Hacken首席执行官指出,当前加密货币安全领域进展迟缓。Bybit交易所近期因黑客攻击损失高达14亿美元的事件,正是这一严峻态势的最新例证。他强调,行业亟需加强供应链安全与运营层面的纵深防御,以应对日益复杂的安全挑战。
2025年4月,加密货币的损失额环比激增近1000%,这主要是由于一起价值3.3亿美元的比特币社会工程学攻击事件所致。
Hacken的首席执行官Dyma Budorin表示,尽管最近Bybit发生的黑客攻击造成了14亿美元的损失,但加密公司在网络安全领域却并未看到实质性的改变。
在迪拜Token2049活动期间,Budorin在接受Cointelegraph采访时指出,行业仍然依赖于有限的措施,如漏洞悬赏和渗透测试,而不是实施更加全面的分层安全策略。
他直言,多数项目将渗透测试视为安全的终点。“即便是追加漏洞赏金计划,这套防御体系仍然存在重大缺口。”他表示,加密公司必须超越这些孤立的安全措施,采用更为分层的安全策略,这与传统行业的做法相似。这些策略包括供应链安全、操作安全及区块链特定的安全评估。“在大型Web2公司中,这是强制性的,”Budorin补充道。
实时黑名单管理的进展
尽管加密安全的整体方法没有发生太大变化,但黑客攻击后的安全响应有所改善。Budorin在接受Cointelegraph采访时表示,加密行业在黑客攻击后的安全响应已有一些改进。
“或许我们的处理方式有所转变,”Budorin对Cointelegraph表示,并提到安全公司Chainalysis引入了接近实时的被盗资金黑名单管理。他指出,这一小小的改进代表了加密安全的一个进步。
“这项举措非常好,因为之前,Chainalysis是在资金转移后的三天内进行黑名单管理。而这显然不够,因为黑客有足够的时间通过交易所洗钱并清洗被盗资金,”Budorin说道。
在2月21日,Bybit发生了一起价值14亿美元的加密货币盗窃事件,黑客利用一个钱包漏洞偷取了资金,这也成为历史上最大的加密黑客事件。黑客在攻击后仅用10天便洗净了100%的被盗资金。
尽管更快的黑名单管理是向前迈出的一步,但它依然未能解决更深层次的结构性风险。“就实践来说,网络安全并没有根本改变,”Budorin对Cointelegraph表示。
2025年4月加密行业损失接近3.6亿美元
根据区块链安全公司PeckShield的报告,2025年4月,加密行业因18起黑客事件损失了接近3.6亿美元的数字资产。
相较于3月,4月的损失增加了990%。3月份,加密货币因黑客攻击而损失约3300万美元,最大损失部分来自一次未经授权的比特币转账。
在4月28日,区块链调查员ZachXBT发现了一笔价值3.3亿美元的比特币可疑转账,并且调查员最终确认,此次转账是一起针对美国一名老年人的社会工程攻击。
相关推荐:不丹王国携手币安支付与DK银行正式推出旅游加密支付服务