加密貨幣黑客事件為DeFi敲響警鐘
加密貨幣黑客事件凸顯了中心化交易所(CEX)與去中心化金融(DeFi)領(lǐng)域亟需全面升級安全措施、強化風險管理協(xié)作,并積極推進行業(yè)自律
觀點作者:Orest Gavryliak,1inch Labs首席法務(wù)官
今年二月,Bybit遭遇的安全漏洞創(chuàng)造了加密貨幣史上最大規(guī)模的黑客案紀錄。朝鮮網(wǎng)絡(luò)犯罪分子瞬間盜走超過140億美元,這一全球嘩然的事件一度成為國際新聞頭條。
根據(jù)TRM Labs報告,2025年上半年,加密資產(chǎn)因攻擊造成的損失總額已高達210億美元。如此巨大的損失并未遏制黑客攻擊的持續(xù)發(fā)生。
盡管這些大規(guī)模盜竊事件引發(fā)了廣泛關(guān)注,但外界對于黑客如何洗錢加密資產(chǎn)的關(guān)注卻遠遠不足。對于中心化交易所和DeFi協(xié)議而言,這些毀滅性,事件都帶來了深刻教訓。
CEX必須作出變革
對于全球數(shù)百萬用戶依賴的交易平臺而言,交易簽署流程亟需重大改革。單純依賴用戶界面的摘要信息已難以滿足安全需求,手動解析和核驗調(diào)用數(shù)據(jù)已成為保障資金安全的關(guān)鍵。唯有如此,管理團隊才能確保冷錢包資金安全劃轉(zhuǎn)至目標地址。
同時,亟需引入“智能共同簽名者”等前沿方案,專門用于驗證交易及其簽名。即便所有表面審批流程均已通過,該機制仍可自動攔截和拒絕可疑請求。
當前,交易已可在簽名前進行模擬,并結(jié)合實時威脅情報,識別并標記高風險調(diào)用數(shù)據(jù)。積極采用多方安全計算(即將私鑰拆分為多個分片,始終不組裝為完整私鑰)有望成為比智能合約更安全的替代方案。
在近期一系列加密貨幣黑客案中,攻擊者頻繁通過操控界面誘使管理人員誤授權(quán)惡意轉(zhuǎn)賬。今年以來的75起攻擊事件中,超過八成被盜資產(chǎn)均源自所謂基礎(chǔ)設(shè)施漏洞,其單次損失規(guī)模遠超其他類型攻擊,平均高出十倍。
可以看出,黑客攻擊已逐步呈現(xiàn)出明顯模式,面對既定威脅,CEX若仍不及時調(diào)整應(yīng)對措施,已難以令人接受。
DeFi必須抗擊黑客
首先,必須讓黑客難以將交易所視作“自家儲蓄罐”般隨意取用,需通過強有力的安全防護徹底封堵各類攻擊路徑。同時,當黑客試圖通過去中心化平臺轉(zhuǎn)移非法資金時,相關(guān)系統(tǒng)也亟需實現(xiàn)關(guān)鍵性改進。
Bybit首席執(zhí)行官Ben Zhou在今年2月努力凍結(jié)被盜ETH時的無奈溢于言表。區(qū)塊鏈分析顯示,資金通過數(shù)百筆交易被拆分至眾多錢包——140億美元被分割成無數(shù)微小碎片。在_When Shift Happens_播客節(jié)目中,他提到曾嘗試聯(lián)系相關(guān)平臺,但在收到回復(fù)前,資產(chǎn)已被轉(zhuǎn)移至其他地方。
這正是DeFi協(xié)議必須加大努力,防止黑客利用基礎(chǔ)設(shè)施的根本原因。將風險情報、交易監(jiān)控、錢包篩查與風險管理軟件相結(jié)合,能夠有效發(fā)揮作用,同時保障去中心化原則不受破壞。
部分方案采用7×24小時實時智能監(jiān)控,部分還引入人工情報,以確保對突發(fā)事件能夠快速響應(yīng)。結(jié)合專為DeFi定制的多任務(wù)風險管理儀表盤后,這些技術(shù)可以監(jiān)測篩查交互與交易,對可疑地址即時識別、對錢包分區(qū)進行監(jiān)控,并依據(jù)實時風險評分進行動態(tài)管理。
這種多層防護體系可在數(shù)秒內(nèi)發(fā)現(xiàn)惡意行為,使安全團隊能夠識別異常行為,協(xié)同外部情報機構(gòu),并在復(fù)雜或不確定情境下果斷采取應(yīng)對措施,充分發(fā)揮人工判斷的重要作用。如此一來,便可在資金損失發(fā)生前及時攔截可疑錢包和IP連接。
交易所和DeFi協(xié)議之間的良性競爭無可厚非,用戶理應(yīng)享有多樣化選擇。然而,任何一平臺遭受攻擊,都應(yīng)被視為波及全行業(yè)的威脅。
緊密協(xié)作絕非單純的公關(guān)姿態(tài),更是形成統(tǒng)一戰(zhàn)線、共同對抗危及行業(yè)未來黑客活動的關(guān)鍵。每一次安全事件都會削弱用戶信心;如果黑客事件持續(xù)發(fā)生,監(jiān)管機構(gòu)最終或許不得不出臺限制措施,令守法的加密用戶和開發(fā)者一同受損。
自我監(jiān)管才是未來
DeFi協(xié)議自誕生之初便面向所有用戶開放,不同于中心化方案的監(jiān)管、管理或“執(zhí)法”機制。非托管模式意味著DeFi開發(fā)者無法凍結(jié)通過其平臺流轉(zhuǎn)的非法資金。由于立法者未必充分了解DeFi平臺的運作方式,開發(fā)者常因他人行為受到指責,盡管相關(guān)交易并非其本人所為。
近期的加密黑客事件應(yīng)成為行業(yè)的警鐘。負責任的DeFi開發(fā)者亟需攜手,制定與技術(shù)發(fā)展相匹配的治理與安全模型。精心的協(xié)議設(shè)計、分層防御體系以及持續(xù)的安全審查,有望讓加密黑客攻擊對機會主義者而言變得得不償失。
更深層的現(xiàn)實在于,若加密行業(yè)無法實現(xiàn)自我監(jiān)管,或?qū)⒊蔀榉磳ψ杂墒袌鲎钣辛Φ恼摀?jù)之一。
盡管傳統(tǒng)金融(TradFi)存在種種缺陷,但其在監(jiān)管機構(gòu)制定并強制執(zhí)行的明確規(guī)則下運作,這種中央規(guī)劃在緩沖系統(tǒng)性風險和犯罪方面發(fā)揮了作用。DeFi則以消除中介、擁抱純粹市場機制為傲。然而,現(xiàn)實反復(fù)證明,若缺乏最基本的協(xié)調(diào)或保障,絕對的自由亦難以為繼。
理想狀態(tài)或許不是百分之百的自由市場,而是85分的自由,加上15分可編程規(guī)則層,用以維護安全、防止濫用、促進信任。這并非簡單復(fù)制TradFi的官僚主義,而是選擇為反洗錢、欺詐檢測與風險歸因等提供自動化、透明且最小化干預(yù)的標準。
這應(yīng)被視為協(xié)議層面的護欄,而非自上而下的管控:智能、模塊化的層級,既能保持DeFi的開放性,也能確保問責。這些標準可以由社區(qū)驅(qū)動、開源并直接嵌入?yún)f(xié)議、去中心化應(yīng)用和交互界面——通過集體協(xié)作,降低系統(tǒng)性風險,同時不犧牲去中心化的核心特性。
DeFi的成長不必復(fù)制TradFi,但無約束的自由只會導(dǎo)致混亂。目標并非限制創(chuàng)新,而是通過共同標準、合倫理的設(shè)計與韌性,為創(chuàng)新保駕護航,確保其可持續(xù)發(fā)展。
誠然,這需要時間、投入,以及試驗與容錯。但從長遠來看,收獲將極為可觀。
觀點作者:Orest Gavryliak,1inch Labs首席法務(wù)官。
到此這篇關(guān)于加密貨幣黑客事件為DeFi敲響警鐘的文章就介紹到這了,更多相關(guān)DeFi 警惕加密黑客事件內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
你可能感興趣的文章
-
美國監(jiān)管機構(gòu)考慮為加密貨幣ETF簡化上市流程
美國 SEC 擬簡化加密貨幣 ETF 上市流程,繞過 19b-4 申請僅需提交 S-1 表格等待 75 天,且已批準首只加密貨幣質(zhì)押 ETF,多項山寨幣 ETF 審批截止期定于 2025 年下半年…
2025-07-02 -
澳大利亞加密貨幣仍需繳稅嗎?重大法律更新解析
澳大利亞目前將加密貨幣作為財產(chǎn)征稅,交換、DeFi 等活動需繳納資本利得稅,2025 年 5 月法院裁決暗示比特幣可能被歸類為 “貨幣” 從而豁免資本利得稅,但該裁決處于上訴…
2025-07-01 -
深入探討Genius法案未來五年對加密貨幣行業(yè)的影響
6月17日,美國參議院通過了《指導(dǎo)和建立美國穩(wěn)定幣國家創(chuàng)新法案》(Genius法案),這是首個全面的聯(lián)邦穩(wěn)定幣監(jiān)管框架,邁過了最大的障礙,本文讓我們深入探討一下法案如果成為…
2025-07-01 -
幣安創(chuàng)始人CZ倡導(dǎo)“遺囑功能”保護加密貨幣資產(chǎn)
隨著全球加密貨幣財富激增至數(shù)十億美元,業(yè)界對平臺引入可支持遺產(chǎn)規(guī)劃的“遺囑功能”需求日益迫切,以保護數(shù)字資產(chǎn)并賦能負責任、面向未來的財務(wù)規(guī)劃,更多詳細資訊請看下…
2025-06-24 -
2025年繼Circle后還有哪些加密貨幣IPO即將上市?
穩(wěn)定幣發(fā)行商Circle在紐約證券交易平臺的首次亮相超出預(yù)期,其股價在24小時內(nèi)從31美元的IPO價格翻四倍,募集超過11億美元,成為近期最大的加密貨幣IPO,下面我們來看看還有…
2025-06-24 -
Circle為何加密公司開始扎堆進行IPO?
Circle 上市及上市后股票的積極走勢無疑增強了加密市場信心,并掀起了加密領(lǐng)域的 IPO 浪潮,更多詳細資訊請看下面正文…
2025-06-23 -
一文了解法國加密貨幣用戶因Ledger硬件錢包遭遇襲擊
本周在巴黎郊區(qū)發(fā)生了最新一起"扳手攻擊"事件,犯罪分子專門針對個人加密貨幣持有者實施了有預(yù)謀的襲擊,更多詳細資訊請看下面正文…
2025-06-23 -
全球知名加密貨幣媒體Cointelegraph警告:假冒ICO空投出現(xiàn)在網(wǎng)站上
全球知名加密貨幣媒體Cointelegraph今(6/22)在官方X(原Twitter)帳號發(fā)出警告,指出有不法分子在其網(wǎng)站上投放偽造的彈窗廣告(pop-up),聲稱提供所謂的「Coin Telegraph ICO …
2025-06-23