todayonchain.com

下一个重大的DeFi漏洞将在代码部署前开始

CryptoSlate
针对开发者环境的供应链攻击表明,DeFi漏洞正越来越多地通过受损的基础设施而非智能合约代码产生。

内容摘要

现代DeFi安全正在从智能合约漏洞转向基础设施层面的攻击。“TrapDoor”行动及类似的供应链攻击表明,黑客通过植入恶意的npm、PyPI和Rust包,成功渗透开发者的机器、CI/CD流水线以及云服务凭证。通过获取这些系统的访问权限,攻击者可以绕过严格的智能合约审计,通过劫持管理员密钥或部署流程造成巨大损失。尽管合约层面的安全性在不断提高,但恶意软件包的工业化趋势以及对AI编程助手的操纵,正对整个DeFi生态系统构成严重威胁。

(来源:CryptoSlate)