沒有人願意承認的加密信任危機 | 觀點

如果你在web3待了超過五分鍾,你要麼被詐騙過,要麼差點被詐騙,或者距離加入這個俱樂部只差一個錯誤的點擊。不要提那些登上頭條的大規模詐騙。考慮一下那些常見的東西,比如虛假的小狐狸錢包彈出窗口、看起來合法但其實不是的去中心化交易所交換連結,或者谷歌愉快地把隨機橋接頁面推到你搜索結果的頂部。

總結

  • 欺詐案件激增 — 2024年,加密貨幣詐騙金額至少達99億美元,越來越復雜的網絡釣魚和假DeFi網站甚至侵蝕了專家用戶的信任。
  • 安全被視爲可選 — 盡管有可用的工具,但釣魚保護並未內置於核心基礎設施中,導致由於安全顧慮而停滯不前的採用。
  • 量子風險迫在眉睫 — 到2030年,系統必須採用後量子密碼學;否則,加上網絡釣魚,web3將面臨信譽危機。
  • 行業行動的緊迫性 — 安全必須像擴展或DeFi收益一樣被優先考慮,否則未來的十億美元黑客攻擊將迫使我們在修復時已爲時已晚。

在2024年,加密貨幣詐騙產生了至少99億美元的非法收入,Chainalysis警告稱,隨着更多數據的出現,總額可能創下124億美元的記錄。該領域的欺詐行爲日益尖銳,詐騙者使用更具說服力的釣魚網站、虛假的去中心化金融平台和社交工程策略。這種復雜性使得檢測變得更加困難,損失也更大,侵蝕了用戶信任。即使是經驗豐富的交易者也難以幸免。

然而,更廣泛的加密社區常常把這歸結爲做生意的成本,這真是荒謬。想象一下,如果每次你登入在線銀行時,有十次中就有一次是假的網站,人們會暴動。然而,在web3中,人們只是聳聳肩;人們發推“保持安全,匿名”並希望一切順利。

這是一個可修復的問題

現有技術可以在用戶與釣魚網站、虛假智能合約和惡意橋接交互之前檢測這些風險。問題在於,這一直被視爲可選附加功能,而不是核心部分。人們每週在看似合法的交易所界面上交換代幣時損失數千美元。通常拯救他們的唯一工具是一個基於瀏覽器的安全工具,它在用戶點擊“確認”前幾秒鍾標記該頁面。

將網絡釣魚視爲個人安全問題極大低估了其在更廣泛市場中的影響。零售採用並不是因爲技術不夠可擴展而停滯。停滯是因爲人們不信任他們的資金是安全的。雖然有些人會爭辯說安全層只是中心故障點,但已經有相當大的依賴於基礎設施提供商、索引器、遠程過程調用節點、錢包和其他數十個瓶頸。假裝增加強大的網絡釣魚保護在某種程度上會妨礙理念是一個薄弱的借口,考慮到風險之高。

量子計算的定時炸彈

還有一個大多數人沒有足夠考慮的問題:後量子安全。美國政府已經設定了截止日期,所有系統必須在2030年前轉向後量子密碼學,舊算法將在2035年前完全淘汰,這意味着外面許多區塊鏈基礎設施正處於借來的時間中。再加上肆無忌憚的網絡釣魚攻擊,你就有了信任崩潰的完美風暴。如果Web3在後量子世界中仍然因假連結而損失數十億,那麼它將不會被認真對待。

最大的借口就是用戶應該更加小心。行人過馬路前應該左右查看,但我們仍然有交通信號燈是有原因的。期望每一個新的錢包持有者都能立刻識別釣魚連結是不現實的,尤其是當騙子在模仿合法平台方面變得越來越出色。我們花了多年時間專注於擴展、可組合性和跨鏈流動性。與此同時,用戶最大的投訴依然是:“我丟失了我的幣。”

賠率比人們想象的要高

加密原生詐騙正在超越其原始邊界。它們不再局限於交易所或華麗的DeFi協議;它們正在穩步滲透到相鄰行業,並侵蝕整個生態系統的信心。橋接和驗證者仍然是明顯的目標,但他們遠不是唯一的目標。電信服務提供商、能源運營商、物聯網制造商、供應鏈,甚至與區塊鏈組件互動的防御系統現在都是潛在的切入點。每一個新的集成都創造了另一個妥協的表面,另一個攻擊者可以利用的開口,以及另一個削弱公衆信任的風險乘數。

如果你是一個項目負責人,你面臨着兩個不舒服的現實。首先,量子抗性安全並不是一個遙遠的學術裏程碑;它正在迅速成爲不到十年的嚴格監管要求。其次,從現在到那個截止日期之間的每一次高調網絡釣魚攻擊或憑證收集活動,都在侵蝕你的用戶基礎、信譽和鎖定的總價值,這種損害隨着時間的推移默默累積,重建起來要比預防要困難得多。

現在是將與收益農業、非同質化代幣鑄造和跨鏈流動性一樣多的創新、資金和不斷迭代投入到安全架構中的時候。Web3 如果繼續將網絡釣魚視爲僅僅是“用戶錯誤”問題,就無法可信地稱自己爲未來的金融和數據基礎設施。在某種程度上,生態系統必須承擔責任。

回顧過去,我們幾乎可以肯定地問自己,爲什麼這個行業容忍如此明顯的漏洞如此之久,以及爲什麼沒有更早地大規模解決網絡釣魚問題。令人鼓舞的是,這個問題可以通過正確的優先級和設計選擇來解決。唯一真正剩下的問題是,行業是否會現在主動採取行動,還是等到下一個十億美元級別的黑客攻擊逼迫其採取行動。

大衛·卡瓦略

大衛·卡瓦略

David Carvalho 是 Naoris Protocol 的創始人、首席執行官和首席科學家,這是全球首個由後量子區塊鏈和分布式人工智能驅動的去中心化安全解決方案,得到了 Tim Draper 和前北約情報局局長的支持。David 擁有超過 20 年的全球首席信息安全官和道德黑客的經驗,曾在歐洲和英國的數十億美元組織中從事技術和高管層工作。他是國家和北約下關鍵基礎設施的可信顧問,專注於網路戰爭、網路恐怖主義和網路間諜活動。自 2013 年以來,他一直是區塊鏈的先鋒,爲 PoS/PoW 挖礦和下一代網路安全的創新做出了貢獻。他的工作強調風險緩解、道德財富創造,以及在加密、自動化和分布式人工智能方面以價值驅動的進步。

NAORIS7.08%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)