تقرير: العقود الذكية غير المُتحققة تصبح هدفًا جديدًا للمهاجمين، وسُرقت 36.7 مليون دولار خلال نصف سنة

robot
إنشاء الملخص قيد التقدم
معلومات من مارسي فاينانس، وفقًا لتقرير Chainalysis، تم سرقة ما لا يقل عن 36.7 مليون دولار خلال الأشهر الستة الماضية من بروتوكولات لم يتم التحقق من رمزها المصدري، بما في ذلك بروتوكولات Truebit و Trusted Volumes و Aperture Finance و Ekubo. يستخدم المهاجمون تقنية فك تجميع الشفرة الأصلية للبحث عن ثغرات. يتسارع تطوير استغلال الثغرات بمساعدة الذكاء الاصطناعي، حيث يمكن لنماذج اللغة الكبيرة التعرف على أنماط الثغرات على نطاق واسع. وأشار Chainalysis إلى أن العقود غير الموثوقة تفتقر إلى مراجعة المجتمع، وغالبًا ما تُستبعد من برامج جوائز الثغرات. تتراجع عتبة فك التشفير وتحليل الثغرات المدعوم بالذكاء الاصطناعي بسرعة، حيث يمكن للمهاجمين مسح آلاف العقود غير الموثوقة بشكل منهجي. يجب على البروتوكولات التحقق من جميع رموز العقود، وتدقيق العقود التي تم نشرها فعليًا، وتوسيع نطاق برامج جوائز الثغرات، وتنفيذ مراقبة فورية على السلسلة. كل عقد غير موثوق هو هدف محتمل للمسح الآلي، ولم تعد الوسائل فقط مثل التعتيم فعالة كإجراءات أمنية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت