CertiK預測與加密駭客的“無盡戰爭”在$25億被盜後
儘管加密行業持續進行網絡安全努力,卻仍與加密貨幣駭客展開了一場無休止的戰爭,這些駭客不斷攻擊加密協議中最脆弱的環節,這通常是人類行為的因素。根據哥倫比亞大學計算機科學教授及區塊鏈安全平台CertiK的共同創始人Ronghui Gu的說法,行業正面臨著不公平的戰爭,壞人只需要一個漏洞就能利用協議。
Gu在Cointelegraph的Chain Reaction每日直播中表示:「只要有弱點或漏洞存在,總有一天會被這些攻擊者發現。」他補充道:「所以這是一場無止境的戰爭。」
他還表示:「但我擔心明年的攻擊仍會達到十億美元的水平。」他指出,網絡安全的努力和網絡罪犯的能力都在增強。然而,攻擊者只需在CertiK每天審核的數百萬行代碼中找到一個漏洞。
根據CertiK的報告,2025年上半年因加密駭客和利用事件造成的損失飆升至$24.7億,儘管第二季度的駭客事件有所減少。第二季度中,144起事件造成超過$8億的損失,與前一季度相比,損失金額下降了52%,事件數量減少了59起。
區塊鏈網絡安全的改善將迫使駭客針對人類行為
行業不斷演變的網絡安全措施迫使駭客尋找新的漏洞來利用,包括人類心理中的漏洞。Gu解釋道:「假設你的協議或第一層區塊鏈變得更加安全,那麼他們可能會針對背後的人,擁有私鑰的人等等。」
在2024年,大約一半的加密行業安全事件是由於「操作風險」造成的,例如私鑰的泄露。駭客越來越多地針對人類行為中的弱點,這在今年重新出現的加密貨幣釣魚詐騙中得到了體現,這些社交工程方案中,攻擊者分享虛假鏈接以竊取受害者的敏感信息,例如加密貨幣錢包的私鑰。
例如,在8月6日,一名投資者因一次錯誤點擊而損失了$300萬,因為他不小心簽署了一個惡意區塊鏈交易,導致其錢包中的$300萬被抽走。
與大多數投資者一樣,這名受害者可能僅通過匹配首尾幾個字符來驗證錢包地址,而在轉移$300萬至惡意行為者時,中心字符的差異往往不易被察覺。
另一名受害者在8月3日因一場複雜的釣魚攻擊損失了超過$90萬的數字資產,這名受害者在458天前不知情地簽署了一個惡意的批准交易,導致其錢包被掏空。
這些事件顯示,加密貨幣行業的安全挑戰不僅來自技術層面,更在於人類行為的脆弱性。隨著網絡安全技術的進步,駭客將越來越多地轉向利用人類的心理弱點,而這對於所有加密貨幣用戶來說都是一個警示。用戶需要提高警惕,增強對釣魚攻擊和其他社交工程詐騙的識別能力,以保護自己的資產和信息安全。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。

