Web3プロジェクトの契約または従業員によって悪意のあるコードが埋め込まれ、数十万ドルの損失が発生
Crypto 7x24
2025-04-28 14:20:18
5030
4月28日、暗号コミュニティメンバーのCat(@ 0 xCat_Crypto)は、スマートコントラクトコードにハードコードされた承認されたウォレットアドレスを含むWeb3スタートアッププロジェクトが、数十万USDTの転送につながったことを明らかにしました。従業員は疑わしい契約コードを提出したが、従業員はコードを書いたことを否定し、悪意のあるコードはAIプログラミングアシスタントによって自動的に生成され、十分にレビューされていないと述べた。現時点では、ウォレットの帰属を確認できず、コード作成主体を特定することは困難です。スローフォグ余弦は、予備調査の後、カーソルとクロード3.7モデルを使用した環境では、AI自動補完のアドレスが関係する悪意のあるアドレスと一致せず、AIコードが不正を生成する可能性を排除したと述べた。この悪意のあるアドレスはスマートコントラクト所有者に権限を与え、プロジェクト資金を完全に移転させました。
免責事項: この記事の見解は元の著者の見解であり、Hawk Insight の見解や立場を表すものではありません。記事の内容は参考、コミュニケーション、学習のみを目的としており、投資アドバイスを構成するものではありません。著作権上問題がある場合は削除のご連絡をお願い致します。