Immunefi CEO Mitchell Amador指出,遭遇重大黑客攻击后,近八成加密项目无法完全恢复。在他看来,真正拖垮项目的往往不是被盗资金本身,而是事故发生后的失序状态:团队反应迟缓、决策卡顿、用户信任快速流失。
报道提到,业内专家认���,许多团队并没有为安全突发事件做好准备。一旦漏洞被利用,项目容易陷入停摆,关键处置被推迟,连锁后果随之出现,包括长时间停机、用户信心下降、流动性流失以及长期声誉受损。钱能追回一部分,信任却很难补回来。
最危险的阶段常在事发后的最初几小时
黑客攻击发生后的前几个小时,被认为是破坏性最强的窗口期。部分团队会在内部争论,或因担心舆论影响而延迟披露问题,甚至不愿第一时间暂停智能合约。这类犹豫通常会让损失继续扩大。
沟通失当也是常见问题。信息沉默会迅速放大用户恐慌,提币和流动性撤离随之发生。专家的看法很直接:即便掌握的信息还不完整,项目方也应尽快、公开地说明情况,否则市场会自行填补空白。
致命伤不只来自合约漏洞
文章称,智能合约缺陷仍会引发攻击,但现在更大的风险已转向人为和运营失误。典型情况包括批准恶意交易、落入钓鱼骗局,以及泄露私钥或助记词。文中举例称,一名用户曾因假冒硬件钱包客服的骗局,损失超过 2.82 亿美元。
Kerberus CEO Alex Katz表示,对多数平台而言,一次重大攻击几乎等同于“死亡判决”。用户一旦失去信心,就会撤出资金,流动性被抽干,项目后续运营会变得极其艰难。即便技术问题已经修复,声誉损伤也常常难以逆转。
2025年损失升至34亿美元,AI让攻击更高效
据报道,2025 年加密相关黑客事件总损失达到 34 亿美元,为 2022 年以来最高。其中,约 69%的损失只来自 3 起重大事件,文中提到的案例之一是Bybit 14 亿美元黑客事件。这些数据反映出,攻击的规模与复杂度都在上升,受影响的不只是平台,个人用户也在承受更高风险。
文章还指出,AI正在帮助攻击者提升效率。黑客可借助人工智能发起大规模社会工程攻击,每天发送数千条个性化钓鱼信息,成功率因此提高,经验不足的用户更容易中招。
安全建设之外,项目还得准备应急与沟通方案
尽管威胁在增加,业内对后续改进并不悲观。Amador认为,2026 年可能成为加密安全之年,推动因素包括更好的开发实践、更强的审计、链上监控工具,以及更高等级的威胁情报与防火墙能力。
不过,文中强调,技术防护并不足够。项目方还需要建立清晰的事故响应机制和沟通策略。一次攻击发生后,能否迅速止损、稳定用户预期,往往决定项目是继续存活,还是从此失速。

