Chainalysisの報告によると、過去6か月間で攻撃者は未検証のスマートコントラクトから少なくとも3,670万ドルを盗んでいます。Truebit、Trusted Volumes、Aperture Finance、Ekuboなどのプロトコルは、その未検証のソースコードが原因で標的にされています。攻撃者は、生のバイトコードを逆コンパイルすることで脆弱性を悪用しており、このプロセスは脆弱性パターンを大規模に特定するAIツールによってますます支援されています。
報告書は、未検証のコントラクトはコミュニティの精査が欠けており、バグバウンティプログラムにも含まれていないことが多いため、魅力的な標的となっていることを強調しています。AI支援による逆コンパイルと脆弱性分析の障壁が低下しているため、攻撃者は数千の未検証コントラクトを体系的にスキャンできるようになっています。Chainalysisは、プロトコルに対してすべてのコントラクトコードを検証し、展開済みのコントラクトを監査し、バグバウンティプログラムを拡大し、リアルタイムのオンチェーン監視を実装してセキュリティを強化することを推奨しています。
未検証のスマートコントラクトが6か月間で3,670万ドルの盗難被害に直面
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
