Chainalysis 报告指出,过去六个月至少有 3670 万美元因未验证源码的智能合约漏洞被盗,涉及 Truebit、Trusted Volumes、Aperture Finance 和 Ekubo 等。报告指出,AI 辅助工具的普及正在加速这一攻击趋势,恶意行为者借助大型语言模型(LLM)对原始字节码进行逆向工程,以前所未有的速度识别合约漏洞。未经验证的智能合约由于源代码未公开,缺乏白帽研究者的社区审查、竞争性审计及漏洞赏金计划的覆盖,形成了独特的安全盲区,但此类合约仍持有数百万美元的用户资金。Chainalysis 建议相关协议将源代码验证列为最低安全要求,并对所有持有用户资金的合约扩展漏洞赏金覆盖范围,同时引入实时链上监控机制以弥补传统安全生态的缺失。