AI Memicu Lonjakan Eksploitasi: Penyerang Mengungguli Pembela Crypto dengan Hacking Otomatis
Alat yang didukung AI kini dapat menganalisis kode smart contract dengan kecepatan yang tidak dapat dicapai manusia. Model bahasa besar dapat menganalisis bytecode yang telah didekompilasi, menandai kerentanan seperti bug reentrancy dan celah kontrol akses dalam hitungan menit. Pipeline otomatis ini memungkinkan penyerang untuk memindai ribuan kontrak yang belum diverifikasi, memilahnya untuk memaksimalkan keuntungan. Era ketidakjelasan sebagai langkah keamanan sudah berakhir. Protokol yang menyembunyikan kode mereka kini menjadi target utama, bukan terlindungi.
Chainalysis melaporkan lebih dari $36,7 juta dicuri dalam enam bulan terakhir dari protokol dengan smart contract yang belum diverifikasi. Peretasan Truebit, yang menguras $26,2 juta dari kontrak yang belum diverifikasi, adalah contoh utama dari perburuan kerentanan sistematis ini. Penyerang tidak lagi mengandalkan keberuntungan; mereka secara metodis mencari dan meningkatkan target mereka.
Tren ini semakin cepat. Agen AI menjadi cukup canggih untuk secara otonom mengeksploitasi kontrak, bahkan yang diterapkan setelah batas data pelatihan mereka. Auditor manusia tertinggal, dan lapisan keamanan informal yang diberikan oleh kode sumber terbuka terlewati. Protokol harus memprioritaskan verifikasi semua kode yang diterapkan dan memperluas program bug bounty untuk memiliki kesempatan.
#ai #chainalysis #smartcontracts #exploits #defi
Alat yang didukung AI kini dapat menganalisis kode smart contract dengan kecepatan yang tidak dapat dicapai manusia. Model bahasa besar dapat menganalisis bytecode yang telah didekompilasi, menandai kerentanan seperti bug reentrancy dan celah kontrol akses dalam hitungan menit. Pipeline otomatis ini memungkinkan penyerang untuk memindai ribuan kontrak yang belum diverifikasi, memilahnya untuk memaksimalkan keuntungan. Era ketidakjelasan sebagai langkah keamanan sudah berakhir. Protokol yang menyembunyikan kode mereka kini menjadi target utama, bukan terlindungi.
Chainalysis melaporkan lebih dari $36,7 juta dicuri dalam enam bulan terakhir dari protokol dengan smart contract yang belum diverifikasi. Peretasan Truebit, yang menguras $26,2 juta dari kontrak yang belum diverifikasi, adalah contoh utama dari perburuan kerentanan sistematis ini. Penyerang tidak lagi mengandalkan keberuntungan; mereka secara metodis mencari dan meningkatkan target mereka.
Tren ini semakin cepat. Agen AI menjadi cukup canggih untuk secara otonom mengeksploitasi kontrak, bahkan yang diterapkan setelah batas data pelatihan mereka. Auditor manusia tertinggal, dan lapisan keamanan informal yang diberikan oleh kode sumber terbuka terlewati. Protokol harus memprioritaskan verifikasi semua kode yang diterapkan dan memperluas program bug bounty untuk memiliki kesempatan.
#ai #chainalysis #smartcontracts #exploits #defi