Relatório: Contratos inteligentes não verificados tornam-se novo alvo de atacantes, roubo de 36,7 milhões de dólares em seis meses

robot
Geração de resumo em curso
Notícias da Mars Finance, de acordo com um relatório da Chainalysis, nos últimos seis meses, pelo menos 36,7 milhões de dólares foram roubados de protocolos cujo código-fonte não foi verificado publicamente, envolvendo protocolos como Truebit, Trusted Volumes, Aperture Finance e Ekubo. Os atacantes encontram vulnerabilidades através de descompilação do bytecode original. O desenvolvimento de exploração de vulnerabilidades assistido por IA está acelerando essa tendência, pois modelos de linguagem de grande escala podem identificar padrões de vulnerabilidade em larga escala. A Chainalysis aponta que contratos não verificados carecem de revisão comunitária e geralmente são excluídos de programas de recompensas por bugs. A barreira para descompilação e análise de vulnerabilidades com IA está caindo rapidamente, permitindo que atacantes escaneiem sistematicamente milhares de contratos não verificados. Os protocolos devem verificar todo o código dos contratos, auditar os contratos realmente implantados, ampliar a cobertura de recompensas por bugs e implementar monitoramento em tempo real na cadeia. Cada contrato não verificado é um alvo potencial para varredura automatizada, e confiar apenas em ofuscação como medida de segurança já não é mais eficaz.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado