Informe: Contratos inteligentes no verificados se convierten en nuevos objetivos de los atacantes, 36.7 millones de dólares robados en medio año

robot
Generación de resúmenes en curso
Noticias de Mars Finance, según un informe de Chainalysis, en los últimos seis meses, al menos 36.7 millones de dólares han sido robados de protocolos cuyo código fuente no ha sido verificado públicamente, involucrando protocolos como Truebit, Trusted Volumes, Aperture Finance y Ekubo. Los atacantes buscan vulnerabilidades mediante la descompilación del código byte original. El desarrollo de exploits asistido por IA está acelerando esta tendencia, ya que los modelos de lenguaje a gran escala pueden identificar patrones de vulnerabilidad de manera masiva. Chainalysis señala que los contratos no verificados carecen de revisión comunitaria y generalmente quedan fuera de los programas de recompensas por errores. La barrera para la descompilación y el análisis de vulnerabilidades con IA está bajando rápidamente, permitiendo a los atacantes escanear sistemáticamente miles de contratos no verificados. Los protocolos deben verificar todo el código de los contratos, auditar los contratos desplegados, ampliar la cobertura de recompensas por errores y establecer monitoreo en tiempo real en la cadena. Cada contrato no verificado es un objetivo potencial para escaneos automatizados, y confiar únicamente en la ofuscación como medida de seguridad ya no es efectivo.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado