Звіт: Не підтверджені смарт-контракти стають новою ціллю для зловмисників, за півроку викрадено 36,7 мільйонів доларів США

robot
Генерація анотацій у процесі
Марс Фінанс повідомляє, згідно з доповіддю Chainalysis, за останні шість місяців щонайменше 36,7 мільйонів доларів були викрадені з протоколів, що не були підтверджені відкритим кодом, зокрема з протоколів Truebit, Trusted Volumes, Aperture Finance та Ekubo. Атакуючі знаходили вразливості шляхом декомпіляції оригінального байткоду. Розробка вразливостей за допомогою штучного інтелекту прискорює цю тенденцію, оскільки великі мовні моделі можуть масштабовано ідентифікувати шаблони вразливостей. Chainalysis зазначає, що непідтверджені контракти не мають громадського огляду і зазвичай виключені з програм винагород за вразливості. Бар’єри для зворотної інженерії та аналізу вразливостей за допомогою ШІ швидко знижуються, і зловмисники можуть систематично сканувати тисячі непідтверджених контрактів. Протоколи повинні підтверджувати весь код контрактів, проводити аудит фактичних розгорнутих контрактів, розширювати охоплення програм винагород за вразливості та впроваджувати моніторинг у реальному часі на блокчейні. Кожен непідтверджений контракт є потенційною ціллю для автоматизованого сканування, і використання лише обфускації як заходу безпеки вже не є ефективним.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено