Chainalysis:Kontrak pintar yang tidak diaudit menjadi target utama serangan hacker, menyebabkan kerugian lebih dari 36,7 juta dolar dalam enam bulan terakhir

robot
Pembuatan abstrak sedang berlangsung
Laporan dari Golden Finance, pada 10 Juni, perusahaan analisis blockchain Chainalysis merilis laporan yang menunjukkan bahwa penyerang semakin sering menargetkan kontrak pintar (Smart Contracts) yang tidak diverifikasi secara publik (Unverified Smart Contracts). Dalam enam bulan terakhir, setidaknya ada 4 protokol DeFi yang menggunakan kontrak tidak diverifikasi yang diserang, dengan kerugian total sekitar 36,7 juta dolar AS.
Laporan tersebut berpendapat bahwa, seiring perkembangan alat dekompilasi seperti Dedaub, Panoramix, dan kemampuan model besar AI untuk menganalisis bytecode hasil dekompilasi dengan cepat, penyerang kini mampu melakukan pemindaian massal terhadap kontrak tidak diverifikasi di chain, secara otomatis mengidentifikasi celah seperti serangan reentrancy, kekurangan kontrol izin, dan overflow aritmatika, serta menyaring target yang paling bernilai untuk diserang.
Chainalysis menyatakan bahwa meskipun kontrak tidak diverifikasi memang mengurangi kesulitan pengawasan langsung terhadap kode sumber, hal ini juga menghilangkan perlindungan keamanan yang diberikan oleh peneliti white hat, audit komunitas, dan program bounty bug. Kasus klasik termasuk serangan Truebit yang terjadi pada Januari tahun ini, di mana penyerang memanfaatkan celah overflow bilangan bulat dalam kontrak yang sejak 2021 tidak pernah diverifikasi secara publik, dan mencuri sekitar 26,2 juta dolar AS.
Dalam konteks peningkatan kemampuan penemuan celah yang didukung AI secara terus-menerus, pola “mengandalkan penyembunyian kode untuk mencapai keamanan” sedang dengan cepat kehilangan efektivitasnya. Chainalysis menyarankan agar protokol menganggap verifikasi kode sumber sebagai standar keamanan minimum, serta memperkuat pemantauan real-time di chain dan cakupan program bounty bug untuk mengurangi risiko serangan potensial.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan