Звіт: неперевірені смарт-контракти стають новою мішенню для зловмисників, за шість місяців вкрадено $36,7 млн.

Джерело: PANews2026/06/10 09:04

Якщо у вас є відгуки або запитання щодо цього контенту, зв’яжіться з нами за адресою crypto.news@kcex.com

PANews повідомило 10 червня, що, згідно зі звітом Chainalysis, за останні шість місяців щонайменше $36,7 млн було вкрадено з протоколів, чий вихідний код не був публічно перевірений, включаючи Truebit, Trusted Volumes, Aperture Finance та Ekubo. Зловмисники шукають вразливості шляхом декомпіляції сирого байт-коду. Розробка експлойтів за допомогою ШІ прискорює цю тенденцію, оскільки великі мовні моделі дозволяють масштабовано виявляти шаблони вразливостей.

Chainalysis зазначає, що неперевірені контракти не піддаються громадському контролю і часто виключаються з програм винагород за помилки. Бар'єр для входу в декомпіляцію та аналіз вразливостей за допомогою ШІ швидко знижується, що дозволяє зловмисникам систематично сканувати тисячі неперевірених контрактів. Протоколи повинні перевіряти весь код контрактів, аудитувати фактично розгорнуті контракти, розширювати покриття програм винагород за помилки та впроваджувати моніторинг у реальному часі в ланцюжку. Кожен неперевірений контракт є потенційною мішенню для автоматизованого сканування, і сама по собі обфускація більше не є ефективним заходом безпеки.

Відмова від відповідальності: Статті, повторно опубліковані на цьому вебсайті, взяті з публічних платформ і надаються лише для довідки. Ці статті не відображають погляди чи думки KCEX. Усі авторські права належать оригінальним авторам. Якщо ви вважаєте, що будь-яка повторно опублікована стаття порушує права третьої сторони, будь ласка, зв’яжіться з crypto.news@kcex.com для її видалення. KCEX не робить жодних заяв і не надає жодних гарантій щодо своєчасності, точності або повноти повторно опублікованих статей і не несе відповідальності за будь-які дії чи рішення, прийняті на основі такого контенту. Повторно опубліковані матеріали призначені лише для інформаційних цілей і не є порадою, схваленням або підставою для будь-яких комерційних, фінансових, юридичних та/або податкових рішень.