レポート:未検証のスマートコントラクトが攻撃者の新たな標的に、6か月で3670万ドルが盗まれる

出典:PANews2026/06/10 09:04

このコンテンツに関するフィードバックやご質問がある場合は、crypto.news@kcex.comまでお問い合わせください

PANewsは6月10日、Chainalysisのレポートによると、過去6か月間でソースコードが公開検証されていないプロトコルから少なくとも3670万ドルが盗まれたと報じた。これにはTruebit、Trusted Volumes、Aperture Finance、Ekuboが含まれる。攻撃者は生のバイトコードを逆コンパイルして脆弱性を探す。AIを活用したエクスプロイト開発がこの傾向を加速させており、大規模言語モデルにより脆弱性パターンのスケーラブルな特定が可能になっている。

Chainalysisは、未検証のコントラクトはコミュニティの監視が欠けており、バグ報奨金プログラムから除外されることが多いと指摘する。AIによる逆コンパイルと脆弱性分析への参入障壁は急速に低下しており、攻撃者は数千の未検証コントラクトを体系的にスキャンできるようになっている。プロトコルはすべてのコントラクトコードを検証し、実際にデプロイされたコントラクトを監査し、バグ報奨金の対象範囲を拡大し、リアルタイムのオンチェーンモニタリングを実装すべきである。すべての未検証コントラクトは自動スキャンの潜在的な標的であり、難読化だけではもはや効果的なセキュリティ対策ではない。

免責事項:本ウェブサイトに転載されている記事は、公開プラットフォームから取得したものであり、参考情報としてのみ提供されています。これらの記事は、KCEXの見解または意見を代表するものではありません。すべての著作権は原著作者に帰属します。転載記事が第三者の権利を侵害していると思われる場合は、削除のため crypto.news@kcex.com までご連絡ください。KCEXは、転載記事の適時性、正確性、完全性についていかなる表明または保証も行わず、当該内容に基づいて行われた行為または決定について一切責任を負いません。転載資料は情報提供のみを目的としており、商業、金融、法律および/または税務上の判断に関する助言、推奨、または根拠を構成するものではありません。