报告:未验证智能合约成攻击者新目标,半年被盗 3670 万美元

来源:ChainCatcher · 2026-06-10

AI 摘要

一句话摘要: 未验证智能合约半年被盗3670万美元,AI加速漏洞挖掘成新威胁。 关键事实: 1. 过去六个月,至少3670万美元从源代码未公开验证的协议中被盗,涉及Truebit、Trusted Volumes、Aperture Finance和Ekubo等。 2. 攻击者通过反编译原始字节码寻找漏洞,AI辅助的漏洞利用开发正在加速这一趋势。 3. 未验证合约缺乏社区审查,通常被排除在漏洞赏金计划之外,AI可系统性扫描数千个合约。 涉及主体: Chainalysis(报告发布方)、Truebit、Trusted Volumes、Aperture Finance、Ekubo(受影响协议)。 可能影响: - 推动行业强制要求合约代码验证,提升安全审计标准。 - 漏洞赏金计划需扩大覆盖范围,纳入未验证合约。 - AI工具可能被攻击者大规模利用,增加中小型协议安全风险。 是否值得继续跟踪: 是。AI辅助攻击技术快速演进,未验证合约数量庞大,此趋势可能引发更多安全事件,需持续关注防御措施进展。 噪音/炒作风险: 低。数据基于Chainalysis报告,有具体金额和案例支撑,且AI在安全领域的应用是真实趋势,非空泛炒作。

阅读原文 →

← 更多文章