2025-10-11 09:01:01来源:发米下载 作者:zhoucl
尽管加密货币行业持续获得用户、资金和投资者的青睐,但黑客攻击和数据泄露仍然是一个巨大的障碍,目前尚未得到彻底解决。随着比特币近期创下历史新高,124,000美元加密钱包和投资者对黑客的吸引力也相应加速增长。根据区块链分析公司 Elliptic 的研究,为朝鲜政府工作的黑客窃取了超过仅 2025 年,加密货币市场就将达到 20 亿美元,这些黑客已发起了超过 30 起攻击。尽管这些黑客的主要目标仍然是加密货币交易所和经纪商,但攻击目标也转向了高净值个人。随着几乎所有代币的价格持续上涨,可能成为攻击目标的个人数量只会不断增加。
联合国估计,与朝鲜政权有关的黑客大约产生占朝鲜GDP的13%因此,无论是朝鲜政权还是黑客本身,都不太可能在未来几年内有任何动力去阻止或减缓这些攻击。高净值人士日益成为老练黑客(包括朝鲜政权支持的黑客)攻击目标的核心原因之一是,大多数人缺乏适当的安全措施。即使加密资产越来越受到投资者的关注、情绪和政策制定时间的重视,黑客攻击和数据泄露的风险仍有可能阻碍其更广泛的应用。
让我们来看看随着加密货币的价值(和风险)增加,加密货币投资者(个人和机构)应该实施的一些安全措施。
最富有的投资者往往拥有庞大的数字足迹——个人设备、投资门户、云端文档,有时还有链接到多个交易所的数字钱包。这种互联互通为攻击者创造了机会,而最好的防御措施就是切断这些链接。硬件钱包和多重签名机制应该成为常态,而非例外,确保敏感资产处于离线状态,未经多层同意不得转移。同样,投资操作应在专用设备和网络上进行,与个人浏览或消息传递完全隔离。即使是轮换使用别名邮箱或私人域名地址进行高价值通信,也能减缓攻击者的侦察,并使社会工程学更加困难。分段将单点故障转变为一系列死胡同。
面对日益复杂的攻击和黑客攻击,投资者必须升级和加强措施以确保数据和资产的安全。
大多数入侵并非始于代码,而是利用安全链中的薄弱环节(人为)——截获的密码、伪造的消息、泄露的文本。解决方案是确保身份验证既无缝又安全。例如,投资者应该部署密码管理器,为每个平台生成长且唯一的凭证,并通过基于硬件的密钥或 FIDO2/U2F 设备进行强化。许多金融机构仍在使用的基于短信的双因素身份验证必须禁用;它仍然容易受到 SIM 卡交换和电信级攻击。基于短信的黑客攻击和入侵范围已经变得如此广泛,以至于联邦调查局不得不发布一项警告投资者警惕这些企图。
与顾问、律师或金融托管人的沟通应仅通过加密平台进行,电子邮件应成为日常通信。对于大额或不寻常的转账,投资者应在任何资金转移前要求进行独立的语音或视频验证。依赖此类措施可能看起来有些不寻常,但在深度伪造技术越来越可信的时代,要求真人进行真实验证似乎越来越成为一种合适的策略。
在数字时代保护财富不仅需要良好的习惯,还需要持续的监督。网络威胁情报 (CTI) 和托管检测与响应 (MDR) 公司可以提供曾经只有政府才能提供的早期预警遥测服务。测试应该对个人设备和更广泛的家族办公室生态系统进行压力测试,包括拥有网络访问权限的会计师、律师和顾问。作为最后的保障,投资者应该购买专门针对数字资产损失和身份泄露的网络保险,以便在防御措施被突破时提供财务韧性。
网络黑客变得更加老练、资金充足且老练;投资者和顾问都需要修改和升级保护措施,以确保数据和资产的安全。