Curso 5: AI × Blockchain | Módulo 9 de 12

AUDITORÍA DE SMART CONTRACTS CON AI

Detección de vulnerabilidades usando inteligencia artificial

Slither · Mythril AI Audit Reentrancy
Piensa así: auditar un smart contract con AI es como tener un equipo de 1000 auditores humanos que revisan tu código al mismo tiempo. La AI encuentra patrones de vulnerabilidad que un humano podría pasar por alto, pero el criterio final siempre debe ser humano.

Objetivos de este módulo

Intuición

Las herramientas de auditoría con AI pueden analizar miles de líneas de código en segundos, identificando patrones de vulnerabilidad como reentrancy, integer overflow, y acceso no autorizado. Combinan análisis estático (Slither) con simbólico (Mythril).

Paso a paso

1. El código fuente se compila a bytecode/IR. 2. Análisis estático (Slither) detecta patrones peligrosos. 3. Ejecución simbólica (Mythril) explora caminos de ejecución. 4. AI/ML clasifica hallazgos por severidad. 5. El auditor humano revisa y confirma.

Ejemplo concreto

Slither detecta reentrancy: llama externa antes de actualizar estado. Mythril encuentra integer overflow en cálculos de balance. AI audit con LLMs (GPT-4, Claude) identifica vulnerabilidades lógicas como incorrect access control o oracle manipulation.

Error común

Confiar ciegamente en la auditoría con AI. Las herramientas automatizadas tienen falsos positivos (reportan bugs que no existen) y falsos negativos (no detectan bugs reales). La auditoría AI es un complemento, no un reemplazo del criterio humano.

Relevancia actual

$3,800M perdidos en hacks de smart contracts en 2024. Herramientas AI reducen costos de auditoría 60% y tiempo 80%. Firmas como OpenZeppelin, Trail of Bits y Certik usan AI en sus pipelines. El mercado de auditoría blockchain es $2.5B+ anual.

Conexión

La auditoría se conecta con AI agents (02) para auditoría autónoma, con ZK-proofs (04) para verificación de código, y con compliance (10) para seguridad regulatoria.

Cómo dominar Auditoría con AI

1
Conoce vulnerabilidades

Reentrancy, overflow, access control, oracle manipulation, flash loan attacks.

2
Explora herramientas

Slither (estático), Mythril (simbólico), Echidna (fuzzing), AI LLMs.

3
Analiza código vulnerable

Identifica bugs en ejemplos de código Solidity con AI.

4
Interpreta resultados

Falsos positivos, severidad, y recommended fixes.

5
Responde el quiz

2 de 3 correctas = insignia de AI Auditor.

Herramientas de Auditoría

Slither
Análisis estático de Solidity
Mythril
Ejecución simbólica
Echidna
Fuzzing basado en propiedades
AI LLMs
GPT-4, Claude para auditoría

Slither

Framework de análisis estático para Solidity desarrollado por Trail of Bits. Analiza el AST y el IR de contratos para detectar 100+ vulnerabilidades: reentrancy, unchecked calls, incorrect access control, y más. Se integra con CI/CD y produce reportes JSON.

Ejemplo: Código Vulnerable vs Corregido

// VULNERABLE: Reentrancy Attack
function withdraw(uint amount) {
  require(balances[msg.sender] >= amount);
  (bool sent,) = msg.sender.call{value: amount}(""); <-- llamada externa ANTES de actualizar
  balances[msg.sender] -= amount;
}

// CORREGIDO: Checks-Effects-Interactions
function withdraw(uint amount) {
  require(balances[msg.sender] >= amount);
  balances[msg.sender] -= amount; <-- actualizar estado PRIMERO
  (bool sent,) = msg.sender.call{value: amount}("");
}
Ejecuta el análisis estático para detectar vulnerabilidades.

Mini Quiz

Explora las herramientas de auditoría y detecta vulnerabilidades con AI.

Resumen del módulo