報告:未經驗證的智能合約成為攻擊者新目標,六個月內被盜3670萬美元

來源:PANews2026/06/10 09:04

如需對本乃榮提供反饋或相關疑問,請通過郵箱 crypto.news@kcex.com 聯繫我們

PANews 6月10日報導,根據Chainalysis報告,過去六個月內,至少有3670萬美元從源代碼未公開驗證的協議中被盜,包括Truebit、Trusted Volumes、Aperture Finance和Ekubo。攻擊者通過反編譯原始字節碼來尋找漏洞。AI輔助的漏洞利用開發正在加速這一趨勢,大型語言模型使得漏洞模式的可擴展識別成為可能。

Chainalysis指出,未經驗證的合約缺乏社區審查,且通常被排除在漏洞賞金計劃之外。AI反編譯和漏洞分析的門檻正在迅速降低,使得攻擊者能夠系統性地掃描數千個未經驗證的合約。協議應驗證所有合約代碼,審計實際部署的合約,擴大漏洞賞金覆蓋範圍,並實施實時鏈上監控。每個未經驗證的合約都是自動化掃描的潛在目標,僅靠混淆已不再是有效的安全措施。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 KCEX 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯繫 crypto.news@kcex.com 以便將其刪除。 KCEX 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。