PANews در ۱۰ ژوئن گزارش داد که طبق گزارش Chainalysis، حداقل ۳۶.۷ میلیون دلار در شش ماه گذشته از پروتکلهایی که کد منبع آنها به صورت عمومی تأیید نشده است، به سرقت رفته است، از جمله Truebit، Trusted Volumes، Aperture Finance و Ekubo. مهاجمان با دیکامپایل کردن بایتکد خام به دنبال آسیبپذیریها میگردند. توسعه اکسپلویت به کمک هوش مصنوعی این روند را تسریع میکند، به طوری که مدلهای زبانی بزرگ شناسایی مقیاسپذیر الگوهای آسیبپذیری را ممکن میسازند.
Chainalysis اشاره میکند که قراردادهای تأییدنشده فاقد نظارت جامعه هستند و اغلب از برنامههای پاداش باگ حذف میشوند. مانع ورود برای دیکامپایل هوش مصنوعی و تحلیل آسیبپذیری به سرعت در حال کاهش است و به مهاجمان اجازه میدهد تا هزاران قرارداد تأییدنشده را به طور سیستماتیک اسکن کنند. پروتکلها باید تمام کدهای قرارداد را تأیید کنند، قراردادهای واقعاً مستقر را حسابرسی کنند، پوشش پاداش باگ را گسترش دهند و نظارت لحظهای روی زنجیره را پیادهسازی کنند. هر قرارداد تأییدنشده یک هدف بالقوه برای اسکن خودکار است و مبهمسازی به تنهایی دیگر یک اقدام امنیتی مؤثر نیست.
