Rapporto della Fondazione Ethereum: le funzionalità cross-chain e il codice AI aumentano il rischio di exploit

- La Fondazione Ethereum ha lanciato un avvertimento riguardo alle funzionalità cross-chain, che rappresentano uno dei contratti intelligenti più sfruttati a causa della loro complessità e di eventuali bug.
- Anche il codice generato o rifattorizzato dall'IA può portare a vulnerabilità sfruttabili.
- Il settore DeFi sta nuovamente espandendosi su Ethereum, mentre ETH cerca di superare la soglia dei 2.800 dollari per rientrare in una fascia di prezzo più elevata.
La Fondazione Ethereum ha scoperto che la crescente complessità delle funzionalità cross-chain e il coinvolgimento del codice AI potrebbero aumentare i rischi di exploit. Come parte del programma Trillion Dollar Security, la Fondazione ha emesso il suo primo rapporto sulle attuali questioni di Ethereum.
La Fondazione Ethereum . L'azienda crede che FRUT servirà come “espressione a biglietto unico” degli aspetti della piattaforma e dell'hardware dell'intelligenza artificiale. Questo significa semplicemente che gli investitori ottengono accesso all'infrastruttura AI con un prodotto, invece di mescolare diversi produttori di chip e nomi di piattaforme. il suo primo rapporto sulla sicurezza, come parte del programma Trillion Dollar Security. La Fondazione monitorerà i rischi per la sicurezza, con l'obiettivo di rendere Ethereum capace di proteggere trilioni di dollari.
L'ecosistema Ethereum continua ad attrarre exploit ed è uno dei principali campi di gioco per gli hacker della Corea del Nord. La Fondazione mira a indicare i rischi e a proteggere alcuni dei progetti.
La Fondazione Ethereum avverte sui rischi nei trasferimenti cross-chain
La Fondazione ha immediatamente sottolineato che il rischio di grandi contratti è per lo più un rischio del passato, ma ci sono altre nuove vulnerabilità. Gli aggiornamenti dei contratti, le chiamate tra contratti, librerie esterne non sicure e la mancanza di audit adeguati significano che alcuni progetti potrebbero essere compromessi.
L'altro rischio principale è il controllo degli accessi per i contratti, ovvero la possibilità di iniettare un contratto malevolo, come in un recente attacco contro la catena Arbitrum.
Mentre la Fondazione Ethereum chiede una maggiore compatibilità cross-chain, queste interazioni comportano rischi aggiuntivi. I bridge sono ancora tra i contratti più rischiosi, con punti deboli nei messaggi tra le catene e nella validazione.
L'uso improprio delle firme personali è un nuovo rischio in crescita, specialmente con i nuovi smart account introdotti su Ethereum. Le app malevole possono indurre gli utenti a delegare completamente non solo i loro asset, ma l'intero account a un terzo.
Un altro rischio emergente è l'introduzione di codice generato dall'IA o, in casi di refactoring automatizzato.
La Fondazione Ethereum ha anche sottolineato che il monitoraggio, la risposta e il coordinamento in caso di hack ed exploit sono ancora informali e possono richiedere ore. Con migliaia di progetti, il monitoraggio e la segnalazione dei problemi rimangono volontari o forniti da ricercatori on-chain specializzati. La Fondazione ha chiesto un sistema di coordinamento più formale, nonché la creazione di assicurazioni per coprire le perdite.
Le catene L2 presentano rischi di complessità
Le catene L2 presentano rischi aggiuntivi, specialmente nei bridge multi-hop. Account non corrispondenti possono portare a exploit, come la coniazione di saldi non autorizzati.
Alcune delle catene L2 esistenti si affidano a un sistema semi-centralizzato di verifica delle transazioni. La presenza di consigli di sicurezza o altre entità che controllano gli aggiornamenti può anche essere sfruttata.
Lo staking stesso presenta molteplici rischi, a seconda della struttura del protocollo. I protocolli di liquid staking possono essere minacciati da collusioni e coordinamenti tra validatori per estrarre MEV o eseguire altre transazioni che sarebbero impossibili in un sistema decentralizzato.
La collusione dei validatori può influenzare anche la catena Ethereum L1, poiché parte dello staking ETH è concentrata in diversi protocolli principali. L'introduzione di stake di 2.048 ETH può anche portare più balene con un'influenza significativa nella costruzione del consenso, poiché la catena di Ethereum è diventata più centralizzata.
Le minacce sono emerse mentre Ethereum ha nuovamente ampliato il suo valore totale bloccato (TVL). Lontano dal garantire trilioni, Ethereum porta ancora $66Mld di valore totale bloccato, con 124 miliardi di dollari in stablecoin. L'ETH sta anche cercando di recuperare a un intervallo di prezzo più alto, dopo aver cercato di superare i 2.800 dollari, uscendo dal periodo di trading laterale.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.
















