加密貨幣黑客事件為DeFi敲響警鐘
加密貨幣黑客事件凸顯了中心化交易所(CEX)與去中心化金融(DeFi)領(lǐng)域亟需全面升級安全措施、強(qiáng)化風(fēng)險管理協(xié)作,并積極推進(jìn)行業(yè)自律
觀點(diǎn)作者:Orest Gavryliak,1inch Labs首席法務(wù)官
今年二月,Bybit遭遇的安全漏洞創(chuàng)造了加密貨幣史上最大規(guī)模的黑客案紀(jì)錄。朝鮮網(wǎng)絡(luò)犯罪分子瞬間盜走超過140億美元,這一全球嘩然的事件一度成為國際新聞頭條。
根據(jù)TRM Labs報(bào)告,2025年上半年,加密資產(chǎn)因攻擊造成的損失總額已高達(dá)210億美元。如此巨大的損失并未遏制黑客攻擊的持續(xù)發(fā)生。
盡管這些大規(guī)模盜竊事件引發(fā)了廣泛關(guān)注,但外界對于黑客如何洗錢加密資產(chǎn)的關(guān)注卻遠(yuǎn)遠(yuǎn)不足。對于中心化交易所和DeFi協(xié)議而言,這些毀滅性,事件都帶來了深刻教訓(xùn)。
CEX必須作出變革
對于全球數(shù)百萬用戶依賴的交易平臺而言,交易簽署流程亟需重大改革。單純依賴用戶界面的摘要信息已難以滿足安全需求,手動解析和核驗(yàn)調(diào)用數(shù)據(jù)已成為保障資金安全的關(guān)鍵。唯有如此,管理團(tuán)隊(duì)才能確保冷錢包資金安全劃轉(zhuǎn)至目標(biāo)地址。
同時,亟需引入“智能共同簽名者”等前沿方案,專門用于驗(yàn)證交易及其簽名。即便所有表面審批流程均已通過,該機(jī)制仍可自動攔截和拒絕可疑請求。
當(dāng)前,交易已可在簽名前進(jìn)行模擬,并結(jié)合實(shí)時威脅情報(bào),識別并標(biāo)記高風(fēng)險調(diào)用數(shù)據(jù)。積極采用多方安全計(jì)算(即將私鑰拆分為多個分片,始終不組裝為完整私鑰)有望成為比智能合約更安全的替代方案。
在近期一系列加密貨幣黑客案中,攻擊者頻繁通過操控界面誘使管理人員誤授權(quán)惡意轉(zhuǎn)賬。今年以來的75起攻擊事件中,超過八成被盜資產(chǎn)均源自所謂基礎(chǔ)設(shè)施漏洞,其單次損失規(guī)模遠(yuǎn)超其他類型攻擊,平均高出十倍。
可以看出,黑客攻擊已逐步呈現(xiàn)出明顯模式,面對既定威脅,CEX若仍不及時調(diào)整應(yīng)對措施,已難以令人接受。
DeFi必須抗擊黑客
首先,必須讓黑客難以將交易所視作“自家儲蓄罐”般隨意取用,需通過強(qiáng)有力的安全防護(hù)徹底封堵各類攻擊路徑。同時,當(dāng)黑客試圖通過去中心化平臺轉(zhuǎn)移非法資金時,相關(guān)系統(tǒng)也亟需實(shí)現(xiàn)關(guān)鍵性改進(jìn)。
Bybit首席執(zhí)行官Ben Zhou在今年2月努力凍結(jié)被盜ETH時的無奈溢于言表。區(qū)塊鏈分析顯示,資金通過數(shù)百筆交易被拆分至眾多錢包——140億美元被分割成無數(shù)微小碎片。在_When Shift Happens_播客節(jié)目中,他提到曾嘗試聯(lián)系相關(guān)平臺,但在收到回復(fù)前,資產(chǎn)已被轉(zhuǎn)移至其他地方。
這正是DeFi協(xié)議必須加大努力,防止黑客利用基礎(chǔ)設(shè)施的根本原因。將風(fēng)險情報(bào)、交易監(jiān)控、錢包篩查與風(fēng)險管理軟件相結(jié)合,能夠有效發(fā)揮作用,同時保障去中心化原則不受破壞。
部分方案采用7×24小時實(shí)時智能監(jiān)控,部分還引入人工情報(bào),以確保對突發(fā)事件能夠快速響應(yīng)。結(jié)合專為DeFi定制的多任務(wù)風(fēng)險管理儀表盤后,這些技術(shù)可以監(jiān)測篩查交互與交易,對可疑地址即時識別、對錢包分區(qū)進(jìn)行監(jiān)控,并依據(jù)實(shí)時風(fēng)險評分進(jìn)行動態(tài)管理。
這種多層防護(hù)體系可在數(shù)秒內(nèi)發(fā)現(xiàn)惡意行為,使安全團(tuán)隊(duì)能夠識別異常行為,協(xié)同外部情報(bào)機(jī)構(gòu),并在復(fù)雜或不確定情境下果斷采取應(yīng)對措施,充分發(fā)揮人工判斷的重要作用。如此一來,便可在資金損失發(fā)生前及時攔截可疑錢包和IP連接。
交易所和DeFi協(xié)議之間的良性競爭無可厚非,用戶理應(yīng)享有多樣化選擇。然而,任何一平臺遭受攻擊,都應(yīng)被視為波及全行業(yè)的威脅。
緊密協(xié)作絕非單純的公關(guān)姿態(tài),更是形成統(tǒng)一戰(zhàn)線、共同對抗危及行業(yè)未來黑客活動的關(guān)鍵。每一次安全事件都會削弱用戶信心;如果黑客事件持續(xù)發(fā)生,監(jiān)管機(jī)構(gòu)最終或許不得不出臺限制措施,令守法的加密用戶和開發(fā)者一同受損。
自我監(jiān)管才是未來
DeFi協(xié)議自誕生之初便面向所有用戶開放,不同于中心化方案的監(jiān)管、管理或“執(zhí)法”機(jī)制。非托管模式意味著DeFi開發(fā)者無法凍結(jié)通過其平臺流轉(zhuǎn)的非法資金。由于立法者未必充分了解DeFi平臺的運(yùn)作方式,開發(fā)者常因他人行為受到指責(zé),盡管相關(guān)交易并非其本人所為。
近期的加密黑客事件應(yīng)成為行業(yè)的警鐘。負(fù)責(zé)任的DeFi開發(fā)者亟需攜手,制定與技術(shù)發(fā)展相匹配的治理與安全模型。精心的協(xié)議設(shè)計(jì)、分層防御體系以及持續(xù)的安全審查,有望讓加密黑客攻擊對機(jī)會主義者而言變得得不償失。
更深層的現(xiàn)實(shí)在于,若加密行業(yè)無法實(shí)現(xiàn)自我監(jiān)管,或?qū)⒊蔀榉磳ψ杂墒袌鲎钣辛Φ恼摀?jù)之一。
盡管傳統(tǒng)金融(TradFi)存在種種缺陷,但其在監(jiān)管機(jī)構(gòu)制定并強(qiáng)制執(zhí)行的明確規(guī)則下運(yùn)作,這種中央規(guī)劃在緩沖系統(tǒng)性風(fēng)險和犯罪方面發(fā)揮了作用。DeFi則以消除中介、擁抱純粹市場機(jī)制為傲。然而,現(xiàn)實(shí)反復(fù)證明,若缺乏最基本的協(xié)調(diào)或保障,絕對的自由亦難以為繼。
理想狀態(tài)或許不是百分之百的自由市場,而是85分的自由,加上15分可編程規(guī)則層,用以維護(hù)安全、防止濫用、促進(jìn)信任。這并非簡單復(fù)制TradFi的官僚主義,而是選擇為反洗錢、欺詐檢測與風(fēng)險歸因等提供自動化、透明且最小化干預(yù)的標(biāo)準(zhǔn)。
這應(yīng)被視為協(xié)議層面的護(hù)欄,而非自上而下的管控:智能、模塊化的層級,既能保持DeFi的開放性,也能確保問責(zé)。這些標(biāo)準(zhǔn)可以由社區(qū)驅(qū)動、開源并直接嵌入?yún)f(xié)議、去中心化應(yīng)用和交互界面——通過集體協(xié)作,降低系統(tǒng)性風(fēng)險,同時不犧牲去中心化的核心特性。
DeFi的成長不必復(fù)制TradFi,但無約束的自由只會導(dǎo)致混亂。目標(biāo)并非限制創(chuàng)新,而是通過共同標(biāo)準(zhǔn)、合倫理的設(shè)計(jì)與韌性,為創(chuàng)新保駕護(hù)航,確保其可持續(xù)發(fā)展。
誠然,這需要時間、投入,以及試驗(yàn)與容錯。但從長遠(yuǎn)來看,收獲將極為可觀。
觀點(diǎn)作者:Orest Gavryliak,1inch Labs首席法務(wù)官。
到此這篇關(guān)于加密貨幣黑客事件為DeFi敲響警鐘的文章就介紹到這了,更多相關(guān)DeFi 警惕加密黑客事件內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
你可能感興趣的文章
-
美國監(jiān)管機(jī)構(gòu)考慮為加密貨幣ETF簡化上市流程
美國 SEC 擬簡化加密貨幣 ETF 上市流程,繞過 19b-4 申請僅需提交 S-1 表格等待 75 天,且已批準(zhǔn)首只加密貨幣質(zhì)押 ETF,多項(xiàng)山寨幣 ETF 審批截止期定于 2025 年下半年…
2025-07-02 -
馬來西亞監(jiān)管機(jī)構(gòu)擬放寬加密資產(chǎn)上市流程
馬來西亞證券委員會擬放寬加密資產(chǎn)上市流程,允許符合安全審計(jì)且在 FATF 合規(guī)平臺交易滿一年的數(shù)字資產(chǎn)無需預(yù)先批準(zhǔn)即可上線,同時強(qiáng)化交易所對資產(chǎn)的責(zé)任、用戶資產(chǎn)隔離及…
2025-07-01 -
情報(bào)公司稱FATF就穩(wěn)定幣犯罪發(fā)出警示并非“反加密貨幣”立場
情報(bào)公司稱,F(xiàn)ATF 針對穩(wěn)定幣犯罪的警示并非 “反加密貨幣”,而是旨在推動全球統(tǒng)一監(jiān)管以防控風(fēng)險,因穩(wěn)定幣占鏈上非法交易量 63%,且需結(jié)合鏈上監(jiān)控與次級制裁等措施應(yīng)對…
2025-07-01 -
澳大利亞加密貨幣仍需繳稅嗎?重大法律更新解析
澳大利亞目前將加密貨幣作為財(cái)產(chǎn)征稅,交換、DeFi 等活動需繳納資本利得稅,2025 年 5 月法院裁決暗示比特幣可能被歸類為 “貨幣” 從而豁免資本利得稅,但該裁決處于上訴…
2025-07-01 -
深入探討Genius法案未來五年對加密貨幣行業(yè)的影響
6月17日,美國參議院通過了《指導(dǎo)和建立美國穩(wěn)定幣國家創(chuàng)新法案》(Genius法案),這是首個全面的聯(lián)邦穩(wěn)定幣監(jiān)管框架,邁過了最大的障礙,本文讓我們深入探討一下法案如果成為…
2025-07-01 -
幣安創(chuàng)始人CZ倡導(dǎo)“遺囑功能”保護(hù)加密貨幣資產(chǎn)
隨著全球加密貨幣財(cái)富激增至數(shù)十億美元,業(yè)界對平臺引入可支持遺產(chǎn)規(guī)劃的“遺囑功能”需求日益迫切,以保護(hù)數(shù)字資產(chǎn)并賦能負(fù)責(zé)任、面向未來的財(cái)務(wù)規(guī)劃,更多詳細(xì)資訊請看下…
2025-06-24 -
2025年繼Circle后還有哪些加密貨幣IPO即將上市?
穩(wěn)定幣發(fā)行商Circle在紐約證券交易平臺的首次亮相超出預(yù)期,其股價在24小時內(nèi)從31美元的IPO價格翻四倍,募集超過11億美元,成為近期最大的加密貨幣IPO,下面我們來看看還有…
2025-06-24 -
Circle為何加密公司開始扎堆進(jìn)行IPO?
Circle 上市及上市后股票的積極走勢無疑增強(qiáng)了加密市場信心,并掀起了加密領(lǐng)域的 IPO 浪潮,更多詳細(xì)資訊請看下面正文…
2025-06-23 -
一文了解法國加密貨幣用戶因Ledger硬件錢包遭遇襲擊
本周在巴黎郊區(qū)發(fā)生了最新一起"扳手攻擊"事件,犯罪分子專門針對個人加密貨幣持有者實(shí)施了有預(yù)謀的襲擊,更多詳細(xì)資訊請看下面正文…
2025-06-23 -
全球知名加密貨幣媒體Cointelegraph警告:假冒ICO空投出現(xiàn)在網(wǎng)站上
全球知名加密貨幣媒體Cointelegraph今(6/22)在官方X(原Twitter)帳號發(fā)出警告,指出有不法分子在其網(wǎng)站上投放偽造的彈窗廣告(pop-up),聲稱提供所謂的「Coin Telegraph ICO …
2025-06-23