蒙面劫匪夜闯银行已成历史,如今的窃贼无需再苦心思考如何关闭银行金库摄像头或精心策划逃逸路线,因为劫案不再发生在上锁的保险柜里,而是在区块链瞬间完成。黑客需要的只是一行巧妙的代码和一个可被利用的漏洞,而受害者通常损失造成后方才得悉。
科技的急速发展催生日益复杂的网络犯罪,这些犯罪不仅难以避免,攻击手法也不断演变,其创新速度甚至更超越最先进的安全解决方案。攻击者持续适应网络环境变化,透过寻找新的漏洞,绕过传统的防御措施。这一悖论不禁令人怀疑:若底层的区块链技术是安全稳固的,为何加密货币交易所仍然频频受害?仅在2022年,加密货币黑客就盗取了超过38亿美元。这一切并非因为他们得以破解加密演算法,而是因为他们利用了科技与人为疏忽。安全问题日趋严峻,而多种因素的交错更加剧了挑战复杂性,这包括技术局限性、人为因素、监管差异,以及数位资产是如何储存、交易和被盗。
真正的安全不仅关乎技术,更在于着眼于从应对从智能合约漏洞、社交工程攻击,到适应不断变化的监管环境等复杂多样的多重风险,。
区块链技术以外的安全悖论得益于強加密,区块链提供良好安全基础,但这种安全主要还是在协议层面。绝大多数加密货币窃案,都发生在区块链与传统金融系统的互通环节中,例如交易所的冷热钱包劫持、智能合约漏洞和社交工程攻击等。中心化交易所为保证流动性,必须维持始终连网的钱包,这也导致其容易成为黑客的攻击目标。
尽管去中心化金融(DeFi)协议能消除托管风险,为用户提供另一种选择,但这其中也不可避免地会引入新漏洞。即便是经验丰富的开发者,也可能在草拟复杂的智能合约代码时出现失误。
为何中心化交易所与DeFi未能彻底解决安全问题中心化交易所(CEX)与去中心化平台的安全策略,反映出截然不同的理念和取舍。中心化交易所如Bybit选择采用多重强大的安全措施如,这包括多重签名钱包、95%以上资产离线冷储存,以及由网路安全专家定期进行渗透测试等。然而,由于中心化系统依然存在单点故障和内部人员造成的威胁,这些措施仍无法完全消除所有风险。
去中心化平台让用户完全掌控资产以消除托管风险,但同时也带来新挑战。虽然DeFi的代码透明且可供社群审计,但区块链的不可变性意味着漏洞一旦被利用则无法修补。而智能合约的复杂性,更让普通用户难以应对,由此可见,技术门槛与实际可用性之间存在着危险的鸿沟。这其中的解决之道,在于冲破中心化交易所与去中心化平台间的简单二元选择。Bybit正透过探索混合方案,将DeFi的自托管优势与企业级安全层相结合,利用AI驱动的交易监控,实时分析超过5000个风险参数。这种技术整合至关重要,但仅靠技术远远不够。因为随着AI攻击日益复杂,黑客利用机器学习技术,可能模拟正常流量模式,因此持续的安全培训对开发者和终端用户而言同样不可或缺。