Chainalysis:AI正推动攻击者系统性挖掘未验证合约漏洞,近半年已造成超3670万美元损失
快链头条 2026-06-10 09:08:38
快链头条 消息,6 月 10 日,区块链分析公司 Chainalysis 发布报告指出,攻击者正越来越多地将目标转向未公开验证源码(Unverified Smart Contracts)的智能合约。过去六个月内,至少有 4 个采用未验证合约的 DeFi 协议遭攻击,共计损失约 3670 万美元。
报告认为,随着 Dedaub、Panoramix 等反编译工具的发展,以及 AI 大模型能够快速分析反编译后的字节码,攻击者已能够批量扫描链上未验证合约,自动识别重入攻击、权限控制缺陷和算术溢出等漏洞,并筛选出最具攻击价值的目标。
Chainalysis 表示,未验证合约虽然降低了外界直接审查源码的难度,但也失去了白帽研究员、社区审计以及漏洞赏金计划带来的安全保护。典型案例包括今年 1 月发生的 Truebit 攻击事件,攻击者利用一份自 2021 年部署以来从未公开验证源码的合约中的整数溢出漏洞,窃取约 2620 万美元。
在 AI 辅助漏洞挖掘能力持续提升的背景下,「依赖代码隐藏实现安全」的模式正在迅速失效。Chainalysis 建议协议方将源码验证视为最低安全标准,并加强实时链上监控和漏洞赏金覆盖范围,以降低潜在攻击风险。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
数据:加密市场普遍下跌,仅 NFT、GameFi 及 SocialFi 板块上涨
06-10 10:51(3分钟前)
Polymarket 即将上线串关(combos)功能
06-10 10:50(4分钟前)
数据:某地址从 Gate 提出 800 万枚 STG 后,STG 上涨超 40%
06-10 10:46(8分钟前)
Ansem:季节因素叠加CPI将使美股持续调整,但不会马上从科技股转向加密
06-10 10:45(9分钟前)
SuperEx 将于 6 月 10 日上线 NFLX、EBAY 及 HIMS U 本位永续合约
06-10 10:42(13分钟前)
美股交易员「yixie」抄底美光科技,新开807万美元MU多单
06-10 10:41(14分钟前)
芝商所与纳斯达克联合推出加密货币指数期货
06-10 10:38(17分钟前)
芝商所推出纳斯达克芝商所加密货币指数期货
06-10 10:37(17分钟前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。