Kerberus创始人Alex Katz:为何心理攻击是WEB3的最大风险——以及如何阻止它们

ccn.com发布于2025-12-13更新于2025-12-13

文章摘要

Kerberus CEO Alex Katz指出,Web3领域最大的安全风险是心理攻击,而非技术漏洞。2025年上半年,加密货币领域因钓鱼攻击等损失超过5.94亿美元,其中Solana用户损失约9000万美元,但这主要源于其用户增长而非链本身缺陷。攻击手段虽不断演变,但核心目标始终是获取用户钱包控制权。 Katz强调,用户往往因匆忙、分心或贪婪而中招,心理脆弱性成为关键问题。Kerberus通过实时检测恶意交易、拦截未签名操作来防护用户,并扩展至Solana和EVM链。此外,公司正开发专注于保护私钥和助记词的加密专用防病毒软件,以应对恶意软件威胁。 Katz认为,未来需构建“默认安全”的加密环境,将防护与保险机制内置,使普通用户也能安全参与。Kerberus提供最高3万美元的保障,并主张其浏览器扩展与硬件钱包协同工作,在用户与网站之间建立主动防御层。

在接受CCN独家专访时,Kerberus首席执行官兼创始人Alex Katz分享了关于加密货币用户面临的安全威胁演变的见解,并解释了为何大多数损失仍可归结于人为因素。

Kerberus是一家以Sentinel3扩展程序闻名的Web3安全公司,自近三年前推出以来已保护超过25万用户,且至今未收到任何损失报告。

Web3日益严峻的安全威胁形势

网络钓鱼仍是加密货币领域的主要威胁。

Katz引用行业数据指出,仅2025年上半年,各区块链损失金额就超过5.94亿美元

其中Solana用户损失约9000万美元,占总损失的15%。

Katz强调这反映的是Solana的采用率和增长态势,而非其设计缺陷。

“Solana正在快速发展...攻击者不会根据资产或区块链进行区分。他们想要的是你长期积累的加密货币。”

尽管攻击手段不断演变——从NFT授权漏洞到空投骗局——但目标始终如一:获取钱包控制权。

Katz表示,真正的漏洞越来越倾向于心理层面。

“这纯粹是心理战。人们资金被盗是因为匆忙或分心...是贪婪作祟。在冲动时刻,你只想尽快完成操作。”

Solana特有风险与Kerberus的应对方案

Solana带来的独特风险不同于EVM链,代币账户所有权转移即是一例。

“攻击者可以在Solana上转移代币账户的所有权...你看到的不是代币转出,而是所有权被转移,”Katz解释道。

Kerberus通过闭源检测引擎在交易签名前进行评估,无论网络速度如何都能阻断恶意活动。

在2025年2月扩展至Solana生态并于8月收购Pocket Universe后,Kerberus现已通过Sentinel3及其集成的Pocket Universe工具为EVM链和Solana提供全面保护。

超越网络钓鱼:下一安全前沿

Katz警告称,恶意软件将成为下一大威胁。

一旦设备被入侵,攻击者即可完全控制钱包——这是传统杀毒工具无法防范的。

为此,Kerberus正在开发专注于保护私钥和助记词的加密货币专用杀毒软件。

“当任何文件试图访问你的私钥或助记词时都会被阻止...这是专门为防范加密货币攻击而设计的防护系统。”

迈向“默认安全”的加密体验

Katz认为,长期采用取决于实现无形化、自动化的安全防护。

“想象一下你的母亲或祖母想进入加密领域。目前这对她们来说几乎不可能...所有安全防护和保险都必须内置其中。”

他强调浏览器级保护应与硬件钱包协同工作而非取代后者。

“您负责盈利,我们负责守护。”

Kerberus将自身定位为用户钱包与网络之间的主动防御层。正如Katz所述:

“Kerberus是唯一能实时检测钓鱼网站的用户安全解决方案...只要安装我们的浏览器扩展(它位于用户钱包与网站请求之间),资金就不会被盗。”

Sentinel3并非在资金损失后补救,而是在交易签名前进行实时分析,通过明确警告阻断恶意请求。

若防护失效,Kerberus还提供最高3万美元的赔偿保障。

随着加密货币规模持续增长,Kerberus押注于通过减少人为错误——而不仅仅是修补技术漏洞——来定义安全防护的新阶段。

相关问答

QKerberus的CEO Alex Katz认为Web3领域最大的安全风险是什么?

AAlex Katz认为Web3领域最大的安全风险是心理攻击,即利用用户的贪婪、分心或匆忙心理进行诈骗,而非技术漏洞。

Q根据文章,2025年上半年区块链领域因攻击造成的损失金额是多少?其中Solana用户占多少?

A2025年上半年区块链领域因攻击造成的损失超过5.94亿美元,其中Solana用户损失约9000万美元,占总损失的15%。

QKerberus如何保护用户免受Solana独特风险(如代币账户所有权转移)的威胁?

AKerberus通过闭源检测引擎在交易签名前实时评估交易,无论网络速度如何都能拦截恶意活动,从而保护用户免受Solana独特风险的威胁。

Q除了网络钓鱼,Katz警告的下一波主要安全威胁是什么?Kerberus如何应对?

AKatz警告的下一波主要安全威胁是恶意软件。Kerberus正在开发一种专门针对加密货币的防病毒软件,专注于保护私钥和助记词,防止恶意文件访问这些敏感信息。

QKerberus的Sentinel3浏览器扩展如何实现‘默认安全’的加密体验?

ASentinel3通过在用户钱包和网站之间充当中间层,实时检测钓鱼网站并在交易签名前拦截恶意请求,同时提供清晰警告。它还提供最高3万美元的赔付保障,从而实现‘默认安全’的加密体验。

你可能也喜欢

Arbitrum 假装成黑客,把 KelpDAO 损失的钱“偷”回来了

Arbitrum安全理事会近日采取非常规手段,成功追回了KelpDAO被盗资金中滞留在其链上的约7000万美元ETH。该事件源于上周KelpDAO遭遇的黑客攻击,总损失达2.92亿美元,被认为是今年DeFi领域最大安全事件之一。 被盗资金部分留在Arbitrum链上,黑客地址中的ETH被转移至一个看似黑洞的0x0000...地址。实际上,这是Arbitrum安全理事会通过紧急升级跨链桥Inbox合约,新增了一个无需私钥即可模拟任意地址发起交易的功能。他们以此冒充黑客身份,将资金转入冻结地址。整个操作在一次交易中完成,随后合约立即恢复原状。 据公告,安全理事会在行动前已与执法部门确认黑客身份为朝鲜的Lazarus组织,并经过技术评估确保不影响其他用户。该操作需12名理事会成员中9人签署批准,无需经过DAO治理投票。 社区反应两极:一方赞扬Arbitrum果断护产,另一方则质疑其中心化风险——9人多签即可临时升级核心合约、模拟任意用户操作。但事实上,主流L2普遍设有类似安全机制。 此次事件反映出DeFi安全攻防已进入新阶段:国家级黑客持续升级攻击手段,而链平台开始动用底层权限反击。尽管追回部分资金,但KelpDAO仍有超2亿美元资产流失于其他链上,Aave坏账未解,整体恢复仍面临挑战。

marsbit13分钟前

Arbitrum 假装成黑客,把 KelpDAO 损失的钱“偷”回来了

marsbit13分钟前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.0k人学过发布于 2025.01.15更新于 2025.03.21

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片