BTCC / BTCC Square / PanewslabTW /
報告:未驗證智能合約成攻擊者新目標,半年遭竊3,670萬美元

報告:未驗證智能合約成攻擊者新目標,半年遭竊3,670萬美元

PanewslabTW
發佈時間:
2026-06-10 01:04:00
0
PANews 6月10日消息,根據Chainalysis報告,過去六個月,至少3670萬美元從源代碼未公開驗證的協議中被盜涉及Truebit、Trusted Volumes、Aperture Finance和Ekubo等協議。 攻擊者透過反編譯原始字節碼來尋找漏洞。 AI輔助的漏洞利用開發正在加速這一趨勢,而大語言模型可以規模化識別漏洞模式。 Chainalysis指出,未驗證合約缺乏社群審查,通常被排除在漏洞賞金計畫之外。 AI反編譯和漏洞分析的門檻正在迅速下降,攻擊者可以系統性地掃描數千個未驗證合約。 協議應驗證所有合約程式碼,審計實際部署的合約,擴大漏洞賞金覆蓋範圍,並實施即時鏈上監控。
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列