币圈界报道:

7月加密资产遭劫1.1亿美元,漏洞竞赛展现更强防御效能

今年7月,全球范围内的加密货币项目共发生价值约1.1亿美元的资金被盗事件,再次暴露区块链生态在持续演进中仍面临严峻的安全挑战。尽管多数项目已实施常规安全审计,但实际防护效果远未达标。

竞标式审计显著提升高危漏洞检出率

据网络安全平台Immunefi披露,其对1178份一级审计报告的复核显示,严重或高危漏洞的中位数为零,表明传统私有审计存在系统性盲区。相较之下,58场公开的审计竞赛平均每场揭示6.2个关键缺陷,远超传统方式的1.5个。

研究人员贡献激增,累计报酬突破1.43亿美元

通过其漏洞赏金计划,独立研究者在7月确认并获得232万美元奖励,报告数量环比增长18%。该平台累计阻止374起潜在攻击,高于6月的317起与5月的339起。目前研究人员总获酬已达1.431亿美元,较6月底增加230万美元。

多源协同审查有效放大漏洞发现能力

与单一团队主导的传统审计不同,审计竞赛允许多名独立研究员并行分析同一项目,覆盖多样化的攻击路径。这种分布式协作机制极大提升了全面性,使复杂逻辑缺陷更易暴露。

未及时发现漏洞将引发巨额损失

Immunefi估算,若攻击者率先定位关键漏洞,平均造成的经济损失高达2450万美元。7月发生的1.1亿美元失窃案正是这一风险的直接体现。同时,374起被成功拦截的威胁证明,外部研究力量能在漏洞被滥用前发挥关键预警作用。

数据还表明,仅依赖传统审计可能遗漏重大隐患。通过引入竞争性审查机制,项目方得以构建更立体的安全防线,避免因单一评估局限导致系统性崩溃。