Relatório: Contratos inteligentes não verificados tornam-se novo alvo de atacantes, roubo de 36,7 milhões de dólares em seis meses

robot
Geração do resumo em andamento
Notícias do Mars Finance, de acordo com um relatório da Chainalysis, nos últimos seis meses, pelo menos 36,7 milhões de dólares foram roubados de protocolos cujo código-fonte não foi verificado publicamente, envolvendo protocolos como Truebit, Trusted Volumes, Aperture Finance e Ekubo. Os atacantes encontram vulnerabilidades através de descompilação do bytecode original. O desenvolvimento de exploração de vulnerabilidades assistido por IA está acelerando essa tendência, pois modelos de linguagem de grande escala podem identificar padrões de vulnerabilidade em larga escala. A Chainalysis aponta que contratos não verificados carecem de revisão comunitária e geralmente são excluídos de programas de recompensas por bugs. Os limites para descompilação por IA e análise de vulnerabilidades estão diminuindo rapidamente, permitindo que atacantes escaneiem sistematicamente milhares de contratos não verificados. Os protocolos devem verificar todo o código dos contratos, auditar contratos implantados, ampliar a cobertura de recompensas por bugs e implementar monitoramento em tempo real na cadeia. Cada contrato não verificado é um alvo potencial para varredura automatizada, e confiar apenas em ofuscação como medida de segurança já não é mais eficaz.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado