Отчет: Непроверенные смарт-контракты стали новой целью злоумышленников, за полгода украдено 36,7 миллиона долларов США
Сообщение ChainCatcher, согласно отчету Chainalysis, за последние шесть месяцев было украдено как минимум 36,7 миллиона долларов из протоколов, код которых не был публично проверен, включая такие протоколы, как Truebit, Trusted Volumes, Aperture Finance и Ekubo. Злоумышленники ищут уязвимости, декомпилируя исходный байт-код. Разработка уязвимостей с помощью ИИ ускоряет эту тенденцию, большие языковые модели могут масштабно выявлять паттерны уязвимостей.
Chainalysis указывает, что непроверенные контракты лишены общественного контроля и обычно исключаются из программ вознаграждений за уязвимости. Порог для ИИ-декомпиляции и анализа уязвимостей быстро снижается, злоумышленники могут систематически сканировать тысячи непроверенных контрактов. Протоколы должны проверять весь код контрактов, аудитировать фактически развернутые контракты, расширять охват программ вознаграждений за уязвимости и внедрять мониторинг в реальном времени на блокчейне. Каждый непроверенный контракт является потенциальной целью для автоматизированного сканирования, и полагаться только на обфускацию как меру безопасности больше не эффективно.






