PANews đưa tin ngày 10 tháng 6 rằng, theo một báo cáo của Chainalysis, ít nhất 36,7 triệu đô la đã bị đánh cắp trong sáu tháng qua từ các giao thức có mã nguồn chưa được xác minh công khai, bao gồm Truebit, Trusted Volumes, Aperture Finance và Ekubo. Tin tặc tìm kiếm lỗ hổng bằng cách dịch ngược mã byte thô. Phát triển khai thác hỗ trợ bởi AI đang thúc đẩy xu hướng này, với các mô hình ngôn ngữ lớn cho phép xác định các mẫu lỗ hổng trên quy mô lớn.
Chainalysis chỉ ra rằng các hợp đồng chưa được xác minh thiếu sự giám sát của cộng đồng và thường bị loại khỏi các chương trình tiền thưởng lỗi. Rào cản gia nhập đối với việc dịch ngược AI và phân tích lỗ hổng đang giảm nhanh chóng, cho phép tin tặc quét một cách có hệ thống hàng nghìn hợp đồng chưa được xác minh. Các giao thức nên xác minh tất cả mã hợp đồng, kiểm toán các hợp đồng thực tế đã triển khai, mở rộng phạm vi tiền thưởng lỗi và triển khai giám sát on-chain thời gian thực. Mọi hợp đồng chưa được xác minh đều là mục tiêu tiềm năng cho quét tự động, và việc làm rối mã một mình không còn là biện pháp bảo mật hiệu quả.
