Chainalysis 报告指出,过去六个月至少有 3670 万美元因未验证源码的智能合约漏洞被盗,涉及 Truebit、Trusted Volumes、Aperture Finance 和 Ekubo 等。报告指出,AI 辅助工具的普及正在加速这一攻击趋势,恶意行为者借助大型语言模型(LLM)对原始字节码进行逆向工程,以前所未有的速度识别合约漏洞。未经验证的智能合约由于源代码未公开,缺乏白帽研究者的社区审查、竞争性审计及漏洞赏金计划的覆盖,形成了独特的安全盲区,但此类合约仍持有数百万美元的用户资金。Chainalysis 建议相关协议将源代码验证列为最低安全要求,并对所有持有用户资金的合约扩展漏洞赏金覆盖范围,同时引入实时链上监控机制以弥补传统安全生态的缺失。
Chainalysis:未验证智能合约成黑客新目标,半年损失超 3670 万美元
其他语言标题
- EnglishChainalysis: Unverified Smart Contracts Emerge as New Target for Hackers, Resulting in Over $36.7 Million in Losses in Six Months
- 한국어체인알리시스: 검증되지 않은 스마트 계약이 해커의 새로운 표적이 되어, 6개월간 3670만 달러 이상 손실 발생