Chainalysis报告:未验证智能合约成黑客新目标,半年被盗3670万美元|漏洞利用

Chainalysis报告显示,过去半年未验证智能合约协议被盗3670万美元,Truebit、Ekubo等中招。AI助力攻击者反编译字节码批量寻找漏洞,未验证合约成黑客新目标。项目方需及时验证代码、扩展赏金计划并部署实时链上监控。

  • Chainalysis
  • 智能合约安全
  • 未验证合约
  • 漏洞利用
  • 区块链安全

据Chainalysis最新报告,过去六个月内,源代码未验证的区块链协议至少被盗3670万美元,波及Truebit、Trusted Volumes、Aperture Finance及Ekubo等项目。攻击者正通过反编译原始字节码搜寻漏洞,而AI辅助的漏洞利用开发正加速这一趋势——大语言模型可实现漏洞模式的规模化识别。

Chainalysis指出,未验证合约因缺乏社区审查,往往被排除在漏洞赏金计划之外。随着AI反编译与漏洞分析门槛迅速降低,攻击者已能系统性扫描数千个未验证合约。协议方应验证全部合约代码、审计实际部署版本、扩大漏洞赏金覆盖范围,并实施实时链上监控。每一个未验证合约都可能沦为自动化扫描的潜在目标,单纯依赖代码混淆作为安全防护手段已不再奏效。