Отчет: неподтвержденные смарт-контракты становятся новой целью злоумышленников, за полгода украдено 36,7 миллиона долларов США

robot
Генерация тезисов в процессе
Мартовские новости от Mars Finance, согласно отчету Chainalysis, за последние шесть месяцев было украдено как минимум 36,7 миллиона долларов из протоколов с неподтвержденным исходным кодом, таких как Truebit, Trusted Volumes, Aperture Finance и Ekubo. Атакующие ищут уязвимости, декомпилируя исходный байт-код. Разработка эксплойтов с помощью ИИ ускоряет эту тенденцию, большие языковые модели могут масштабировать выявление шаблонов уязвимостей. Chainalysis отмечает, что неподтвержденные контракты лишены общественного обзора и обычно исключены из программ вознаграждения за уязвимости. Барьеры для использования ИИ в декомпиляции и анализе уязвимостей быстро снижаются, и злоумышленники могут систематически сканировать тысячи неподтвержденных контрактов. Протоколы должны проверять весь исходный код контрактов, проводить аудит реально развернутых контрактов, расширять охват программ вознаграждения за уязвимости и внедрять мониторинг в реальном времени на блокчейне. Каждый неподтвержденный контракт является потенциальной целью автоматизированного сканирования, и использование только обфускации как меры безопасности уже неэффективно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено