06月10日,星期三 09:05
火讯财经讯,Chainalysis报告显示,过去半年至少有3670万美元从源代码未公开验证的协议中被盗,涉及Truebit、Trusted Volumes、Aperture Finance、Ekubo等协议,攻击者通过反编译原始字节码寻找漏洞。AI辅助的漏洞利用开发正加速该趋势,大语言模型可规模化识别漏洞模式。Chainalysis指出,未验证合约缺乏社区审查,通常被排除在漏洞赏金计划之外,AI反编译和漏洞分析门槛正迅速下降,攻击者能系统性扫描数千个未验证合约。协议应验证所有合约代码,审计实际部署的合约,扩大漏洞赏金覆盖范围,实施实时链上监控,仅靠代码混淆作为安全措施已失效。