Chainalysis: Contratos inteligentes não auditados estão se tornando o alvo preferido de hackers, causando mais de 36,7 milhões de dólares em perdas nos últimos seis meses

robot
Geração de resumo em curso
Golden Finance reportou que, em 10 de junho, a empresa de análise de blockchain Chainalysis publicou um relatório indicando que os atacantes estão cada vez mais direcionando seus alvos para contratos inteligentes com código não verificado (Smart Contracts Não Verificados). Nos últimos seis meses, pelo menos 4 protocolos DeFi que utilizam contratos não verificados foram atacados, com um prejuízo total de aproximadamente 36,7 milhões de dólares.
O relatório acredita que, com o desenvolvimento de ferramentas de descompilação como Dedaub, Panoramix, e com a capacidade de grandes modelos de IA de analisar rapidamente o bytecode descompilado, os atacantes já podem escanear em massa contratos não verificados na cadeia, identificar automaticamente vulnerabilidades como ataques de reentrada, falhas no controle de permissões e estouros aritméticos, e selecionar os alvos mais valiosos para ataques.
A Chainalysis afirma que, embora contratos não verificados reduzam a dificuldade de inspeção direta do código-fonte por terceiros, eles também perdem a proteção de segurança proporcionada por pesquisadores de white hat, auditorias comunitárias e programas de recompensas por vulnerabilidades. Um exemplo típico é o ataque ao Truebit ocorrido em janeiro deste ano, onde o atacante explorou uma vulnerabilidade de estouro de inteiro em um contrato que nunca teve seu código verificado desde sua implantação em 2021, roubando cerca de 26,2 milhões de dólares.
Diante do contínuo aprimoramento da capacidade de detecção de vulnerabilidades assistida por IA, o modelo de “depender da ocultação do código para garantir segurança” está rapidamente se tornando obsoleto. A Chainalysis recomenda que os protocolos considerem a verificação de código como o padrão mínimo de segurança e reforcem o monitoramento em tempo real na cadeia e a abrangência de programas de recompensas por vulnerabilidades para reduzir os riscos potenciais de ataque.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado