Chainalysis:Незащищённые смарт-контракты становятся предпочтительной целью хакеров, за последние полгода причинён ущерб более чем на 36,7 миллиона долларов

robot
Генерация тезисов в процессе
Goldfinch Finance сообщает, что 10 июня компания по анализу блокчейна Chainalysis опубликовала отчет, в котором указано, что злоумышленники все чаще нацеливаются на смарт-контракты с неподтвержденным исходным кодом (Unverified Smart Contracts). За последние шесть месяцев было атаковано как минимум 4 DeFi-протокола, использующих неподтвержденные контракты, с общими потерями около 36,7 миллиона долларов.
В отчете говорится, что с развитием инструментов декомпиляции, таких как Dedaub и Panoramix, а также благодаря возможностям больших моделей ИИ быстро анализировать декомпилированный байткод, злоумышленники уже могут массово сканировать неподтвержденные контракты в блокчейне, автоматически выявлять уязвимости, такие как повторные атаки (reentrancy), недостатки контроля доступа и арифметические переполнения, а также отбирать наиболее ценные цели для атаки.
Chainalysis отмечает, что хотя неподтвержденные контракты снижают сложность для внешних проверок исходного кода, они также лишают защитных механизмов, которые обеспечивают безопасность через исследования белых хакеров, аудит сообщества и программы вознаграждения за обнаружение уязвимостей. Типичным примером является атака на Truebit в январе этого года, когда злоумышленник использовал уязвимость переполнения целых чисел в контракте, который с 2021 года не проходил публичную проверку исходного кода, и похитил около 26,2 миллиона долларов.
На фоне постоянного повышения возможностей ИИ в обнаружении уязвимостей, модель «безопасности за счет скрытого кода» быстро устаревает. Chainalysis рекомендует протоколам рассматривать проверку исходного кода как минимальный стандарт безопасности и усиливать мониторинг в реальном времени на блокчейне и расширять охват программ вознаграждения за уязвимости, чтобы снизить потенциальные риски атак.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено