币圈界报道:

Blockaid拓展链上安全边界,聚焦基础设施风险防控

9月10日,被Coinbase、MetaMask和Uniswap等主流平台采纳的链上安全服务商Blockaid宣布,针对日益复杂的攻击模式,其‘链上监控’系统正全面扩展功能范畴。

运营层面漏洞成主要损失源头,占比逼近七成

总部位于纽约的该公司披露,2026年上半年被盗资产中,高达74%源于运营缺陷与底层设施受损,而非传统智能合约逻辑错误。相关事件数量已达到2025年全年的3.4倍,凸显防御重点的结构性转移。

从代码缺陷到生态连带风险的演进

Blockaid指出,一旦签名密钥泄露、部署版本陈旧、第三方协议存有后门或共用组件遭入侵,将可能引发与其关联的所有应用及资产连锁失效。为此,其新版本工具专注于动态追踪组织在链上的存在痕迹及其周边风险的演变轨迹。

此次迭代引入三大核心模块:持续探测链上暴露范围、可视化第三方依赖图谱,以及在威胁扩散前识别跨协议风险。

多维信号融合与自动响应机制协同

系统不仅监测市场流动性异常(如集中清算、资金池波动、预言机偏差及收益率剧烈变动),还深度追踪权限类操作,包括合约升级、所有权变更、角色分配、暂停指令及参数调整。

当检测到可疑行为时,平台结合实时机器学习模型与自动化调查流程,通过代理程序解析合约字节码、分析代理结构、审查权限配置、追踪内部调用链并模拟交易路径,以精准判定是否构成实质性威胁。

所有发现均通过链上熔断机制即时触发,并由全天候应急响应团队介入处理,实现闭环处置。

暴露面扩大重塑安全防御范式

这一转型意义重大,因涉及共用基础设施、治理机制与高权限控制的漏洞,可同时冲击多个协议。近期案例显示,某次攻击导致Summer.fi资产损失达600万美元,即为典型例证。

对做市商与对冲基金而言,该系统能在外部协议故障影响持仓前发出预警;对发行方则提供部署记录与底层架构的完整追溯能力;对DeFi项目则可揭示事故在传播半径扩大前的扩散路径。

据官方数据,自2025年起,平台累计扫描超63亿笔交易,成功拦截5.85亿次潜在攻击行为。