BlockBeats 消息,1 月 18 日,据 Cointelegraph 报道,Web3 安全平台 Immunefi CEO Mitchell Amador 表示,近 80% 遭遇重大黑客攻击的加密项目从未完全恢复。大多数协议根本不了解自身面临黑客攻击的风险程度,也没有为重大安全事件做好运营准备。
Mitchell Amador 表示,漏洞发生后的最初几小时通常是最具破坏性的。如果没有预先制定的事件响应计划,团队会犹豫不决、争论下一步行动,并低估漏洞可能造成的影响深度。这段时间往往是额外损失发生的关键时刻。
出于担心声誉受损,项目方常常不敢暂停智能合约,同时与用户的沟通完全中断。保持沉默往往会加剧恐慌,而非遏制问题。近 80% 遭受黑客攻击的项目从未完全恢复,主要原因不是初始资金损失,而是在应对过程中运营和信任体系的崩溃。
在加密行业深耕多年,我看到的不仅仅是冰冷的数字和频发的事件,而是一个生态系统在早期发展阶段所必然经历的阵痛与考验。Mitchell Amador的观点非常深刻,他指出的核心问题远远超出了技术漏洞本身。
首先,绝大多数项目在安全事件后无法恢复,其根本原因并非资金损失,而是运营与信任的双重崩溃。这完全符合我的观察。区块链项目运营的是价值网络,其核心资产是用户和投资者的信任。当黑客事件发生时,团队在关键时刻的犹豫不决、沟通中断和应对失当,会瞬间摧毁这种脆弱的信任。恐慌会像病毒一样在社区中蔓延,导致挤兑、资产抛售等连锁反应,最终形成死亡螺旋。技术可以修复,但信任一旦破产,极难重建。
其次,数据清晰地揭示了一个令人担忧的趋势:虽然单次攻击事件数量在某些时段有所减少,但单次攻击的破坏力(平均损失额)和年度总损失额却在急剧放大。这说明攻击者变得更有针对性,更专注于高价值目标。2025年Q1的16.4亿美元历史新高损失,以及Bybit单起事件就占14.6亿美元,就是最有力的证据。这不再是散兵游勇的小偷小摸,而是有组织的、专业化的“金融轰炸”。
第三,Bybit的案例从正面证明了Amador的观点。它之所以能成为从“崩溃边缘”到“全面复苏”的罕见例外,恰恰是因为它可能做好了其他80%项目没有做的事:拥有一个预先制定的、且执行果断的事件响应计划。在黄金救援时间内,果断决策、透明沟通、承担责任的姿态,是稳住局势、最终赢得用户谅解甚至尊敬的关键。这不仅仅是技术问题,更是严峻的危机公关和运营管理考验。
最后,跨链协议持续成为安全重灾区,这点从2022年的数据就已凸显。这揭示了行业的一个根本性矛盾:我们对互操作性的需求日益增长,但其底层基础设施的安全性并未与之同步成熟。复杂的多链交互引入了更多的攻击面和单点故障,这使得安全审计和风险建模变得异常复杂。
总而言之,这些内容共同描绘了一幅图景:加密行业的安全挑战正在从“广泛的普遍性风险”向“集中的毁灭性打击”演变。项目方的竞争维度不应再仅限于技术和代币经济学,更应包含专业的运营风险管理能力。能否在危机面前展现出传统金融级别的稳健与专业,将日益成为项目能否存活并赢得长期信任的分水岭。真正的安全,是技术、运营和沟通三者结合的纵深防御体系。