レポート:未検証のスマートコントラクトが攻撃者の新たなターゲットに 半年間で盗難額は3,670万ドル

robot
概要作成中
火星财经ニュース、Chainalysis の報告によると、過去6ヶ月間に少なくとも3670万ドルがソースコードが公開されていない検証済みでないプロトコルから盗まれ、Truebit、Trusted Volumes、Aperture Finance、Ekubo などのプロトコルが関与している。攻撃者は元のバイトコードを逆コンパイルして脆弱性を探している。AI支援の脆弱性利用開発がこの傾向を加速させており、大規模言語モデルは脆弱性パターンの識別を規模拡大できる。Chainalysis は、未検証のコントラクトはコミュニティの審査が不足しており、通常はバグバウンティプログラムの対象外とされていると指摘している。AIによる逆コンパイルと脆弱性分析のハードルは急速に低下しており、攻撃者は数千の未検証コントラクトを体系的にスキャンできる。プロトコルはすべてのコントラクトコードを検証し、実際に展開されたコントラクトを監査し、脆弱性バウンティの範囲を拡大し、リアルタイムのオンチェーン監視を実施すべきである。未検証のコントラクトは自動スキャンの潜在的なターゲットであり、混淆だけを安全策とするのはもはや効果的ではない。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし