

7月份,全球多个加密货币项目因网络攻击导致资产损失接近1.1亿美元。尽管漏洞赏金平台Immunefi当月确认并支付的报告数量同比增长18%,研究者共获得232万美元奖励,且成功阻止了374起潜在威胁,高于前两个月的水平,但攻击事件仍频繁发生。这反映出当前安全体系中,攻击者往往比负责任披露者更早发现可利用缺陷。
Immunefi对1178项一级审计的分析显示,关键或高危漏洞的中位数为零;而其组织的58场审计竞赛中,每场平均识别出6.2个严重问题,远高于传统审计的1.5个。这一对比揭示了开放众测机制在挖掘深层缺陷方面的优势——不同背景的研究人员采用多样化视角和攻击路径,更容易暴露隐藏逻辑漏洞。私有审计虽具结构化反馈价值,但难以覆盖所有可能性。
若在漏洞被利用前发现,项目方需承担的成本仅为约6548美元(通过竞赛),而若由攻击者先行掌握,则平均损失高达2450万美元。相比之下,私人审计发现同一类漏洞的成本约为6.6万美元,仍远低于实际攻击造成的连锁冲击。这种显著差异说明,将安全预算投向持续性的激励机制,远比依赖一次性审查更具性价比,尤其在代币价格波动、资金池受损及用户信任崩塌等次生风险面前。
Immunefi累计支付给研究人员的金额在7月达到1.431亿美元,较上月增长2300万美元,表明协议方正持续扩大对外部安全力量的依赖。同时,被阻止的威胁数量从6月的317起增至7月的374起,反映研究群体参与度提升或待审漏洞增多。无论原因如何,这一趋势意味着即使未引发市场震荡,系统性风险始终存在。真正有效的防护并非单一手段,而是融合内部审查、专业审计、公开竞赛与长期赏金计划的多层架构。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.