Trí tuệ nhân tạo "hỗ trợ" tấn công các hợp đồng mã hóa cũ, có thể kiếm lợi hàng triệu USD

Tin tức Gate News cho biết, trí tuệ nhân tạo đang thúc đẩy các cuộc tấn công hacker vào tiền mã hóa, giúp kẻ tấn công phát hiện lỗ hổng trong mã cũ với chi phí thấp hơn và hiệu quả cao hơn, từ đó trộm hàng triệu đô la. Các hacker sử dụng các mô hình ngôn ngữ lớn như ChatGPT, Claude để quét hàng nghìn dòng hợp đồng thông minh mỗi giây, tấn công vào các lỗ hổng bị bỏ sót bởi nhà phát triển và kiểm toán viên.

Chuyên gia an ninh tiền mã hóa cảnh báo rằng các hợp đồng cũ và không được bảo trì tốt có nguy cơ lớn nhất. Gabi Urrutia, Giám đốc An ninh Thông tin của Halborn, cho biết trí tuệ nhân tạo có thể khai thác quy mô lớn các lỗ hổng trong hợp đồng cũ mà không cần tạo ra lỗ hổng mới, đặc biệt là các phân nhánh cũ, các hợp đồng đã bị bỏ quên hoặc bảo trì kém. Kẻ tấn công có thể dễ dàng kiếm lợi từ các mục tiêu nhỏ, đồng thời đe dọa toàn bộ hệ sinh thái DeFi với chi phí thấp.

Trước đây, việc tìm kiếm lỗ hổng tốn nhiều thời gian và chỉ dành cho các hợp đồng có giá trị cao, nhưng giờ đây, AI giúp hacker quét hàng nghìn hợp đồng thông minh trong vài phút, thay đổi đáng kể mô hình kinh tế của các cuộc tấn công. Nghiên cứu của Anthropic cho thấy, AI của họ đã thành công khai thác 63% trong số 405 hợp đồng lịch sử, trộm tổng cộng khoảng 4,6 triệu USD. Ngoài ra, AI còn phát hiện các lỗ hổng mới trong các hợp đồng mới triển khai gần đây và kiếm lợi với chi phí cực thấp.

Các nhà nghiên cứu an ninh nhận thấy nhiều hợp đồng bị tấn công lặp đi lặp lại theo mô hình tự động của AI. Cuộc tấn công 26 triệu USD gần đây vào Truebit được cho là có sự hỗ trợ của AI, cho thấy các hợp đồng cũ và các mã nguồn ít được bảo trì rất dễ bị tổn thương.

Về mặt phòng thủ, các nhà phát triển DeFi cần thay đổi phương pháp “kiểm toán một lần” truyền thống, đầu tư nguồn lực để liên tục sử dụng mô hình AI quét lỗ hổng. Stephen Ajayi, Giám đốc Công nghệ của Hacken, cho biết việc thử nghiệm tự động bằng AI sẽ trở thành tiêu chuẩn, tương tự như các cuộc kiểm thử xâm nhập hiện tại. Octane Security đã thành công trong việc sử dụng AI để phát hiện các lỗ hổng nguy hiểm trong hệ sinh thái Ethereum, nhưng việc phòng thủ vẫn cần hoàn thiện với hệ thống theo dõi kiểm toán và ghi nhật ký.

Các chuyên gia cho rằng, những năm tới sẽ là giai đoạn thử thách nhất trong xây dựng nền kinh tế phi tập trung. Gerrit Hall của Firepan nhận định rằng phần lớn các giao thức DeFi khó có thể tồn tại lâu dài một cách an toàn, trừ khi các nhà phát triển tạo ra các hợp đồng vững chắc không thể bị khai thác trong vòng mười năm tới.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Volo Protocol Xác Nhận Vụ Khai Thác Trị Giá 3,5 Triệu USD, Cam Kết Bù Đắp Tổn Thất

Tin tức Gate, 23 tháng 4 — Volo Protocol xác nhận đã xảy ra một sự cố xâm phạm an ninh vào ngày 22 tháng 4, dẫn đến việc mất khoảng 3,5 triệu USD tài sản kỹ thuật số. Vụ khai thác nhắm vào một số kho lưu trữ cụ thể do khách hàng sử dụng để nạp Bitcoin, vàng được token hóa và stablecoin, dù nền tảng rộng hơn

GateNews1phút trước

Nhà sáng lập nền tảng SocialFi bị bắt với cáo buộc bóp cổ trong bối cảnh vụ kiện rug pull

Tin tức Gate, ngày 23 tháng 4 — Benjamin Pasternak, 26 tuổi, nhà sáng lập một nền tảng SocialFi dựa trên Solana, đã bị bắt vào hôm thứ Ba với các cáo buộc bóp cổ mức độ hai và hành hung mức độ ba, theo hồ sơ của Tòa án Hình sự New York. Vụ bắt giữ diễn ra sau một sự cố ngày 31 tháng 3. Pasternak

GateNews22phút trước

Sàn Zondacrypto của Ba Lan Dừng Hoạt Động; Khách Hàng Mất $95 Triệu, Có Thể Yêu Cầu Bồi Thường Từ Nhà Nước

Tin Cổng Thông Tin, ngày 23 tháng 4 — Sàn giao dịch tiền mã hóa Zondacrypto của Ba Lan đã ngừng hoạt động trong tuần này giữa lúc gặp vấn đề về khả năng thanh toán, trong đó các công tố viên xác định có hàng trăm nạn nhân tiềm năng đã mất quyền truy cập vào ít nhất 350 triệu zloty Ba Lan (khoảng $95 triệu). Các công tố viên cho biết rằng

GateNews1giờ trước

Sinh viên Trung Quốc 19 Tuổi Bị Đưa Bán Đến Vòng Lừa Đảo ở Myanmar, Gia Đình Trả Tiền Chuộc $30K USDT Nhưng Nạn Nhân Vẫn Bị Giam Giữ

Tin tức Cổng, ngày 23 tháng 4 — Một nữ sinh viên năm nhất 19 tuổi đến từ Quảng Đông, Trung Quốc, đã bị đưa buôn đến một đường dây lừa đảo ở bang Shan, Myanmar sau khi bị dụ đến Thái Lan vào ngày 10 tháng 4 với lời hứa tham dự một lễ hội té nước. Sau khi bị chặn lại ở Bangkok, cô bị bán cho một băng lừa đảo gần khu vực Sanphet Prasat. {

GateNews2giờ trước

KelpDAO Tiến Triển Kế Hoạch Khôi Phục, Ưu Tiên Bảo Vệ Người Dùng

Tin từ Gate News, ngày 23 tháng 4 — KelpDAO thông báo rằng họ đang tích cực triển khai một giải pháp khôi phục sau sự cố bảo mật gần đây, trong đó các cuộc thảo luận đã diễn tiến theo hướng tích cực trong vài ngày qua. Dự án nhấn mạnh nguyên tắc cốt lõi của mình là "ưu tiên người dùng," nêu rằng mọi biện pháp tiếp theo

GateNews5giờ trước

Aave Ethereum Bị Đóng Băng Giữa Khủng Hoảng Thanh Khoản USDC; Circle Đề Xuất Tăng Phí Khẩn Cấp Lên 48%

Tin Cổng Thông tin ngày 23 tháng 4 — Nền tảng Ethereum của Aave đã bị đóng băng trong gần bốn ngày khi mức sử dụng USDC đạt 99%, qua đó khóa khoảng 1,86 tỷ USD tiền của người dùng. Nhà kinh tế trưởng của Circle, Gordon Liao, đã đề xuất một can thiệp quản trị khẩn cấp để giải quyết cuộc khủng hoảng, đánh dấu sự tham gia trực tiếp hiếm hoi của Circle vào quản trị giao thức của bên thứ ba, đánh dấu một

GateNews6giờ trước
Bình luận
0/400
Không có bình luận