加密行业多年来将大量安全投入放在智能合约审计上,但最新行业数据表明,真正造成大额损失的来源,往往不在链本身。CoinDesk 援引 DeFiLlama 数据称,行业累计约 166.9 亿美元黑客损失中,约 40% 与私钥被窃取有关,而不是区块链底层或智能合约代码被攻破。
损失更多来自密钥管理
安全机构 CertiK 表示,当前运营安全事件正在上升,智能合约漏洞利用则有所下降。随着项目方持续加码合约审计,攻击者开始转向更薄弱的环节,包括人员操作、第三方工具、云服务凭证和密钥存储流程。
从机制上看,私钥问题更接近“账户密码泄露”,而不是密码学失效。Cysic 创始人兼首席执行官 Le Fan 表示,椭圆曲线本身并未被攻破,真正反复出问题的是密钥管理。
单一私钥模式暴露风险
一旦私钥被用于签名交易,它通常就需要存在于在线服务、服务器或相关工具链中。这意味着它会暴露在软件依赖、密钥库、开发流程和人工操作之下,攻击面也随之扩大。
Pharos 联合创始人兼首席执行官 Wish Wu 表示,许多区块链基础设施最初按“单用户、单私钥”模式设计,一把私钥即可控制全部资产。一旦密钥丢失或被盗,资产可能瞬间失守。
文章提到,2025 年 2 月的 Bybit 攻击就是一个典型案例。攻击者入侵第三方开发工具的软件供应链,在钱包网页界面中植入恶意代码,诱导高管签署交易,最终导致约 15 亿美元以太坊被转走。
行业开始推进替代方案
针对单一私钥带来的集中风险,业内正在推动多种替代方案。Wish Wu 表示,进展主要体现在 MPC 钱包、带社交恢复功能的账户抽象、基于 passkey 的登录方式、硬件钱包强制使用,以及更完整的密钥管理标准流程。
其中,MPC 与门限签名的思路,是将签名过程拆分到多个参与方,避免完整私钥在同一时间、同一地点出现。这样即便单点被攻破,攻击者也难以直接取得全部控制权。
账户抽象则尝试把更多安全规则直接写入钱包账户本身,例如支出限额、白名单地址和备用守护人。即使某个签名方失守,也未必能单独清空账户资产。
- 行业累计黑客损失约 166.9 亿美元
- 其中约 40% 与私钥泄露有关
- Bybit 攻击损失约 15 亿美元 ETH
多位受访者认为,下一步重点不只是增加一次性审计,而是把安全要求延伸到开发、部署和日常运营全过程。对加密项目而言,人员培训、权限管理和第三方工具审查,正成为与合约安全同样重要的防线。
