik garantisi sağlıyor.
Bunlardan yapay zeka sözleşme denetimi, sözleşme kaynak kodunu, yetki yönetimini ve iş mantığını yapay zeka ile derinlemesine analiz ederek sözdizimi açıkları, iş mantığı açıkları gibi güvenlik risklerini tespit edebilir ve güvenlik puanı, kritik bulgular, sorun detayları ve düzeltme önerileri içeren yapılandırılmış bir denetim raporu çıkarır. Sürekli güvenlik izleme ise yayınlanmış ve denetimi tamamlanmış sözleşmelere yönelik olarak, yeni açıklanan açıkları, zincir üzeri saldırı olaylarını ve oracle, köprü gibi dış bağımlılıklardaki değişiklikleri gerçek zamanlı takip eder ve yapay zeka ile projenin etkilenip etkilenmediğini değerlendirerek zamanında yeniden inceleme ve uyarı yapar. Token güvenlik öz kontrolü ise yakında yayınlanacak veya listeleme başvurusu yapacak projelere yönelik olarak, çekme halısı/bal küpü, kötü niyetli ek basım yetkisi, kara liste mekanizması, anormal işlem vergisi, sahip yetkisi ve işlem kısıtlamaları gibi riskleri hızlıca tespit edebilir.
Ayrıca GoPlus DeepScan ekibi, gerçek akıllı sözleşme saldırı olaylarına dayalı açık kaynaklı Benchmark referans veri setini yayınladı. Bu veri seti, yapay zekanın açık tespiti, saldırı yolu anlama, bağlam çıkarımı ve denetim istikrarı gibi gerçek yeteneklerini değerlendirmek için kullanılıyor. Şu ana kadar Mayıs 2025'ten itibaren yaklaşık yüz tipik saldırı olayı kaydedilmiş olup sürekli güncellenmektedir. GoPlus, DeepScan'ın geliştiriciler için düşük maliyetli güvenlik taraması, proje ekipleri için yayın öncesi güvenlik incelemesi ve operasyon dönemi boyunca sürekli izleme sağlayabileceğini, aynı zamanda işlem platformlarının listeleme öncesi güvenlik değerlendirmesine tamamlayıcı olarak hizmet edebileceğini ve tüm tarafların yeni açıkları ve saldırı risklerini daha zamanında tespit etmesine yardımcı olacağını belirtti.
