Báo cáo: Hợp đồng thông minh chưa được xác minh trở thành mục tiêu mới cho tin tặc, với 36,7 triệu đô la bị đánh cắp trong sáu tháng.

Nguồn: PANews2026/06/10 09:04

Nếu bạn có bất kỳ phản hồi hoặc câu hỏi nào về nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@kcex.com

PANews đưa tin ngày 10 tháng 6 rằng, theo một báo cáo của Chainalysis, ít nhất 36,7 triệu đô la đã bị đánh cắp trong sáu tháng qua từ các giao thức có mã nguồn chưa được xác minh công khai, bao gồm Truebit, Trusted Volumes, Aperture Finance và Ekubo. Tin tặc tìm kiếm lỗ hổng bằng cách dịch ngược mã byte thô. Phát triển khai thác hỗ trợ bởi AI đang thúc đẩy xu hướng này, với các mô hình ngôn ngữ lớn cho phép xác định các mẫu lỗ hổng trên quy mô lớn.

Chainalysis chỉ ra rằng các hợp đồng chưa được xác minh thiếu sự giám sát của cộng đồng và thường bị loại khỏi các chương trình tiền thưởng lỗi. Rào cản gia nhập đối với việc dịch ngược AI và phân tích lỗ hổng đang giảm nhanh chóng, cho phép tin tặc quét một cách có hệ thống hàng nghìn hợp đồng chưa được xác minh. Các giao thức nên xác minh tất cả mã hợp đồng, kiểm toán các hợp đồng thực tế đã triển khai, mở rộng phạm vi tiền thưởng lỗi và triển khai giám sát on-chain thời gian thực. Mọi hợp đồng chưa được xác minh đều là mục tiêu tiềm năng cho quét tự động, và việc làm rối mã một mình không còn là biện pháp bảo mật hiệu quả.

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang web này có nguồn từ các nền tảng công khai và chỉ mang tính tham khảo. Những bài viết này không đại diện cho quan điểm hoặc ý kiến của KCEX. Tất cả bản quyền thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ bài viết nào được đăng lại vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@kcex.com để yêu cầu gỡ bỏ. KCEX không đưa ra bất kỳ tuyên bố hay bảo đảm nào về tính kịp thời, độ chính xác hoặc tính đầy đủ của các bài viết được đăng lại, và sẽ không chịu trách nhiệm đối với bất kỳ hành động hoặc quyết định nào được đưa ra dựa trên nội dung đó. Tài liệu được đăng lại chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên, sự chứng thực hoặc cơ sở cho bất kỳ quyết định thương mại, tài chính, pháp lý và/hoặc thuế nào.