

莱杰企业亚太区总经理柴山敬俊于“机构Web3论坛”发表主题演讲,深入探讨技术演进背后的深层风险,并提出必须从根本上重塑数字资产安全范式。
他指出,当前最严峻的问题并非技术缺陷,而是用户在无充分认知前提下完成签名操作。即便系统运行正常,一旦签署内容不可读或未经验证,便等于将资金控制权交予未知变量。
随着AI具备生成代码、执行合约及模拟人类行为的能力,其可全天候扫描系统漏洞并发起精准攻击。柴山警告,当交易由AI代理主导时,犯罪行为也将实现智能化与持续化,传统防御机制难以应对。
通过分析Drift与Kalda事件,他揭示出攻击者不再依赖技术突破,而是利用治理流程中的信任链漏洞——前者以社会工程学在12分钟内盗取2.85亿美元,后者则通过篡改验证节点指令实现资金转移,二者本质均为“合法协议被输入恶意指令”。
依据谷歌最新白皮书,破解主流公钥算法所需资源已降至原先的1/20,仅需约50万量子比特。尽管当前“Willow”芯片仅达105量子比特,但其研发路径明确指向2029年前完成后量子迁移。相较之下,传统金融领域转换时间表延至2030-2035年,而数字资产生态必须提前部署抗量子架构。
柴山总结称,三类威胁虽形式各异,最终皆指向同一根源——缺乏可读性与可控性的“盲签名”机制。真正的安全不应是附加功能,而应是默认配置:所有交易必须在人类可理解、可验证的前提下执行,且须具备硬件级隔离、清晰签名结构与抗量子能力。
他重申:“安全不是成本,不是补丁,更非事后响应。最后的防线,永远是人的判断与掌控。”
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.