ИИ и инструменты декомпиляции упростили атаки: модели легко находят типичные ошибки (reentrancy, проблемы доступа, арифметические сбои), а автоматизированные системы сканируют тысячи контрактов за часы.
Крупнейшие атаки:
🟠Truebit — $26,2 млн (контракт 2021 года, непроверенный на Etherscan, ошибка переполнения целых чисел)
🟠Trusted Volumes — $5,9 млн (недостатки контроля доступа)
🟠Aperture Finance — $3,2 млн (обход проверки входных данных)
🟠Ekubo — $1,4 млн (сбой подтверждения личности плательщика)
Во всех случаях взломанные контракты не имели публичного исходного кода на момент атаки.
Bits.media
