Chainalysis:未經審計的智能合約正成為黑客攻擊的首選目標,近半年已造成超過3670萬美元損失

robot
摘要生成中
金色財經報導,6月10日,區塊鏈分析公司Chainalysis發布報告指出,攻擊者正越來越多地將目標轉向未公開驗證源碼(Unverified Smart Contracts)的智能合約。過去六個月內,至少有4個採用未驗證合約的DeFi協議遭攻擊,共計損失約3670萬美元。
報告認為,隨著Dedaub、Panoramix等反編譯工具的發展,以及AI大模型能夠快速分析反編譯後的字節碼,攻擊者已能夠批量掃描鏈上未驗證合約,自動識別重入攻擊、權限控制缺陷和算術溢出等漏洞,並篩選出最具攻擊價值的目標。
Chainalysis表示,未驗證合約雖然降低了外界直接審查源碼的難度,但也失去了白帽研究員、社區審計以及漏洞賞金計畫帶來的安全保護。典型案例包括今年1月發生的Truebit攻擊事件,攻擊者利用一份自2021年部署以來從未公開驗證源碼的合約中的整數溢出漏洞,竊取約2620萬美元。
在AI輔助漏洞挖掘能力持續提升的背景下,“依賴代碼隱藏實現安全”的模式正在迅速失效。Chainalysis建議協議方將源碼驗證視為最低安全標準,並加強實時鏈上監控和漏洞賞金覆蓋範圍,以降低潛在攻擊風險。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆