Отчет Chainalysis показывает, что за последние шесть месяцев злоумышленники украли не менее 36,7 миллиона долларов из непроверенных смарт-контрактов. Протоколы, такие как Truebit, Trusted Volumes, Aperture Finance и Ekubo, стали мишенями из-за непроверенного исходного кода. Злоумышленники используют уязвимости, декомпилируя исходный байт-код — процесс, который все чаще поддерживается инструментами искусственного интеллекта, способными выявлять шаблоны уязвимостей в большом масштабе. В отчете подчеркивается, что непроверенные контракты не проходят общественный контроль и часто не включаются в программы вознаграждений за обнаружение ошибок, что делает их привлекательными целями. Снижение барьеров для декомпиляции и анализа уязвимостей с помощью ИИ позволяет злоумышленникам систематически сканировать тысячи непроверенных контрактов. Chainalysis рекомендует протоколам проверять весь код контрактов, проводить аудит развернутых контрактов, расширять программы вознаграждений за ошибки и внедрять мониторинг в реальном времени на блокчейне для повышения безопасности.