加密貨幣黑客攻擊后真正扼殺項(xiàng)目的是什么?Immunefi CEO分享真知灼見(jiàn)
精彩片段
專(zhuān)家警告說(shuō),近 80% 的被黑客攻擊的項(xiàng)目無(wú)法完全恢復(fù)。
長(zhǎng)期損害是由信任破裂和應(yīng)對(duì)不力造成的,而不是資金損失。
目前最大的安全威脅是人為錯(cuò)誤和基于人工智能的加密黑客攻擊。
這是什么新聞?
Immunefi 首席執(zhí)行官 Mitchell Amador 最近發(fā)出的警告揭示了加密貨幣行業(yè)一個(gè)殘酷的真相:近一半遭受重大黑客攻擊的加密貨幣項(xiàng)目無(wú)法完全恢復(fù)。
專(zhuān)家表示,資金被盜并非造成損失的真正原因。更確切地說(shuō),項(xiàng)目失敗是因?yàn)槠溥\(yùn)作陷入癱瘓,無(wú)法應(yīng)對(duì)危機(jī),并在關(guān)鍵的應(yīng)對(duì)階段失去用戶(hù)信任。
上述結(jié)果是在加密貨幣相關(guān)黑客攻擊急劇增加的背景下得出的,預(yù)計(jì)到 2025 年,此類(lèi)攻擊造成的總損失將達(dá)到 34 億美元,為 2022 年以來(lái)的最高水平。安全專(zhuān)家強(qiáng)調(diào),項(xiàng)目對(duì)漏洞的應(yīng)對(duì)措施通常決定著項(xiàng)目的生死存亡。

來(lái)源:吳區(qū)塊鏈
為什么被黑客攻擊的加密貨幣項(xiàng)目無(wú)法恢復(fù)?
大多數(shù)被黑客攻擊的加密貨幣項(xiàng)目之所以失敗,是因?yàn)槿狈?yīng)對(duì)緊急安全情況的準(zhǔn)備。Amador指出,相當(dāng)多的團(tuán)隊(duì)沒(méi)有意識(shí)到自身遭受攻擊的脆弱性,也沒(méi)有明確的事件響應(yīng)計(jì)劃。一旦發(fā)現(xiàn)安全漏洞,就會(huì)出現(xiàn)混亂,決策過(guò)程變得緩慢,重要行動(dòng)也會(huì)被推遲。
這一故障導(dǎo)致:
長(zhǎng)時(shí)間停機(jī)
用戶(hù)信心喪失
流動(dòng)性流失
長(zhǎng)期聲譽(yù)損失。
一旦失去信任,用戶(hù)就不會(huì)再回來(lái)了。
黑客攻擊后會(huì)立即發(fā)生什么?
最初的幾個(gè)小時(shí)加密貨幣黑客最具破壞性的就是這些問(wèn)題。團(tuán)隊(duì)往往不愿面對(duì),內(nèi)部爭(zhēng)論不休,甚至試圖掩蓋問(wèn)題以避免外界批評(píng)。
大多數(shù)項(xiàng)目都會(huì)推遲停止智能合約,因?yàn)閾?dān)心聲譽(yù)受損,而這通常會(huì)導(dǎo)致更大的損失。
溝通不暢,使情況更加惡化。
沉默只會(huì)引發(fā)用戶(hù)恐慌,加劇而非抑制恐懼。學(xué)者們一致認(rèn)為,即便信息匱乏,快速、公開(kāi)的溝通也至關(guān)重要。
那么,信任在加密貨幣領(lǐng)域究竟有何意義?
任何加密貨幣項(xiàng)目都建立在信任之上。Kerberus 首席執(zhí)行官 Alex Katz 表示,重大漏洞對(duì)大多數(shù)平臺(tái)來(lái)說(shuō)無(wú)異于死刑。一旦用戶(hù)失去信心,他們就會(huì)撤資,流動(dòng)性喪失,項(xiàng)目也難以持續(xù)發(fā)展。
即使技術(shù)缺陷得到解決,聲譽(yù)損害通常也是不可逆轉(zhuǎn)的,幾乎不可能恢復(fù)。
智能合約漏洞還會(huì)導(dǎo)致黑客攻擊嗎?
現(xiàn)在情況已有所不同。盡管智能合約漏洞利用事件仍在發(fā)生,但人為錯(cuò)誤和操作失誤目前才是加密貨幣損失的主要原因。這些錯(cuò)誤包括:
對(duì)惡意交易予以制裁。
愛(ài)上網(wǎng)絡(luò)釣魚(yú)詐騙
揭示個(gè)人密鑰或種子短語(yǔ)。
一個(gè)典型的例子是,一名用戶(hù)被冒充硬件錢(qián)包供應(yīng)商的假客服人員欺騙,損失超過(guò) 2.82 億。
近期發(fā)生的加密貨幣黑客攻擊的質(zhì)量如何?
加密貨幣黑客攻擊事件預(yù)計(jì)將持續(xù)到2025年,總損失將達(dá)到34億美元。其中近69%的損失是由三起重大事件造成的,例如14億美元的損失。Bybit hack這些統(tǒng)計(jì)數(shù)據(jù)表明,針對(duì)平臺(tái)和個(gè)人用戶(hù)的攻擊規(guī)模和復(fù)雜性都在不斷增加。

來(lái)源:X
人工智能扮演什么角色?
人工智能的應(yīng)用提高了網(wǎng)絡(luò)攻擊的效率。黑客利用人工智能開(kāi)展大規(guī)模的社會(huì)工程攻擊,每天發(fā)送數(shù)千條個(gè)性化的網(wǎng)絡(luò)釣魚(yú)信息。這大大提高了攻擊的成功率,尤其對(duì)經(jīng)驗(yàn)不足的用戶(hù)而言更是如此。
有好消息嗎?
是的。盡管威脅日益增加,專(zhuān)家們?nèi)匀槐в邢M?。阿馬多爾認(rèn)為,2026年可能是加密貨幣安全元年,因?yàn)閷脮r(shí)將有以下因素推動(dòng):
更佳的開(kāi)發(fā)實(shí)踐。
更嚴(yán)格的審計(jì)
鏈上監(jiān)控工具
頂級(jí)威脅情報(bào)和防火墻。
然而,專(zhuān)家強(qiáng)調(diào),技術(shù)安全還遠(yuǎn)遠(yuǎn)不夠。項(xiàng)目還應(yīng)投入資源制定事件響應(yīng)計(jì)劃和溝通策略。
免責(zé)聲明:本文并非投資建議。投資前請(qǐng)務(wù)必自行研究。CoinGabbar 對(duì)任何財(cái)務(wù)損失概不負(fù)責(zé)。加密貨幣市場(chǎng)波動(dòng)性極大,您可能損失全部投資。
693
收藏



















