Gate Booster 第 4 期:发帖瓜分 1,500 $USDT
🔹 发布 TradFi 黄金福袋原创内容,可得 15 $USDT,名额有限先到先得
🔹 本期支持 X、YouTube 发布原创内容
🔹 无需复杂操作,流程清晰透明
🔹 流程:申请成为 Booster → 领取任务 → 发布原创内容 → 回链登记 → 等待审核及发奖
📅 任务截止时间:03月20日16:00(UTC+8)
立即领取任务:https://www.gate.com/booster/10028?pid=allPort&ch=KTag1BmC
更多详情:https://www.gate.com/announcements/article/50203
专家警告:80%的被黑客攻击的加密项目“永远无法完全恢复”
来源:CryptoNewsNet 原标题:80%的被黑客攻击的加密项目从未“完全恢复”,专家警告 原始链接: 据Web3安全平台Immunefi的CEO Mitchell Amador表示,近五分之四遭受重大黑客攻击的加密项目从未完全恢复过元气。
Amador告诉Cointelegraph,大多数协议在发现漏洞的瞬间就会进入瘫痪状态。“大多数协议基本上没有意识到自己暴露在多大的黑客风险中,也没有为重大安全事件做好运营准备,”他说。
据Amador介绍,攻击发生后的前几个小时往往是最具破坏性的。如果没有预先制定的事件应对计划,团队会犹豫、争论下一步措施,并低估了危机的深度。“决策变慢,团队在拼命理解发生了什么,导致临时应变和行动延迟,”他补充说,这通常也是额外损失发生的关键时刻。
项目通常出于对声誉损害的担忧而避免暂停智能合约,而与用户的沟通也完全中断。Amador警告说,沉默往往会放大恐慌,而不是控制它。
“近80%的遭受黑客攻击的项目从未完全恢复,”他说。“主要原因不是最初的资金损失,而是在应对过程中运营和信任的崩溃。”
即使修复重大黑客事件,大多数项目也难以存活
信任已成为加密领域最脆弱的资产。Web3安全公司Kerberus的CEO兼联合创始人Alex Katz表示,即使技术上解决了事件,往往也意味着危机的开始。“当然也有例外,但在大多数情况下,一次重大漏洞意味着判死刑,”Katz说,并指出用户流失、流动性枯竭和声誉受损成为永久性问题。
虽然智能合约漏洞曾一度占据头条,但近期的损失越来越多源于运营和人为层面的失误。“人为错误显然是加密安全中最薄弱的环节,”Katz解释说,现在大部分损失来自用户批准恶意交易、与假接口互动或无意中暴露密钥。
本月早些时候,一名加密用户在史上最大规模的社会工程攻击之一中,损失了超过$282 百万美元的比特币(BTC)和莱特币(LTC)。据报道,该用户被一名冒充Trezor支持的攻击者欺骗,诱导其透露硬件钱包的助记词。
2025年,加密相关的黑客攻击激增,攻击者针对主要平台和个人钱包,导致总损失达34亿美元,为2022年以来最高水平。仅三起事件,包括一起价值14亿美元的交易平台被攻事件,就占到截至12月初所有损失的69%。
“除了这些重大事件外,我们还看到类似的攻击不断增加,这些攻击完全绕过智能合约,利用协议漏洞,”Amador指出。
人工智能的进步也让这些攻击变得更为高效。Amador表示,社会工程攻击现在可以快速扩散,攻击者每天可以发送数千条定制的钓鱼信息。
2026年可能成为加密史上最强的一年
尽管统计数据令人担忧,加密专家仍然保持乐观。Amador相信,智能合约的安全性正以前所未有的速度改善,这得益于更好的开发实践、更严格的审计和更成熟的工具。“我认为2026年将是智能合约安全史上最强的一年,”他说,并指出链上监控、防火墙和威胁情报的应用日益普及。
然而,尚未解决的问题是应对准备。Amador强调,团队在发生事件时应果断行动、立即沟通,即使尚未完全了解事件的全部范围。他表示,提前暂停协议的影响远小于让不确定性持续蔓延。