專家警告:80%的被駭客攻擊的加密項目永遠無法「完全恢復」

image

來源:CryptoNewsNet 原標題:專家警告:80%的被駭加密項目永遠“無法完全恢復” 原始連結: 根據Web3安全平台Immunefi的CEO Mitchell Amador表示,近五分之四的遭受重大駭客攻擊的加密項目永遠無法完全恢復。

Amador告訴Cointelegraph,大多數協議在發現漏洞的瞬間就會進入癱瘓狀態。“大多數協議基本上沒有意識到自己暴露在多大的駭客風險中,也沒有為重大安全事件做好運營準備,”他說。

根據Amador的說法,攻擊發生後的前幾個小時往往是最具破壞性的。沒有預先制定的事件應對計劃,團隊會猶豫、討論下一步措施,並低估了危害的深度。“決策速度變慢,團隊忙於理解發生了什麼,導致臨時應變和行動延遲,”他補充說,這通常也是額外損失發生的時候。

項目經常因為擔心聲譽受損而避免暫停智能合約,而與用戶的溝通也完全崩潰。Amador警告說,沉默往往會放大恐慌,而不是控制它。

“近80%的遭受駭客攻擊的項目永遠無法完全恢復,”他說。“主要原因不是最初的資金損失,而是在應對過程中運營和信任的崩潰。”

即使修復重大駭客事件,大多數項目也難以存活

信任已成為加密貨幣中最脆弱的資產。Web3安全公司Kerberus的CEO兼聯合創始人Alex Katz表示,即使技術上解決了事件,往往也標誌著結束的開始。“總有例外,但在大多數情況下,一次重大漏洞就是死刑判決,”Katz說,他指出用戶會離開,流動性枯竭,聲譽損害也會變成永久性。

儘管智能合約漏洞曾經佔據頭條新聞,但近期的損失越來越多來自運營和人為層面的失誤。“人為錯誤顯然是加密安全中最薄弱的環節,”Katz說,解釋說大多數損失現在來自用戶批准惡意交易、與假冒界面互動或無意中暴露他們的私鑰。

本月早些時候,一名加密用戶在史上最大的一次社交工程攻擊中,損失了超過$282 百萬美元的比特幣(BTC)和萊特幣(LTC)。據報導,該用戶被一名冒充Trezor支援的攻擊者騙取,對方誘使他透露硬體錢包的種子短語。

2025年,加密相關的駭客攻擊激增,攻擊者針對主要平台和個人錢包,導致總損失達到34億美元,創下自2022年以來的最高水平。僅三起事件,包括一個主要交易平台的14億美元駭客事件,就佔了截至12月初所有損失的69%。

“除了這些重大事件外,我們還看到類似的攻擊不再依賴智能合約,而是利用協議漏洞,”Amador指出。

人工智慧的進步讓這些攻擊變得更有效率。Amador表示,社交工程攻擊現在可以快速擴散,攻擊者每天可以發送數千條定制的釣魚信息。

2026年可能成為加密貨幣史上最強的一年

儘管統計數據令人沮喪,加密專家仍然保持樂觀。Amador相信,智能合約的安全性正以前所未有的速度改善,這得益於更好的開發實踐、更嚴格的審計和更成熟的工具。“我認為2026年將是智能合約安全史上最強的一年,”他說,並指出鏈上監控、防火牆和威脅情報的採用正在增加。

然而,尚未解決的問題是應對準備。Amador強調,團隊在事件發生時應果斷行動並立即溝通,即使尚未完全了解事件的全部範圍。他表示,提前暫停協議的損失遠小於讓不確定性擴散。

BTC0.36%
LTC1.59%
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)