2025加密安全報告

一年損失30億美元!2025加密安全報告揭密:黑客已變心

在2025年,加密貨幣市場並未因防禦系統的全面崩潰而遭受重創。相反,這一年展示了一種不同的脆弱性:當事物失敗時,這種失敗往往會以災難性的形式發生。據2025加密安全報告,今年加密市場因黑客而損失超過30億美元,但這些損失並不是因為穩定的攻擊行為所導致,而是源自幾次重大事件,攻擊者深入集中資本池,奪取了足以扭曲整個年度統計的巨額資金。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 集中化成為系統的薄弱環節 隨著加密基礎設施的成熟,資本逐漸集中於一些大型交易平台。這種集中化為用戶帶來了效率,但同時也成為攻擊者的誘人目標。 在2025年,當這些集散地之一受到攻擊時,其影響程度遠超以往的常規黑客行為。一個安全漏洞足以掩蓋數百起小型事件,使得該年度的情況看起來歷史性糟糕,即便大多數平台依然沒有受到影響。這種動態改變了風險的衡量標準,安全失效不再是漸進式的,而是二元的。 黑客的運用策略多樣化 攻擊者並未依賴單一策略,而是將行動分為兩類。 一方面是針對主要監管機構和交易所的長期高風險計劃,這些計劃的單次成功可能帶來世代性的回報;另一方面則是針對個別用戶的機會主義攻擊,利用釣魚、惡意軟件和密鑰竊取等手段,發掘個人安全的漏洞。 第二類攻擊產生了大量受害者,但每次事件所帶來的經濟損失相對較低;相比之下,第一類攻擊的受害者雖然較少,但卻造成了大部分損失,兩者共同重塑了威脅的格局。 去中心化金融(DeFi)為何未成主要攻擊目標 在以往的周期中,去中心化金融在資本回流後即吸引了大量攻擊者,但這一模式在2025年破裂。 儘管流動性回流至DeFi,但攻擊活動並未隨之而來。其原因並非僅僅是運氣,而是這些協議已變得更加難以攻擊,採用更加嚴密的審計、更慢的部署周期和更好的監控系統。對於考慮投入與回報的攻擊者而言,其他目標提供了更有利的機會。 值得注意的是,攻擊者的身份及其準備方式也出現了變化。一些最具破壞性的操作顯示出長期準備的跡象,而非一時的機會主義。 這些攻擊者不僅僅利用程式上的漏洞,還利用了信任——嵌入公司內部、濫用供應商關係,或者在獲得訪問權後數月再發動攻擊。這些行動相對較少,但速度慢且更具威脅性。 2026年的預測困難 2025年的經驗教訓並不意味著加密貨幣的安全性降低,而是結果變得更為不穩定。 一年可能因一兩次防禦的失效而顯得「安全」或「災難」,這使得預測變得困難,且比較結果時可能存在誤導。面臨的真正挑戰並不在於完全消除攻擊,而是降低任何單一漏洞能造成的損害。因為在當前的加密市場中,一次失敗便足以引發嚴重後果。

Read More
中國比特幣挖礦

中國比特幣挖礦勢力崛起 美國黯然失色 一問題引發擔憂

中國比特幣挖礦勢力正快速崛起,並已超越美國,成為全球最大的比特幣挖礦中心,引發市場對於比特幣去中心化特性的擔憂。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區!仲有 CFTime Facebook 同 Thrades! 中國比特幣挖礦收益明顯高於美國 數據顯示,總部位於中國北京的大型挖礦池 AntPool 佔據了近三分之一的比特幣新挖礦量,其挖礦能力和收益分配呈現高度集中化。根據 mempool.space 的數據,截至 9 月 23 日,AntPool 挖礦池排名第2,佔10.53%,而 Foundry USA 以 10.14% 居第3(第一為未知挖礦池)。這兩間挖礦巨頭在挖礦能力上遠超其他競爭對手,ViaBTC 僅挖出 10% 的區塊,F2Pool 和 MARA 的貢獻更少。 集中化問題可能比最初的數據顯示的更嚴重 比特幣挖礦的集中化現象引發了專家、研究人員和開發人員的擔憂。比特幣核心開發者 Luke Dash Jr. 最近警告稱,交易可能需要至少兩小時才能被認為是安全的,這使得目前 30 到 60 分鐘的標準顯得過時。此外,一位匿名分析師的研究表明,集中化問題可能比最初的數據顯示的更嚴重。該研究以及 Mononaut 的調查發現,至少有六個挖礦池與 AntPool 共享相同的託管和區塊模板,暗示著隱藏的協議。 AntPool 總部位於北京,是比特幣挖礦設備最大製造商比特大陸的子公司。相比之下,Foundry USA 在長期挖礦方面處於領先地位,已經挖出了 41,647 個區塊,超過過去三年發行的比特幣總量的四分之一,而 AntPool 僅挖出了 20.5%。Foundry USA 還要求礦工完成 KYC…

Read More
Worldcoin加強私隱保護

Worldcoin加強私隱保護和年齡驗證措施 允許用戶取消World ID驗證

由OpenAI CEO Sam Altman創辦的數字身份和加密貨幣項目Worldcoin最近宣佈了一系列新功能,Worldcoin加強私隱保護和年齡驗證。這些更新將有助於改善Worldcoin平台上的數據保護措施,並確保僅有18歲及以上的用戶能夠訪問該平台。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! Worldcoin加強私隱保護和年齡驗證措施的新功能 日前 Worldcoin宣佈推出一系列新功能,旨在加強個人數據保護和年齡驗證措施。 前文提要:又多一國!葡萄牙要求停止Worldcoin生物特徵數據收集 首先,新功能引入了World ID持有者取消驗證的選項,該功能將永久刪除虹膜碼,虹膜碼作為唯一識別符。虹膜碼是通過使用特殊設備(稱為orbs)對眼球進行掃描,以確認個人身份的。一旦取消驗證,用戶的World ID將無效,並且需要遵守為期六個月的「冷卻期」(cool-off),以防止立即重新驗證。這一措施確保用戶無法立即規避取消驗證過程。 在冷卻期結束後,虹膜碼將被永久刪除,且無法恢復。Worldcoin與包括巴伐利亞州數據保護監督辦公室(BayLDA)在內的第三方隱私和安全專家合作,共同開發了這一取消驗證功能。BayLDA是該項目在歐洲聯盟的主要監管機構。 其次,Worldcoin引入了在所有Orb設置中進行現場年齡驗證檢查的措施,以確保僅有年滿18歲的用戶能夠訪問該平台。在進行World ID驗證之前,用戶必須接受第三方人員進行的現場年齡驗證。這一措施加強了Worldcoin對用戶年齡需達到18歲的現有政策。 這些更新是Worldcoin持續推動基於人性證明的全球金融和身份網絡使命的一部分。Worldcoin的創始人Altman於2023年7月推出了這一概念。然而,Worldcoin在集中化、隱私和安全方面一直受到一些質疑和批評。 Worldcoin面臨的挑戰和爭議 Worldcoin是由OpenAI的創辦人 Sam Altman於2023年創立的項目,旨在建立一個基於人性證明的全球金融和身份網絡。 要加入這個生態系統,用戶必須通過Worldcoin的專用Orb硬件設備進行虹膜掃描。這一步驟提供了被加密保護的「人性證明」,並用作World ID。然而,Worldcoin在集中化、私隱和安全方面引起了一些爭議。 對於集中化的批評主要集中在Worldcoin對虹膜數據的控制權上。由於虹膜數據是用於識別和驗證用戶身份的關鍵信息,一些人擔心Worldcoin可能濫用這些數據,或者將其出售給第三方。此外,一些人還擔心這種集中化的身份驗證方式可能導致個人隱私的侵犯。 Worldcoin在回應這些擔憂時表示,他們與BayLDA等第三方專家合作,確保虹膜數據的安全和保護。取消驗證功能的引入是為了提供用戶更多的選擇權,並在必要時撤銷他們的驗證。然而,一些評論人士認為,這並不解決集中化和隱私問題的根本問題。 此外,年齡驗證措施也引起了一些爭議。儘管Worldcoin聲稱這是為了確保只有年滿18歲的用戶能夠訪問平台,但一些人認為這種現場年齡驗證可能導致個人隱私和安全的問題。他們擔心第三方人員可能擁有和濫用用戶的個人信息。 總的來說,Worldcoin的努力加強隱私保護和年齡驗證措施是一個積極的舉措,旨在回應對其集中化和隱私政策的關切。然而,這些措施仍然面臨著一些挑戰和爭議,需要持續關注和評估。

Read More
Cardano創辦人對以太坊

Cardano創辦人對以太坊權益投票改革計劃提出批評

Cardano創辦人對以太坊權益投票改革計劃提出批評。Cardano創辦人Charles Hoskinson在最近的一段短片中評論了Buterin承認以太坊目前權益投票過於集中化的問題,並描述了重新設計權益投票操作的計劃。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! Hoskinson並未保留對以太坊的批評,他認為Vitalik「重新發現了我們幾乎十年來一直在進行的工作,這就像是一個新的啟示」,同時也表示「我們從來沒有得到一個讚揚」。 Cardano創辦人對以太坊非第一次公開批評 這並不是Hoskinson第一次對Buterin和以太坊的想法提出批評。在今年10月初,Buterin分享了一篇帖子,列出了對於以太坊權益投票設計中缺乏足夠資源的用戶建議的改變,而Hoskinson對此進行了嘲笑。 與此同時,Hoskinson也透露了Cardano在Voltaire時代中朝著完全去中心化的治理結構邁出的步伐。這包括將所有存儲庫移交給一個名為Intersect的社區項目,這一舉措被視為Cardano實現去中心化治理的重要進展。 撰文時,Cardano的ADA代幣當時的交易價格為0.3797美元,單日下跌2.3%。儘管近期有所下跌,但ADA在過去一個月仍然保持逾30%增長。 此外,Cardano還在其區塊鏈上推出了一個新的人工智能聊天機器人Girolamo。作為Cardano GPT項目團隊的一部分,Girolamo是一個生成式聊天機器人,旨在為用戶提供人工智能對話交互的選擇。該聊天機器人以意大利文藝復興時期最有影響力的數學家之一Girolamo Cardano命名。

Read More