Raport: Niezweryfikowane inteligentne kontrakty stają się nowym celem atakujących, skradziono 36,7 miliona dolarów w ciągu sześciu miesięcy.

Źródło: PANews2026/06/10 09:04

Jeśli masz uwagi lub pytania dotyczące tej treści, skontaktuj się z nami pod adresem crypto.news@kcex.com

PANews poinformowało 10 czerwca, że według raportu Chainalysis, w ciągu ostatnich sześciu miesięcy skradziono co najmniej 36,7 miliona dolarów z protokołów, których kod źródłowy nie został publicznie zweryfikowany, w tym Truebit, Trusted Volumes, Aperture Finance i Ekubo. Atakujący szukają luk w zabezpieczeniach poprzez dekompilację surowego kodu bajtowego. Rozwój exploitów wspomagany przez AI przyspiesza ten trend, a duże modele językowe umożliwiają skalowalną identyfikację wzorców podatności.

Chainalysis wskazuje, że niezweryfikowane kontrakty nie podlegają kontroli społeczności i często są wykluczane z programów bug bounty. Bariera wejścia dla dekompilacji AI i analizy podatności szybko maleje, umożliwiając atakującym systematyczne skanowanie tysięcy niezweryfikowanych kontraktów. Protokoły powinny zweryfikować cały kod kontraktów, audytować faktycznie wdrożone kontrakty, rozszerzyć zakres programów bug bounty i wdrożyć monitorowanie w czasie rzeczywistym w łańcuchu. Każdy niezweryfikowany kontrakt jest potencjalnym celem automatycznego skanowania, a samo zaciemnianie nie jest już skutecznym środkiem bezpieczeństwa.

Zastrzeżenie: Artykuły ponownie publikowane na tej stronie internetowej pochodzą z publicznych platform i służą wyłącznie celom informacyjnym. Artykuły te nie reprezentują poglądów ani opinii KCEX. Wszelkie prawa autorskie należą do pierwotnych autorów. Jeśli uważasz, że którykolwiek ponownie opublikowany artykuł narusza prawa osoby trzeciej, skontaktuj się z crypto.news@kcex.com w celu jego usunięcia. KCEX nie składa żadnych oświadczeń ani gwarancji dotyczących aktualności, dokładności lub kompletności ponownie publikowanych artykułów i nie ponosi odpowiedzialności za jakiekolwiek działania lub decyzje podjęte na podstawie takich treści. Ponownie publikowane materiały mają wyłącznie charakter informacyjny i nie stanowią porady, rekomendacji ani podstawy do podejmowania jakichkolwiek decyzji handlowych, finansowych, prawnych i/lub podatkowych.