Shashank, Gründer von SolidityScan, erklärt, wie KI und Automatisierung die Sicherheit von Smart Contracts transformieren. Mit über 14 Jahren Erfahrung in der Cybersicherheit (anerkannt für das Finden von Bugs bei Apple, Google und Facebook) hebt er das erschreckende Ausmaß der Web3-Hacks hervor – über 5 Milliarden Dollar im Jahr 2024, wobei 55 % durch Vertragsanfälligkeiten verursacht wurden – und argumentiert, dass manuelle Audits allein nicht skalierbar sind. Er demonstriert, wie KI-gestützte Automatisierung falsch-positive Ergebnisse reduziert und nuancierte Zugriffssteuerungsprobleme identifiziert.
Anhand des ShadowFi-Token-Hacks von 2022 zeigt Shashank, wie traditionelle regelbasierte Scanner mit logikbasierten Bugs kämpfen, während KI kontextuelle Sicherheitsmuster versteht. Er erläutert, wie das Multi-Agenten-KI-Modell von SolidityScan, das auf über 100.000 Auditberichten trainiert wurde, einen „KI-Auditor“ in den CI/CD-Pipelines der Entwickler nachahmt – wodurch falsch-positive Ergebnisse um 82 % reduziert und eine Echtzeit-Entdeckung von Schwachstellen vor der Bereitstellung ermöglicht wird.
00:02 Einführung & Kontext: KI + Blockchain-Sicherheit
00:27 Shashanks Hintergrund in der Cybersicherheit (Apple, Google, Facebook)
00:59 Herausforderungen der Web3-Sicherheit: Hacks & finanzielle Verluste
01:28 Entstehung von SolidityScan: KI-gestützte Vertragsanalyse
02:00 Warum Automatisierung notwendig ist: Milliarden verloren, manuelle Audits können nicht skalieren
02:45 CI/CD-Sicherheitsvergleich zu Web2
03:09 Einschränkungen der regelbasierten Scans → Bedarf an KI
03:27 Fallstudie: ShadowFi-Token-Hack (Sept 2022)
04:10 Transaktionsanalyse: Token-Burn-Exploits erklärt
05:21 Zugriffssteuerungsanfälligkeiten als Hauptursache
05:44 Wie fehlende Modifikatoren den Exploit verursachten
06:08 Warum regelbasierte Systeme benutzerdefinierte RBAC-Muster nicht erfassen
06:59 Beispiel: falsch-positive Ergebnisse beim statischen Scannen
07:32 Verwendung von KI zur Verständnis des Code-Kontexts & der Zugriffslogik
08:05 Ergebnisse: 82 % Reduktion der falsch-positiven Ergebnisse
08:57 Multi-Agenten-KI: Master/Slave-Setup & spezialisierte Agenten
09:30 Datensatz: über 100.000 Auditberichte, über 1 Million Schwachstellen
10:01 Wie der KI-Auditor in den Entwickler-Pipelines funktioniert
10:25 Fragen & Antworten aus dem Publikum: Kontextgrenzen, Halluzinationen, KI-gesteuerte Algorithmen
11:50 Zukünftige Pläne: formale Verifizierung & KI-generierte Fuzzing-Tests
12:10 Statische Analyse heute, dynamische Verifizierung als Nächstes
12:43 Schlussbemerkungen
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
🇮🇳 *Pragma Neu-Delhi*
Pragma Neu-Delhi 2025 fand am 25. September im JW Marriott Hotel in Aerocity Neu-Delhi statt und war ein persönlicher Gipfel für Entwickler und Führungskräfte im Web3-Ökosystem. Sehen Sie sich die vollständige Pragma Neu-Delhi YouTube-Playlist hier an:
Die Pragma-Serie von ETHGlobal findet in Städten auf der ganzen Welt statt und ist als eine andere Art von Veranstaltung konzipiert. Pragma ist eine Konferenz mit nur einer Bühne, auf der ausschließlich Gründer sprechen, und bringt eine kleine Gruppe von ausgewählten Teilnehmern und Referenten zusammen, um über die Zukunft von Web3 zu diskutieren und auf die Vergangenheit zurückzublicken.
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
✅ Folgen Sie Shashank
✅ Folgen Sie Credshields
✅ Folgen Sie ETHGlobal
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Sind Sie an Ethereum-Entwicklung und Unternehmertum interessiert?
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _