Chainalysis: Los contratos inteligentes no auditados se están convirtiendo en el objetivo principal de los hackers, causando pérdidas superiores a 36.7 millones de dólares en los últimos seis meses

robot
Generación de resúmenes en curso
Golden Finance reportó que, el 10 de junio, la compañía de análisis de blockchain Chainalysis publicó un informe que indica que los atacantes están cada vez más dirigiendo sus objetivos hacia contratos inteligentes con código no verificado públicamente.
En los últimos seis meses, al menos 4 protocolos DeFi que utilizaban contratos no verificados han sido atacados, con una pérdida total de aproximadamente 36.7 millones de dólares.
El informe sostiene que, con el desarrollo de herramientas de descompilación como Dedaub, Panoramix, y la capacidad de los grandes modelos de IA para analizar rápidamente el código bytecode descompilado, los atacantes ya pueden escanear en masa los contratos no verificados en la cadena, identificar automáticamente vulnerabilidades como reentradas, fallos en el control de permisos y desbordamientos aritméticos, y seleccionar los objetivos con mayor valor de ataque.
Chainalysis afirma que, aunque los contratos no verificados reducen la dificultad para que externos revisen el código fuente, también pierden la protección de seguridad que brindan los investigadores de white hat, las auditorías comunitarias y los programas de recompensas por vulnerabilidades. Un ejemplo típico es el ataque a Truebit en enero de este año, donde los atacantes aprovecharon una vulnerabilidad de desbordamiento de enteros en un contrato que nunca había sido verificado públicamente desde su despliegue en 2021, robando aproximadamente 26.2 millones de dólares.
En el contexto de la mejora continua de las capacidades de detección de vulnerabilidades asistidas por IA, el modelo de “depender de la ocultación del código para garantizar la seguridad” está rápidamente quedando obsoleto. Chainalysis recomienda que los protocolos consideren la verificación del código fuente como el estándar mínimo de seguridad y refuercen la monitorización en tiempo real en la cadena y la cobertura de programas de recompensas por vulnerabilidades para reducir los riesgos potenciales de ataque.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado