Relatório: Contratos inteligentes não verificados tornam-se novo alvo para atacantes, com 36,7 milhões de dólares roubados em seis meses.

Fonte: PANews2026/06/10 09:04

Se tiver algum feedback ou pergunta sobre este conteúdo, contacte-nos através de crypto.news@kcex.com

PANews informou em 10 de junho que, de acordo com um relatório da Chainalysis, pelo menos 36,7 milhões de dólares foram roubados nos últimos seis meses de protocolos cujo código-fonte não foi verificado publicamente, incluindo Truebit, Trusted Volumes, Aperture Finance e Ekubo. Os atacantes procuram vulnerabilidades descompilando o bytecode bruto. O desenvolvimento de explorações assistido por IA está a acelerar esta tendência, com modelos de linguagem grandes a permitir a identificação escalável de padrões de vulnerabilidade.

A Chainalysis salienta que os contratos não verificados carecem de escrutínio da comunidade e são frequentemente excluídos de programas de recompensa por bugs. A barreira de entrada para descompilação por IA e análise de vulnerabilidades está a diminuir rapidamente, permitindo que os atacantes analisem sistematicamente milhares de contratos não verificados. Os protocolos devem verificar todo o código do contrato, auditar os contratos realmente implementados, expandir a cobertura de recompensas por bugs e implementar monitorização em tempo real na cadeia. Cada contrato não verificado é um alvo potencial para digitalização automatizada, e a ofuscação por si só já não é uma medida de segurança eficaz.

Aviso legal: Os artigos republicados neste website são provenientes de plataformas públicas e destinam-se apenas a fins de referência. Estes artigos não representam os pontos de vista ou opiniões da KCEX. Todos os direitos de autor pertencem aos autores originais. Se considerar que algum artigo republicado viola os direitos de terceiros, contacte crypto.news@kcex.com para solicitar a sua remoção. A KCEX não faz quaisquer declarações ou garantias quanto à atualidade, exatidão ou integridade dos artigos republicados e não será responsável por quaisquer ações ou decisões tomadas com base nesse conteúdo. Os materiais republicados destinam-se apenas a fins informativos e não constituem aconselhamento, endosso ou base para quaisquer decisões comerciais, financeiras, jurídicas e/ou fiscais.