보고서: 검증되지 않은 스마트 계약이 공격자의 새로운 표적이 되며, 6개월 동안 3670만 달러 도난

출처: PANews2026/06/10 09:04

이 콘텐츠에 대한 피드백이나 질문이 있으시면 crypto.news@kcex.com으로 문의해 주세요

PANews는 6월 10일, Chainalysis 보고서에 따르면 지난 6개월 동안 소스 코드가 공개적으로 검증되지 않은 프로토콜(Truebit, Trusted Volumes, Aperture Finance, Ekubo 포함)에서 최소 3670만 달러가 도난당했다고 보도했습니다. 공격자는 원시 바이트코드를 디컴파일하여 취약점을 찾습니다. AI 기반 익스플로잇 개발이 이러한 추세를 가속화하고 있으며, 대규모 언어 모델을 통해 취약점 패턴을 확장 가능하게 식별할 수 있습니다.

Chainalysis는 검증되지 않은 계약은 커뮤니티의 검토가 부족하고 종종 버그 바운티 프로그램에서 제외된다고 지적합니다. AI 디컴파일 및 취약점 분석에 대한 진입 장벽이 빠르게 낮아지면서 공격자가 수천 개의 검증되지 않은 계약을 체계적으로 스캔할 수 있게 되었습니다. 프로토콜은 모든 계약 코드를 검증하고, 실제 배포된 계약을 감사하며, 버그 바운티 범위를 확대하고, 실시간 온체인 모니터링을 구현해야 합니다. 모든 검증되지 않은 계약은 자동 스캔의 잠재적 대상이며, 난독화만으로는 더 이상 효과적인 보안 조치가 아닙니다.

면책 조항: 본 웹사이트에 재게시된 기사는 공개 플랫폼에서 제공된 자료이며 참고용으로만 제공됩니다. 해당 기사는 KCEX의 견해나 의견을 대변하지 않습니다. 모든 저작권은 원 저작자에게 있습니다. 재게시된 기사가 제3자의 권리를 침해한다고 판단되는 경우, 삭제를 위해 crypto.news@kcex.com으로 연락해 주시기 바랍니다. KCEX는 재게시된 기사의 적시성, 정확성 또는 완전성에 대해 어떠한 진술이나 보증도 하지 않으며, 해당 콘텐츠를 기반으로 한 어떠한 조치나 결정에 대해서도 책임을 지지 않습니다. 재게시된 자료는 정보 제공 목적으로만 제공되며, 상업적, 금융적, 법적 및/또는 세무상 결정에 대한 조언, 보증 또는 근거가 되지 않습니다.