今天,大多數區塊鏈黑客攻擊並不是智能合約的漏洞。它們源於釣魚攻擊、被盜的密鑰、被入侵的帳戶、盲簽名和操作漏洞。 以14億美元的ByBit黑客事件為例:這次攻擊並沒有針對代碼,而是針對操作安全。
隨著智能合約安全性逐漸成熟,攻擊者正逐步升級其攻擊手法。 代碼審計是必不可少的,但它們無法解決被攻擊的簽署者或惡意依賴的問題。
154