今天,大多数区块链黑客攻击并不是智能合约漏洞。它们源于网络钓鱼攻击、被盗密钥、被攻陷的账户、盲签名和操作漏洞。 以14亿美元的ByBit黑客攻击为例:该攻击并没有针对代码,而是针对操作安全。
随着智能合约安全的成熟,攻击者正在向更高层次发展。 代码审计是必不可少的,但它们并不能解决被攻击的签名者或恶意依赖的问题。
105