Bitget App
交易「智」變
快速買幣市場交易合約理財AI廣場更多
當駭客變成國家隊與 AI:給 2026 年加密項目的安全自我檢查清單

當駭客變成國家隊與 AI:給 2026 年加密項目的安全自我檢查清單

ChainFeedsChainFeeds2025/12/11 07:33
顯示原文
作者:链上启示录

Chainfeeds 導讀:

過去十年,加密世界花了大量時間證明自己不是龐氏騙局;接下來的十年,它需要用同樣的決心,證明自己在安全層面上足以承載嚴肅資本。

文章來源:

文章作者:

鏈上啟示錄

觀點:

鏈上啟示錄:今年的加密攻擊呈現出一種新的對稱性:事件數量減少,但每次攻擊的破壞性卻顯著增強。SlowMist 發布的 2025 年中報告顯示,上半年加密行業遭遇了 121 起安全事件 —— 比去年同期的 223 起下降了 45%。這本應是好消息,但攻擊事件損失卻從 14.3 億美元飆升至約 23.7 億美元,增幅 66%。攻擊者不再浪費時間在低價值目標上,而是專注於高價值資產和高技術門檻的入口。去中心化金融(DeFi)依然是攻擊者的主要戰場,佔據了 76% 的攻擊事件。然而,儘管事件數量佔比高達 92 起,DeFi 協議的損失卻從 2024 年的 6.59 億美元下降至 4.7 億美元。這一趨勢表明,智能合約的安全性正在逐步提高,形式化驗證、漏洞懸賞計劃和運行時保護工具的普及,正在為 DeFi 構築更堅固的防線。但這並不意味著 DeFi 協議已經安全。攻擊者的目標轉向了更為複雜的漏洞,尋找那些能夠帶來更大回報的機會。與此同時,中心化交易所(CEX)則成為了損失的主要來源。儘管僅發生了 11 起攻擊事件,但其造成的損失高達 18.83 億美元,其中某知名交易所的單次損失就達 14.6 億美元 —— 這是加密史上規模最大的單次攻擊事件之一(金額上甚至超過 Ronin 事件的 6.25 億美元)。這些攻擊並非依賴鏈上漏洞,而是源於帳戶劫持、內部權限濫用和社會工程攻擊。這種「效率差」也導致了攻擊目標的兩極分化:DeFi 戰場:技術密集型 —— 攻擊者需要深入理解智能合約邏輯、發現重入漏洞、利用 AMM 定價機制缺陷;CEX 戰場:權限密集型 —— 目標不是破解代碼,而是獲取帳戶訪問權限、API 金鑰、多簽錢包的簽名權。與此同時,攻擊手段也在進化。2025 年上半年出現了一系列新型攻擊:利用 EIP-7702 授權機制的釣魚攻擊、使用 deepfake 技術偽裝成交易所高管的投資詐騙、偽裝成 Web3 安全工具的惡意瀏覽器插件。香港警方破獲的一個 deepfake 詐騙集團造成了超過 3,400 萬港元的損失 —— 受害者以為自己在和真實的加密貨幣影響者視頻通話,實際上對方是 AI 生成的虛擬形象。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

美聯儲「如期加息」了,市場關心的是「接下來還有幾次」?

分析人士認為,沃什強調將密切追蹤通膨趨勢,而10月會議前僅有一個月的數據,不足以形成可供判斷的「趨勢」,12月會再次出手。點陣圖顯示,16位官員預計年內還將再加息一次,但10年期美債收益率突破5%,交易員押注的緊縮路徑已比官方點陣圖更為激進。

华尔街见闻2026/09/17 00:16

美聯儲點陣圖又少一個點,沃什繼續拒絕給市場畫路線圖

在9月16日公布的最新點陣圖上,只出現了18個點。缺席的那一個,屬於美聯儲主席凱文·沃什。而這已經是沃什連續第二次拒絕在點陣圖上留下自己的預測。

智通财经2026/09/16 23:56
美聯儲點陣圖又少一個點,沃什繼續拒絕給市場畫路線圖

時隔15年擬重返伺服器市場:蘋果(AAPL.US)AI算力野心幾何?大行激辯「遠水」與「近渴」

據科技媒體The Information知情人士消息報導,蘋果公司(AAPL.US)正在考慮進軍企業級伺服器市場,計劃採用自研的M系列Ultra晶片,並搭配英偉達(NVDA.US)的網路設備。

智通财经2026/09/16 23:51
時隔15年擬重返伺服器市場:蘋果(AAPL.US)AI算力野心幾何?大行激辯「遠水」與「近渴」

十九缺一,沃什主席又沒給美聯儲點陣圖「交功課」

美聯儲主席沃什連續兩次拒絕在點陣圖上填報利率預測,直言該工具「對政策執行無益」。點陣圖自2011年起運行,每年四次公布官員利率預期,是市場研判貨幣政策走向的重要參考。然而,其非共識性、匿名性及非投票行長參與等問題長期飽受質疑。歷任主席態度不一,沃什立場最為強硬。

华尔街见闻2026/09/16 23:06