Отчет: Непроверенные смарт-контракты становятся новой целью для злоумышленников: за шесть месяцев украдено 36,7 миллиона долларов.

Источник: PANews2026/06/10 09:04

Если у вас есть отзывы или вопросы по этому контенту, свяжитесь с нами по адресу crypto.news@kcex.com

PANews сообщила 10 июня, что, согласно отчету Chainalysis, за последние шесть месяцев как минимум 36,7 миллиона долларов было украдено из протоколов, чей исходный код не был публично проверен, включая Truebit, Trusted Volumes, Aperture Finance и Ekubo. Злоумышленники ищут уязвимости путем декомпиляции сырого байт-кода. Разработка эксплойтов с помощью ИИ ускоряет эту тенденцию: большие языковые модели позволяют масштабируемо выявлять шаблоны уязвимостей.

Chainalysis отмечает, что непроверенные контракты лишены общественного контроля и часто исключаются из программ вознаграждения за обнаружение ошибок. Барьер для входа в декомпиляцию и анализ уязвимостей с помощью ИИ быстро снижается, позволяя злоумышленникам систематически сканировать тысячи непроверенных контрактов. Протоколы должны проверять весь код контрактов, аудировать фактически развернутые контракты, расширять покрытие программ вознаграждения за ошибки и внедрять мониторинг в реальном времени в цепочке. Каждый непроверенный контракт является потенциальной целью для автоматического сканирования, и одна только обфускация больше не является эффективной мерой безопасности.

Отказ от ответственности: Статьи, повторно опубликованные на этом сайте, взяты с публичных платформ и предоставляются только для справки. Эти статьи не отражают взгляды или мнения KCEX. Все авторские права принадлежат первоначальным авторам. Если вы считаете, что какая-либо повторно опубликованная статья нарушает права третьей стороны, свяжитесь с crypto.news@kcex.com для ее удаления. KCEX не делает никаких заявлений и не дает никаких гарантий относительно своевременности, точности или полноты повторно опубликованных статей и не несет ответственности за любые действия или решения, принятые на основании такого контента. Повторно опубликованные материалы предназначены только для информационных целей и не являются советом, одобрением или основанием для принятия каких-либо коммерческих, финансовых, юридических и/или налоговых решений.