报告,未验证智能合约成攻击者新目标,半年被盗 3670 万美元
快链头条 2026-06-10 09:05:53
快链头条 消息,据 Chainalysis 报告,过去六个月,至少 3670 万美元从源代码未公开验证的协议中被盗,涉及 Truebit、Trusted Volumes、Aperture Finance 和 Ekubo 等协议。攻击者通过反编译原始字节码来寻找漏洞。AI 辅助的漏洞利用开发正在加速这一趋势,大语言模型可以规模化识别漏洞模式。Chainalysis 指出,未验证合约缺乏社区审查,通常被排除在漏洞赏金计划之外。AI 反编译和漏洞分析的门槛正在迅速下降,攻击者可以系统性地扫描数千个未验证合约。协议应验证所有合约代码,审计实际部署的合约,扩大漏洞赏金覆盖范围,并实施实时链上监控。每个未验证合约都是自动化扫描的潜在目标,仅靠混淆作为安全措施已不再有效。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
数据:加密市场普遍下跌,仅 NFT、GameFi 及 SocialFi 板块上涨
06-10 10:51(3分钟前)
Polymarket 即将上线串关(combos)功能
06-10 10:50(4分钟前)
数据:某地址从 Gate 提出 800 万枚 STG 后,STG 上涨超 40%
06-10 10:46(8分钟前)
Ansem:季节因素叠加CPI将使美股持续调整,但不会马上从科技股转向加密
06-10 10:45(9分钟前)
SuperEx 将于 6 月 10 日上线 NFLX、EBAY 及 HIMS U 本位永续合约
06-10 10:42(12分钟前)
美股交易员「yixie」抄底美光科技,新开807万美元MU多单
06-10 10:41(13分钟前)
芝商所与纳斯达克联合推出加密货币指数期货
06-10 10:38(16分钟前)
芝商所推出纳斯达克芝商所加密货币指数期货
06-10 10:37(17分钟前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。