币圈界报道:

单月超1亿美元被盗:加密安全防线为何失守?

2024年7月,加密资产项目因网络攻击导致资金损失接近1.1亿美元。尽管漏洞赏金平台Immunefi当月确认并支付的报告数量同比增长18%,总金额达232万美元,且成功阻止了374起潜在威胁,高于前两个月的317起与339起,但攻击者仍能利用未被及时披露的高危漏洞完成入侵。

外部审查效能超越传统审计流程

对1178项一级审计的分析显示,其平均仅发现1.5个关键或高风险漏洞,而通过公开竞赛形式开展的58场代码审查中,每场平均揭示6.2个严重缺陷。这一对比凸显开放式协作在挖掘深层问题上的优势——多样化的攻击视角与技能组合,使复杂逻辑错误更易暴露。

财务代价的结构性差异:预防比补救更经济

数据显示,通过审计竞赛发现一个关键漏洞的平均成本为6548美元,而私人审计则高达6.6万美元。一旦漏洞被攻击者提前掌握,平均造成的损失飙升至2450万美元。这表明,在漏洞暴露前投入安全资源,无论从成本还是风险控制角度,都具有压倒性优势。

研究人员活跃度攀升:防御体系正向分层演进

Immunefi当月累计向研究人员支付1.431亿美元,较上月增长逾2300万。同时,被拦截的威胁数量由317起增至374起,反映出外部安全力量持续增强。然而,即便如此,仍有重大损失发生,说明单一手段无法完全抵御风险。真正有效的防护需融合内部测试、私有审计、公开竞赛与持续赏金机制,构建多层防御体系。

安全投资的经济学重构:为何越早投入越划算

将数千美元用于激励漏洞披露,相较动辄数百万甚至千万美元的攻击后果,显得极为合理。随着行业逐渐意识到“预防性支出”远低于“响应性损失”,漏洞赏金已从附加措施演变为核心安全预算组成部分。这也解释了为何越来越多项目正加大对外部安全生态的投入力度,以期在攻击者得手前完成风险闭环。