为何加密货币黑客攻击损失达1.1亿美元?
加密货币项目在7月因黑客攻击损失约1.1亿美元,尽管漏洞赏金计划在攻击者利用之前发现了更多漏洞,但网络安全风险依然高企。Immunefi表示,当月确认并支付的漏洞赏金报告数量增加了18%,研究人员因有效发现获得了232万美元。该网络安全平台还报告称,通过其赏金计划阻止了374起威胁,高于6月的317起和5月的339起。
这些数据表明,安全研究人员发现的漏洞与攻击者率先发现的漏洞之间仍存在持续差距。尽管赏金计划通过奖励负责任的披露可以减少损失,但7月被盗的1.1亿美元表明,可利用的漏洞仍然是加密货币协议及其用户面临的主要成本。
对投资者而言,问题不仅限于个别黑客事件。安全漏洞可能耗尽协议资金库,削弱代币价格,中断运营,并迫使项目方赔偿用户。因此,财务影响可能远远超出直接被盗的价值。
审计竞赛是否发现了更严重的漏洞?
Immunefi表示,其对1178项一级审计的审查发现,关键或高风险漏洞的中位数为零。该平台将其与通过自身平台进行的58场审计竞赛结果进行了比较,后者每次参与发现了更严重的缺陷。该公司称,审计竞赛每场平均发现6.2个严重漏洞,而一级审计平均为1.5个。这一比较表明,将代码审查开放给更广泛的安全研究人员群体,可能会发现较小的私人审计团队遗漏的漏洞。
审计竞赛通常允许多名研究人员独立审查项目代码并竞争奖励。这种结构可以将同一代码库暴露给不同的攻击方法和专业技能,从而有可能在部署前增加发现复杂漏洞的机会。传统的私人审计通过审查架构、测试实现并为开发团队提供结构化的安全反馈,仍然具有价值。然而,这些发现表明,项目可能受益于将私人审计与更广泛的赏金计划相结合,而不是将单一的安全审查视为足够的保护。
投资者启示
在漏洞被利用之前发现它,与利用之后发现它,成本差异巨大。那些在竞争性安全审查和漏洞赏金上投入更多的项目,其财务风险可能低于主要依赖一次性私人审计的协议。
发现一个关键加密货币漏洞需要多少成本?
Immunefi估计,通过审计竞赛发现一个关键漏洞的平均成本为6548美元。相比之下,通过私人一级审计发现类似漏洞的成本约为6.6万美元。当攻击者首先发现漏洞时,财务差异会变得更大。Immunefi估计,当关键弱点在安全研究人员发现之前被利用时,平均成本为2450万美元。这一对比改变了安全投入的经济学。在漏洞被发现之前,项目方可能认为审计费用或赏金奖励很昂贵,但这些成本相对于利用漏洞造成的损失、应急响应费用以及用户信心的损害而言,可能微不足道。这些数据也有助于解释为什么漏洞赏金计划已成为加密货币安全预算的重要组成部分。为一项关键发现支付数千甚至数十万美元,相比通过智能合约漏洞或受损基础设施损失数百万美元,仍然更为划算。
研究人员活跃度上升对加密货币安全意味着什么?
Immunefi的累计研究人员支出在7月达到1.431亿美元,高于6月的1.408亿美元。这一增长表明,协议继续在外部研究人员身上投入巨资,这些研究人员在漏洞被利用之前发现它们。阻止的威胁数量从6月的317起增加到7月的374起,这也表明研究人员活动更为活跃,或者进入赏金计划的漏洞数量更多。无论哪种解释,对投资者都至关重要,因为这表明即使重大黑客事件没有占据市场头条,安全风险依然活跃。漏洞赏金计划可以改善防御,但并不能消除对安全开发实践、内部测试和独立审计的需求。一些漏洞可能直到合约暴露于真实市场条件或与其他协议集成时才被发现。7月带来的更广泛教训是,加密货币安全日益依赖于分层防御。将内部审查、私人审计、竞争性测试和持续赏金计划相结合的项目,有更多机会在攻击者之前识别弱点。鉴于单月仍有1.1亿美元因黑客攻击损失,该行业的安全问题代价依然高昂。然而,已确认的赏金报告数量不断增加表明,更多漏洞正在转化为研究人员的报酬,而非利用损失,这为协议提供了财务理由,在攻击者获取更大回报之前扩大防御投入。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注