扳手攻擊推動加密貨幣投資者轉向集中保管
隨著所謂的“5美元扳手攻擊”對加密貨幣交易者、投資者和項目領導者的頻繁發生,加密貨幣保管服務的需求正在上升。
在過去一年中,幾起高調的扳手攻擊事件——即對某人的加密資產進行實體盜竊的企圖——針對了區塊鏈行業的知名投資者和商業高管。
“不是你的私鑰,就不是你的幣”的口號在一些投資者中已經失去了影響力,因為他們對個人安全的擔憂加劇。冷錢包雖然提供了對數字資產的完全控制,但同時也成為了攻擊的單一目標。
隨著加密貨幣的普及以及高價值投資者的增加,保管服務商正在見證自我保管向機構控制的偏好轉變。
扳手攻擊推動安全需求
扳手攻擊並不新鮮。比特幣倡導者兼比特幣錢包Casa的首席技術官Jameson Lopp,自2014年以來在GitHub上發布了一個記錄數百起此類事件的資料庫——而這些僅僅是報導過的案例。
在過去兩到三年中,隨著加密貨幣的普及和主流化,這些攻擊變得更加公開和複雜。2025年1月,加密錢包Ledger的創始人David和Amandine Balland夫婦被綁架,分別被帶到不同地點並被勒索。
幾個月後,一位交易所創始人的女兒在巴黎街頭差點被攻擊者綁架。對這些攻擊及其相似手法的擔憂使法國內政部長Bruno Retailleau與加密貨幣專業人士會面討論此問題。
隨著對這些攻擊的擔憂加劇,加密貨幣保管商注意到他們的服務受到更多關注。
HashKey的場外交易及機構銷售總監Emma Shi告訴Cointelegraph:“我們確實看到零售投資者的焦慮轉化為實質性的資金流入。隨著像最近曼哈頓綁架案這樣的高調案例,越來越多的富裕零售投資者開始尋求受監管的保管服務。”
Shi表示,HashKey的保管業務注意到來自“家族辦公室、加密原生的高淨值個人,甚至是那些資產足夠大而易受盜竊的投資者”的存儲需求增加。
冷錢包長期以來被加密倡導者視為讓投資者完全控制其資產並保持最大安全性的方式。然而,這種單一密鑰也提供了一個“單點故障”,正如多方計算(MPC)加密保管服務Safeheron的首席執行官Wade Wang所說。
Wang指出,投資者之間出現了“安全逃逸”的趨勢,持有者“正在積極尋找創新解決方案,以消除這個單一故障點,顯著提高攻擊的門檻。”
在2023年,PricewaterhouseCoopers的一份報告指出,冷錢包面臨盜竊或丟失的挑戰。報告中提出的一個解決方案是MPC或多簽名錢包選項。
保管服務能否阻止扳手攻擊?
加密自我保管雖然擁有新技術,但面臨著歷史上寶藏儲存者所遭遇的相同問題——他們在能夠與銀行等更強大、更安全的機構分擔風險之前,始終面臨實體攻擊和盜竊的威脅。搶劫銀行比搶劫個人要困難得多。
同樣,加密貨幣投資者現在希望“提高”5美元扳手攻擊的成本。Wang表示,投資者希望“回歸基本原則:使攻擊者的成本呈指數上升。例如,當偷取1000萬美元的成本為300萬美元時,攻擊的動機就會消失。”
第三方保管可以實現這一點,減輕扳手攻擊的問題,增加時間鎖和批准層級,將目標從個人轉移到保管商的員工。
“但這並不是最佳解決方案,”Wang說。信任仍然寄託於單一的集中機構,正如最近Coinbase和Bybit的違規事件所示,即使是大型受監管的加密企業也容易受到員工的不當行為和網絡釣魚攻擊的影響。
Wang建議,分佈式保管,如MPC,“是一個更優越的解決方案,因為它從根本上解決了問題。MPC的核心原則是利用技術去中心化單一控制和風險,形成一個‘多方’結構。”
在這種系統中,控制權不屬於任何一個人,轉移資金需要多方的複雜共識協議。
去中心化的解決方案可能更能體現區塊鏈行業的精神,但Wang表示,“我們不能忽視集中保管的好處。可靠的安全措施能更好地保證客戶資產的安全,這對於許多新的加密玩家來說是一種熟悉的做法。”
無論是集中還是去中心化,如果公眾對加密貨幣投資者的印象是他們都隨身攜帶著滿是比特幣的冷錢包,投資者仍然可能面臨風險。
Shi表示:“風險的認知也很重要。攻擊者通常假設持有者自己存儲資金,因此公眾對更多加密資產存放在保管解決方案中的認識可能會阻止機會主義的襲擊。”
扳手攻擊是通過採用解決的“暫時問題”
公眾的認知確實在改變。根據2024年安永的一份報告,零售投資者越來越多地將加密貨幣納入他們的投資組合。歐盟和美國等大型金融市場的新法規正在為機構投資者的參與創造必要的框架。
這一監管變化對保管行業也有利,因為它“使日常投資者的專業保管合法化,並導致不僅是加密原生企業,還有傳統銀行提供更多的服務,”Shi說。
“我們看到在監管清晰的地區,加密貨幣的採用加速,這為之前僅依賴自我保管解決方案的投資者創造了全新的保管考量。”
根據Wang的說法,法規也提高了扳手攻擊的風險。更好的監管框架和更多的司法管轄區“主動設置穩健的法規”將“不可避免地導致更嚴厲的執法行動,這將顯著提高這類攻擊的成本,並從根本上遏制此類行為。”
“我們將實體攻擊視為一個暫時的挑戰,”Wang總結道。
加密貨幣行業經歷了多個階段的演變,但對知名投資者和高管的扳手攻擊的增加顯示,該行業尚未達到傳統金融市場的成熟程度。
在此期間,企業高管不僅將資產轉移到集中和去中心化的保管商,還開始尋求自身的安全保障。個人安全公司也已經看到來自加密精英的興趣上升,以保護他們的家庭和人身安全。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。
🎬 YouTube Premium 家庭 Plan成員一位 只需 HK$148/年!
不用提供密碼、不用VPN、無需轉區
直接升級你的香港帳號 ➜ 即享 YouTube + YouTube Music 無廣告播放