Laporan: Kontrak pintar yang belum diverifikasi menjadi target baru penyerang, dicuri 36,7 juta dolar AS dalam enam bulan

robot
Pembuatan abstrak sedang berlangsung
Mars Finance melaporkan, menurut laporan Chainalysis, selama enam bulan terakhir, setidaknya 36,7 juta dolar telah dicuri dari protokol yang kode sumbernya tidak diverifikasi, termasuk protokol seperti Truebit, Trusted Volumes, Aperture Finance, dan Ekubo. Penyerang mencari celah dengan melakukan dekompilasi bytecode asli. Pengembangan eksploitasi kerentanan berbantuan AI sedang mempercepat tren ini, model bahasa besar dapat secara skala mengenali pola kerentanan. Chainalysis menunjukkan bahwa kontrak yang tidak diverifikasi kurang mendapatkan tinjauan komunitas dan biasanya dikecualikan dari program bounty kerentanan. Ambang batas dekompilasi AI dan analisis kerentanan sedang menurun dengan cepat, memungkinkan penyerang melakukan pemindaian sistematis terhadap ribuan kontrak yang tidak diverifikasi. Protokol harus memverifikasi semua kode kontrak, mengaudit kontrak yang benar-benar diterapkan, memperluas cakupan bounty kerentanan, dan menerapkan pemantauan on-chain secara real-time. Setiap kontrak yang tidak diverifikasi adalah target potensial untuk pemindaian otomatis, dan hanya mengandalkan obfuscation sebagai langkah keamanan tidak lagi efektif.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan