
-
生物通官微
陪你抓住生命科技
跳动的脉搏
AiRacleX:通过大语言模型(LLM)驱动的知识挖掘和提示生成技术,实现价格预测机构操纵行为的自动化检测
《IEEE Transactions on Services Computing》:AiRacleX : Automated Detection of Price Oracle Manipulations via LLM-Driven Knowledge Mining and Prompt Generation
【字体: 大 中 小 】 时间:2026年02月10日 来源:IEEE Transactions on Services Computing 5.8
编辑推荐:
去中心化金融(DeFi)依赖价格预言机,但存在易被操纵的安全漏洞,传统检测方法无法有效解决部署后问题。本文提出AiRacLeX框架,通过多语言模型协同工作(知识提取+结构化提示生成+漏洞识别),在60个真实案例中实现召回率提升2.58倍,且支持开源LLM部署。
去中心化金融(DeFi)作为一种开创性的范式应运而生,它通过基于区块链技术构建开放、可访问且无需许可的金融服务,彻底改变了传统金融领域。许多DeFi应用程序的核心是价格预言机,它们为智能合约提供关键的外部价格数据。这些预言机支持各种金融操作,包括借贷和交易,确保交易的公平执行并维护系统的稳定性。尽管价格预言机起着至关重要的作用,但它们也可能成为单点故障的源头[1]。集成不当的预言机容易被攻击者利用,从而引发被称为价格预言机操纵(POM)的一类攻击[2]。例如,闪贷引起的价格扭曲、数据源被篡改、预言机治理机制被操纵以及时间加权平均价格(TWAP)机制的滥用都体现了这类漏洞[3]。实证研究强调了POM的普遍性和严重性:Zhou等人[4]报告称,预言机操纵是协议层中最常见的攻击类型,占所有实际事件的15%;而Zhang等人[5]指出,POM占机器无法检测到的漏洞(MUBs)的34.3%——这些漏洞大多未被现有的自动化工具发现。