Report: I contratti intelligenti non verificati diventano un nuovo bersaglio per gli aggressori, con 36,7 milioni di dollari rubati in sei mesi.

Fonte: PANews2026/06/10 09:04

Se hai feedback o domande su questo contenuto, contattaci a crypto.news@kcex.com

PANews ha riportato il 10 giugno che, secondo un rapporto di Chainalysis, almeno 36,7 milioni di dollari sono stati rubati negli ultimi sei mesi da protocolli il cui codice sorgente non è stato verificato pubblicamente, tra cui Truebit, Trusted Volumes, Aperture Finance ed Ekubo. Gli aggressori cercano vulnerabilità decompilando il bytecode grezzo. Lo sviluppo di exploit assistito dall'IA sta accelerando questa tendenza, con i modelli linguistici di grandi dimensioni che consentono l'identificazione scalabile di modelli di vulnerabilità.

Chainalysis sottolinea che i contratti non verificati mancano di controllo da parte della comunità e sono spesso esclusi dai programmi di bug bounty. La barriera all'ingresso per la decompilazione e l'analisi delle vulnerabilità tramite IA sta rapidamente diminuendo, consentendo agli aggressori di scansionare sistematicamente migliaia di contratti non verificati. I protocolli dovrebbero verificare tutto il codice dei contratti, controllare i contratti effettivamente distribuiti, espandere la copertura dei bug bounty e implementare il monitoraggio on-chain in tempo reale. Ogni contratto non verificato è un potenziale bersaglio per la scansione automatizzata e l'offuscamento da solo non è più una misura di sicurezza efficace.

Disclaimer: Gli articoli ripubblicati su questo sito web provengono da piattaforme pubbliche e sono forniti solo a scopo di riferimento. Tali articoli non rappresentano le opinioni o i punti di vista di KCEX. Tutti i diritti d’autore appartengono agli autori originali. Se ritieni che un articolo ripubblicato violi i diritti di terzi, contatta crypto.news@kcex.com per richiederne la rimozione. KCEX non rilascia alcuna dichiarazione o garanzia in merito alla tempestività, accuratezza o completezza degli articoli ripubblicati e non sarà responsabile per eventuali azioni o decisioni prese sulla base di tali contenuti. I materiali ripubblicati sono solo a scopo informativo e non costituiscono consulenza, approvazione o base per decisioni commerciali, finanziarie, legali e/o fiscali.