Báo cáo: Hợp đồng thông minh chưa xác thực trở thành mục tiêu mới của kẻ tấn công, bị đánh cắp 36,7 triệu USD trong nửa năm

robot
Đang tạo bản tóm tắt
Tin tức của Mars Finance, theo báo cáo của Chainalysis, trong sáu tháng qua, ít nhất 36,7 triệu USD đã bị đánh cắp từ các giao thức chưa xác minh mã nguồn mở, liên quan đến các giao thức như Truebit, Trusted Volumes, Aperture Finance và Ekubo. Kẻ tấn công tìm kiếm lỗ hổng bằng cách giải mã ngược mã byte gốc. Phát triển khai thác lỗ hổng hỗ trợ AI đang thúc đẩy xu hướng này, các mô hình ngôn ngữ lớn có thể quy mô hóa việc nhận diện các mẫu lỗ hổng. Chainalysis chỉ ra rằng, các hợp đồng chưa xác minh thiếu sự xem xét của cộng đồng, thường bị loại khỏi các chương trình thưởng bug bounty. Rào cản trong việc giải mã ngược AI và phân tích lỗ hổng đang giảm nhanh chóng, kẻ tấn công có thể quét hệ thống hàng nghìn hợp đồng chưa xác minh một cách có hệ thống. Các giao thức nên xác minh tất cả mã hợp đồng, kiểm tra các hợp đồng đã triển khai thực tế, mở rộng phạm vi thưởng bug bounty và thực hiện giám sát trên chuỗi theo thời gian thực. Mỗi hợp đồng chưa xác minh đều là mục tiêu tiềm năng của quét tự động, chỉ dựa vào việc làm rối loạn mã không còn hiệu quả nữa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim