加密货币公司网络安全策略停滞不前
尽管近期Bybit黑客事件造成了14亿美元的损失,但Hacken首席执行官Dyma Budorin表示,加密货币公司仍未改变其网络安全策略。在迪拜Token2049活动期间接受采访时,Budorin指出,该行业仍然依赖漏洞赏金和渗透测试等有限措施,而非实施全面、多层次的安全策略。
"大多数项目认为,'我们做了渗透测试,这就够了。也许还有漏洞赏金,这就够了。'但这远远不够。"Budorin强调,加密货币公司必须超越这些孤立的安全措施,采用类似于传统行业的多层次安全方法,包括供应链安全、运营安全和区块链特定安全评估。
"在大型Web2公司中,这些是强制性的,"Budorin补充道。
实时黑名单:一小步进展
虽然加密货币安全方法保持不变,但黑客事件后的安全方法略有转变。Budorin指出,加密货币领域在黑客事件后的安全响应方面有所改进。
"也许在黑客事件后的方法上有一点转变,"Budorin表示,并举例说明安全公司Chainalysis引入了近乎实时的被盗资金黑名单机制。他认为这一小改进是加密货币安全领域向前迈出的一步。
"这很棒,因为之前Chainalysis在资金转移后三天内才会进行黑名单操作。这显然无济于事,因为黑客有足够的时间通过交易所洗钱,"Budorin解释道。
2月21日,Bybit因Safe钱包漏洞被黑客窃取了14亿美元的加密货币,成为历史上最大的加密货币黑客事件。黑客事件后,恶意行为者在短短10天内就洗白了100%的被盗资金。
虽然更快的黑名单操作是一个良好的进展,但它仍未解决更深层次的结构性风险。"但在实践和网络安全方面,什么都没有改变,"Budorin告诉Cointelegraph。
2025年4月加密货币损失近3.6亿美元
2025年4月,区块链安全公司PeckShield报告称,该领域在18起黑客事件中损失了近3.6亿美元的数字资产。
与3月份相比,4月份的损失增加了990%,当时因黑客攻击损失的加密货币总计约3300万美元。其中最大的一笔损失来自未经授权的比特币转账。
4月28日,区块链调查员ZachXBT标记了一笔3.3亿美元BTC的可疑转账。调查员后来证实,这是一次针对美国老年人的社会工程学攻击。