Cointime

扫码下载App
iOS & Android

浅谈近期加密安全事件:黑客之害远低于人性之恶

撰文:Haotian

看到总有人拿黑客说事,认为黑客把币圈当提款机,抽丝剥茧般拖后了 Crypto 市场发展的后腿,这句话不能说错,但黑客之恶远低于人性丑陋对币圈的毒害。站在安全从业者角度,说说我的看法。

1)黑客攻击的门槛一直在被抬高,18 年以来,频发的各类合约增发攻击、溢出攻击、重放攻击、回滚攻击、随机数攻击等等正在逐渐「消失」,因为区块链白帽力量已经成长成一支势不可挡的铁军,在他们的持续 Contribution 下,行业的整体代码质量提升了,安全意识也培养了不少,黑客的攻击门槛也被拉高了。现在的 Crypto 市场黑客要想攻击得逞,得做更缜密的漏洞研究发现,更全面的攻击扫描,或者往更上游的服务器供应端找突破口,攻击成功的「投入」在慢慢加大。如果一个项目没披露任何被攻击细节,只是一句轻描淡写的黑客攻击,你或许得怀疑下这里的「黑客」属性了。

2)过去一年内看到太多的私钥被爆破,合约权限被控制,Oracle 价格攻击,多签被攻破,治理代币攻击、预留后门、Rugpull 等等,说实在的,有很多安全事件乍一看挺魔幻的,怎么 xx 项目会出现 xx 小问题,怎么冷钱包都能被攻击,的心理这样发问真的是处于对区块链「技术」的尊重,因为实在不愿因把这些奇奇怪怪的魔幻安全事件归类为人性 BUG。不过,当这些善于以黑客障眼法的软跑路行为成为一种趋势,会是加密圈最大的悲哀。毕竟,技术 BUG 易除,人性 BUG 难平。

3)不完全统计网络钓鱼、资金盘诈骗等早已超越黑客攻击成为 Crypto 行业的最大毒害,纯黑客攻击,多少会有聪明贼和蠢贼之分,遇到一些遗留破绽多的,隔空喊话一下或许还能得到退还,毕竟通过木马植入等黑客攻击非法获利其实能得到一部分司法庇护的。但钓鱼、资金盘这种大部分人都只能当成「认知税」,真得是毫无办法。因为那些批量设陷阱搞诈骗的和那些研究漏洞事实攻击的黑客本质上是两批人。黑客或许是觉得好玩,正好攻击得手了,那些做专业利用人性漏洞做诈骗的就大为不同了。

4)Mixin 事件比以往黑客攻击事件更让我忧心,因为它的用户画像。它的大部分群体受众来自大师公开课,来自 OG 信仰者,来自签到领比特币的尝鲜者,来自兢兢业业打工博一份未来的定投者,他们都是一些 newly onboard 的新鲜血液啊,很可能成为未来牛市的中坚力量。如今这一锤棒打,也许彻底无奈地回厂打螺丝,重新骑起了小电驴,满怀愤忿离开了这个让他们抱有一丝幻想的领域,顺带把「币圈都是骗局」的刻板印象再一次指数级的放大。唉,入加密圈的「课程费」太贵了。

5)喊了多年的 Mass Adoption 了,无论是 ERC-4337 账户抽象,还是 MPC 多签方案,又或者是用 Intent-centric 这些,大家原本都有一个共同的信念:降低用户参与门槛。什么私钥分片,邮箱注册,社交恢复,程序自动代执行,嗯,听起来很酷的,怎么那么像骗子啊?虽然很极端,但是反映了一个客观事实,如果某人用大部分都能听懂的话来让大部分人放心,那最不放心的可能就是某人了。Mixin 之后,我不能说绝对,大多数做 Mass Adoption 的项目可能都会被牵连,科普博主又得加把劲为 Crypto 信仰充电了,这可恶的人性之恶啊。

这么多年了,Crypto 技术成长了,安全防备力量加固了,监管环境也越来越复杂了,人性之恶也愈演愈烈了,但乐观点说也是 Crypto 世界越来越壮大的表现,说到底还是那句话:世上只有一种英雄主义,就是在认清生活真相之后依然热爱生活。

评论

所有评论

推荐阅读

  • EXOR集团 :拒绝Tether公司收购尤文图斯股份的提议

    EXOR集团 :拒绝Tether公司收购尤文图斯股份的提议,重申无意出售尤文图斯股份。 此前报道,加密货币巨头Tether公司对于收购尤文图斯俱乐部的计划非常认真,他们准备再次开出一份超过20亿欧元的新报价。

  • Tether 开出总估价超过 20 亿欧元的新报价收购尤文图斯

    加密货币巨头 Tether 公司对于收购尤文图斯俱乐部的计划非常认真,他们准备再次开出一份超过 20 亿欧元的新报价。昨天 Tether 已经向 Exor 董事会提交了一份报价,意图收购阿涅利家族控股公司所持有的尤文图斯 65.4% 股份,这一消息由首席执行官保罗-阿尔多伊诺通过社交媒体公布,但这仅仅是谈判的开始。

  • American Bitcoin比特币储备过去7天增加约623枚,现仓位达4941枚BTC

    此前曾披露分析“1011内幕巨鲸”的链上分析师Emmett Gallic在X平台发文披露特朗普家族支持的加密矿企American Bitcoin比特币储备更新数据,过去七天增加约623枚BTC,其中约80枚来自于挖矿收入,542枚来自于公开市场的战略收购,截至目前其比特币总持有量增至4941枚,当前市值约合4.5亿美元。

  • 美国现货以太坊ETF昨日净流出1940万美元

    据TraderT监测,美国现货以太坊ETF昨日净流出1940万美元

  • 华夏基金香港在Solana上推出亚洲最大代币化货币市场基金

    12月12日消息,华夏基金香港(ChinaAMC HK)产品与策略负责人 Katie He 在 Solana Breakpoint 大会上表示,将推出亚洲首个且规模最大的代币化货币市场基金,涵盖港币(HKD)、美元(USD)和人民币(RMB)计价,将传统货币市场工具代币化,为投资者提供安全、链上访问稳定收益的机会,具有完全透明度和实时结算。经过数月与监管机构及 OSL 等伙伴的合作,这一创新将自香港扩展至更广阔地区,并原生部署到 Solana 区块链上。

  • 加拿大皇家银行已购入77,700股American Bitcoin股票

    据市场消息:价值1万亿美元的加拿大皇家银行已购入77,700股American Bitcoin ($ABTC)股票,价值约15万美元。该比特币矿企由特朗普家族成员Eric Trump支持。

  • 中国人民银行:继续实施适度宽松的货币政策,推进人民币国际化

    中国人民银行党委召开会议,会议纪要第三点指出:继续实施适度宽松的货币政策,加快推进金融供给侧结构性改革。把促进经济稳定增长、物价合理回升作为货币政策的重要考量,灵活高效运用降准降息等多种货币政策工具,把握好政策实施的力度、节奏和时机,保持流动性充裕,促进社会综合融资成本低位运行,加强对实体经济的金融支持。畅通货币政策传导机制,优化结构性货币政策工具运用,加强与财政政策的协同,激励和引导金融机构加力支持扩大内需、科技创新、中小微企业等重点领域。保持人民币汇率在合理均衡水平上的基本稳定。会议纪要第五点指出:稳步推进金融高水平开放,维护中国国家金融安全。践行全球治理倡议,积极参与和推进全球金融治理改革完善。务实开展金融外交和多双边货币金融合作。推进人民币国际化。持续建设和发展多渠道、广覆盖的人民币跨境支付体系。稳步发展数字人民币。

  • 日本央行据悉将进行更多加息 部分官员认为中性利率高于1%

    据知情人士透露,日本央行官员认为,在本轮加息周期结束前,利率很可能升至0.75%之上,这表明在下周加息之后,可能还会有更多次加息。这些人士称,官员认为,即使加息至0.75%,日本央行仍未达到中性利率水平。部分官员已认为1%仍低于中性利率水平。知情人士表示,即便日本央行根据最新数据更新中性利率估算,目前也并不认为该区间会显著收窄。目前日本央行对名义中性利率区间的估计约为1%至2.5%。知情人士称,日本央行官员认为该区间上下限本身也可能存在误差。(金十)

  • Nexus 启动“节点之光·先锋理财周”,打造节点用户专属通道

    Nexus 12月12日宣布即将启动为期五天的 “节点之光·先锋理财周”,以“节点身份金融特权” 为核心理念,为生态核心参与者开启一段独立于全平台的专属理财周期。此次活动仅限节点用户参与专属理财包认购,并为随后上线的全平台理财与 NexSwap 注入市场期待。

  • 美 SEC 主席:DTC 参与者可将代币化证券转入其他参与者的注册钱包

    美国证券交易委员会(SEC)主席 Paul Atkins 在 X 平台发文表示,美国金融市场即将向链上转型并将优先考虑创新并积极采用新技术,SEC 已向美国存托信托与清算公司(DTC)发布了一封不采取行动的信函,链上市场将为投资者带来更高的可预测性、透明度和效率,现在 DTC 参与者可以直接将代币化证券转入其他参与者的注册钱包,这些交易将被 DTC 官方记录跟踪。