Chainalysis: العقود الذكية غير المدققة أصبحت الهدف المفضل للهجمات الإلكترونية، وتسببت خلال النصف سنة الماضية في خسائر تزيد عن 36.7 مليون دولار

robot
إنشاء الملخص قيد التقدم
تقرير من كريبتو فاينانس الذهبية، في 10 يونيو، أصدرت شركة تحليل blockchain، Chainalysis، تقريرًا يشير إلى أن المهاجمين يوجهون المزيد من الاهتمام بشكل متزايد إلى العقود الذكية غير المُتحقق منها (Unverified Smart Contracts). خلال الأشهر الستة الماضية، تعرضت على الأقل 4 بروتوكولات DeFi تستخدم عقود غير مُتحقق منها لهجمات، وخسائرها الإجمالية حوالي 36.7 مليون دولار أمريكي.
يعتقد التقرير أنه مع تطور أدوات فك التشفير مثل Dedaub و Panoramix، بالإضافة إلى قدرة نماذج الذكاء الاصطناعي الكبيرة على تحليل الكود بعد فك التشفير بسرعة، أصبح المهاجمون قادرين على مسح العقود غير المُتحقق منها على السلسلة بشكل جماعي، والتعرف تلقائيًا على ثغرات مثل هجمات إعادة الدخول، وعيوب التحكم في الأذونات، وتجاوزات الحساب، واختيار الأهداف ذات القيمة الأكبر للهجوم.
تقول Chainalysis إن العقود غير المُتحقق منها، على الرغم من أنها تقلل من صعوبة التدقيق المباشر للكود من قبل الجهات الخارجية، إلا أنها تفقد أيضًا الحماية الأمنية التي توفرها أبحاث المهندسين البيض، وتدقيق المجتمع، وبرامج مكافأة الثغرات. من الأمثلة الكلاسيكية على ذلك حادثة هجوم Truebit التي وقعت في يناير من هذا العام، حيث استغل المهاجم ثغرة تجاوز الأعداد الصحيحة في عقد لم يُتحقق منه منذ أن تم نشره في عام 2021، وسرق حوالي 26.2 مليون دولار.
في ظل استمرار تحسين قدرات اكتشاف الثغرات بمساعدة الذكاء الاصطناعي، فإن نمط "الاعتماد على إخفاء الكود لتحقيق الأمان" يبدأ في الفشل بسرعة. توصي Chainalysis بروتوكولات العقود الذكية باعتبار التحقق من الكود أدنى معايير الأمان، وتعزيز المراقبة اللحظية على السلسلة، وتوسيع نطاق برامج مكافأة الثغرات لتقليل مخاطر الهجمات المحتملة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت