报告:未验证智能合约成攻击者新目标,半年被盗3670万美元

来源:PANews · 2026-06-10

AI 摘要

一句话摘要: 未验证智能合约成攻击新目标,半年被盗3670万美元,AI加速漏洞利用。 关键事实: 1. 过去六个月,至少3670万美元从源代码未公开验证的协议中被盗,涉及Truebit、Trusted Volumes、Aperture Finance和Ekubo等协议。 2. 攻击者通过反编译原始字节码寻找漏洞,AI辅助的漏洞利用开发正在加速这一趋势。 3. 未验证合约缺乏社区审查,通常被排除在漏洞赏金计划之外,AI反编译门槛下降使攻击者可系统扫描数千个合约。 涉及主体: Chainalysis(报告发布方)、Truebit、Trusted Volumes、Aperture Finance、Ekubo(被盗协议)。 可能影响: 推动行业加强合约验证和审计标准,扩大漏洞赏金覆盖范围,并促使协议部署实时链上监控;同时,AI工具可能降低攻击门槛,增加未验证合约的安全风险。 是否值得继续跟踪: 是。AI辅助攻击技术演进和未验证合约安全漏洞是持续威胁,需关注行业应对措施及新攻击模式。 噪音/炒作风险: 低。数据来自Chainalysis权威报告,事件具体且影响明确,AI加速漏洞利用是真实趋势,非市场炒作。

阅读原文 →

← 更多文章