olimposec.com
tema

#contratos-inteligentes

1 publicação marcada com esta tag.

risco médioOS-2026-323 · 2026-08-31
0

DeLLMGuard dificulta que agentes de LLM usem código-fonte verificado de contratos inteligentes para achar exploits

Contratos inteligentes costumam publicar o código-fonte verificado contra o bytecode em produção para gerar confiança, mas isso também dá a agentes LLM um caminho direto para escanear vulnerabilidades e produzir exploits em escala. O DeLLMGuard separa o código-fonte divulgado da execução real espalhando-a por múltiplos endereços de contrato (relações de proxy, delegate e factory), forçando o agente a reconstruir essa topologia antes de analisar vulnerabilidades — o que, em 387 contratos vulneráveis reais, derrubou a taxa de identificação correta da causa-raiz de 23,5% para 6,6%.

Fonte ↗