Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
2025年最差加密货币:问题所在,但不是代码——这是狗狗币看待问题的方式
2025 可能成为加密安全史上最糟糕的一年,但——这很重要——问题不在于那些昂贵的智能合约或链上协议。问题很简单:人。Web2风格的操作错误,如弱密码、社会工程学,以及被操控的员工,成为了今年加密损失的主要原因。Chainalysis 刚刚报告去年因欺诈和诈骗造成的损失达170亿美元,主要来自假身份方案和基于AI的策略。这不是代码损坏的故事——这是人们被干扰的故事。
诈骗增长1400%:数据展现的真实变化
Chainalysis的数据显示,犯罪方式发生了显著变化。假身份诈骗同比激增1400%,而基于AI的诈骗显示出比传统方案高出450%的盈利能力。这不是小数字——这是犯罪分子已适应的证据。他们不再费劲突破越来越难的链上代码,而是开始针对你:个人、运营者、疲惫的员工,或者一不小心点错的人。
链上安全平台Immunefi的CEO Mitchell Amador提供了直观的观点:“虽然2025年是被黑客攻击最糟糕的一年,但这些损失源于Web2的操作失误,而非链上代码。”区别不仅仅是语义——这揭示了一个有趣的矛盾。链上安全实际上在不断提升,尽管加密损失持续增加。区块链系统变得更坚固,但犯罪分子变得更聪明。
2.82亿美元丢失:社会工程学战胜加密
上个月最典型的例子显示了社会工程学的威力。区块链研究员ZachXBT揭露了一起犯罪,黑客通过纯粹的社会操控成功窃取了价值2.82亿美元的比特币和莱特币。受害者在被社会工程策略欺骗后,损失了205万LTC(目前价值约68.17美元/币)和1,459 BTC(目前价格为88,350美元/币),资金被直接兑换成门罗币,通过即时兑换服务隐藏踪迹。
这正是Amador所说的完美例证:“随着代码越来越难被利用,2026年的主要攻击面将转向人类。人因素现在成为安全专家和Web3从业者必须优先应对的薄弱环节。”
链上安全逐步改善——但行业仍然落后
矛盾的是:尽管加密损失在增加,链上安全也在不断提升。DeFi和协议代码变得越来越难以被利用。Amador相信:“链上安全正发生巨大提升,并将持续下去。从DeFi和链上协议代码的角度来看,我相信2026年将是链上安全的最佳年份。”
但有个重大问题。“超过90%的项目仍存在可被利用的关键漏洞,”Amador说。即使防御工具已存在,采用率也很低。“不到1%的行业使用防火墙,少于10%使用AI检测工具。”这是技术能力与实际执行之间的差距——令人担忧。
AI在战场两端改变游戏规则
Amador对2026年的最大预测:“AI将改变安全的节奏。防御方将越来越依赖由AI驱动的监控和响应,以机器般的速度运作,而攻击者也会利用相同的工具进行漏洞研究、开发利用方案和大规模社会工程。”
但最具远见的警告并非关于此,而是关于链上AI代理——开始在区块链上自主决策的系统。“链上AI代理可以比人类操作员更快更强地工作,但如果访问路径或控制层被破坏,它们也具有独特的操控脆弱性,”Amador说。“我们仍处于学习如何正确保护代理的早期阶段,这将成为下一周期的主要安全挑战之一。”
加密安全的战斗不再只在链上——而是系统层面
加密货币安全的故事正在转变方向。不是变得更弱——而是变得更复杂、更具个人化。战斗不再仅仅在区块链代码或智能合约中进行。这场战斗通过用户界面、企业控制、监控系统和教育展开。密码、密钥、被攻破的设备、被操控的员工、虚假的支持代理——这些都是新的战场。
Chainalysis的数据表明,骗子越来越擅长从个人身上榨取价值。Amador的观点显示,协议在抵抗代码利用方面变得越来越强。共同描绘的未来是:加密安全不再仅仅关乎技术,而是关乎人类系统、流程和意识。这就是Doge的看法:简单的问题,但并不容易解决。