币圈界报道:

莱杰高管揭示数字资产安全三大致命威胁与根本解法

莱杰企业亚太区总经理柴山敬俊于“机构Web3论坛”发表主题演讲,深入剖析技术演进背后的深层矛盾,提出在数字资产时代必须实现安全范式的根本性变革。

数字资产安全本质差异:资金损失不可逆

柴山敬俊指出,传统金融系统遭遇入侵仅导致信息泄露,而数字资产一旦被攻破,直接造成的是资金本身的永久性丧失。这一本质区别决定了现有安全体系无法适用于加密资产场景,亟需建立以“人类主权”为核心的全新安全框架。

人工智能驱动的自动化攻击风险加剧

他警告,随着AI代理具备生成代码、协商合约乃至模拟人类行为的能力,未来攻击将由人工智能主导。这些智能体可全天候扫描系统漏洞并发起精准打击,使防御体系陷入被动。

治理机制成新攻击入口:社会工程与指令篡改并行

通过分析Drift与Kalda事件,柴山揭示治理攻击的共性:尽管协议运行正常,但因输入错误指令或受社会工程影响,导致巨额资产被转移。其核心问题在于自动化系统缺乏对交易内容的人类可读验证机制。

量子计算逼近:后量子转换刻不容缓

根据谷歌AI部门最新白皮书,破解主流加密算法所需资源已降至原计划的1/20,约需50万量子比特。尽管当前“Willow”芯片仅达105量子比特,但预计2029年前完成后量子迁移。相较之下,金融机构的转型时间表(2030-2035年)对数字资产领域而言过于迟缓。

盲签名是根本症结:人类失控的交易执行

柴山总结称,三类威胁虽表现形式不同,最终皆源于“盲签名”——用户在未充分理解交易内容的情况下完成签署。这使得用户看似掌控资产,实则处于完全不可控状态。

构建默认安全标准:硬件隔离与可读验证

他提出解决方案:所有交易必须在人类可验证的前提下执行;硬件级安全防护、清晰的签名结构以及具备抗量子能力的架构,应成为行业默认配置,而非附加功能。

人类主权:不可替代的最后一道防线

演讲收尾时,柴山重申:“安全不是成本,不是事后补救,更非可有可无的功能。真正的终极防线,始终是人类自身的判断力与控制权。”