TL;DR
安全聯盟(SEAL)已表彰29家加密公司採納其安全港協議。該框架為白帽駭客在活躍攻擊期間提供法律保護,已促使超過250億美元的用戶資金得以挽救,並標誌著生態系統的成熟。
- 法律保護: 安全港協議賦予在正在進行的加密攻擊中介入以恢復資金的白帽駭客法律豁免權。
- 重大影響: 該倡議已明確幫助從各種攻擊中挽救了超過250億美元的用戶資金,僅Immunefi就促成了超過1.2億美元的支付。
- 行業成熟: 透過促進協調一致的防禦策略,該框架提高了Web3生態系統的基線安全性,並促進了行業的自律。
安全聯盟(SEAL)已表彰29家加密公司採納其安全港協議。該框架為白帽駭客在活躍攻擊期間提供法律保護,已促使超過250億美元的用戶資金得以挽救,並標誌著生態系統的成熟。

安全聯盟(SEAL)已表彰29家加密公司采納其安全港協議,該框架在攻擊期間為白帽駭客提供法律保護,已成功追回超過250億美元的用戶資金,並提升了整體市場安全。
安全聯盟(SEAL)已確認29家加密貨幣公司采納了其安全港協議。該框架旨在為在活躍區塊鏈攻擊期間介入以恢復受損用戶資金的道德駭客(即白帽駭客)提供法律保護。此倡議是在2022年8月的Nomad跨鏈橋攻擊等事件之後提出的,當時1.9億美元被盜,白帽駭客由於對其干預的法律不確定性而猶豫不決。由Dickson Wu和Robert MacWha共同領導的安全港協議,為白帽駭客和項目在攻擊期間應遵循的準則建立了明確規定。
該協議的關鍵條款包括,被挽救的資金必須在72小時內返還至官方恢復地址。白帽駭客有資格獲得賞金,賞金設定為追回資金的10%,上限為100萬美元。為確保問責制和合規性,白帽駭客在收到任何獎勵之前必須完成了解您的客戶(KYC)和外國資產控制辦公室(OFAC)檢查。獲得認可的實體包括Polymarket、Uniswap、a16z Crypto、Paradigm和Piper Alderman。Web3安全平台Immunefi報告稱,其采納安全港協議已使其30名白帽安全研究人員成為百萬富翁,並幫助從試圖盜竊中挽救了超過250億美元的客戶資金,促成了超過1.2億美元的總支付。
安全港協議規範了白帽干預的財務激勵和操作協議。當攻擊處於活躍或即將發生時,預授權的白帽駭客可以採取行動保護資金。財務激勵結構為追回資金的10%賞金,每次事件的最高支付為100萬美元。白帽駭客挽救的資金必須在72小時內存入預定義的恢復地址。這種機制確保了快速響應並最大限度地減少了談判,有助於高效的資金恢復。恢復資金的驗證以及對協議條款的遵守是支付賞金的先決條件,同時還需要對白帽駭客進行身份驗證。
SEAL的安全港框架代表著加密行業向更統一、更主動的防禦態勢的戰略轉變。正如Wu和MacWha所說:「> 透過圍繞像安全港這樣的標準團結起來,我們正在發出協調一致的防禦策略訊號,而不是保持碎片化。」這種方法旨在透過建立明確的標準和激勵道德駭客行為來提高所有參與協議的基線安全性。領先的Web3漏洞賞金平台Immunefi的參與,凸顯了這一策略的實際應用,展示了正式的法律保護如何賦能安全研究人員並增強整體生態系統的彈性。這種協調一致的努力與歷史上對安全事件的碎片化響應形成對比,為項目和用戶培養了更大的信任和可預測性。
SEAL的這一倡議對更廣泛的Web3生態系統和投資者情緒具有重大影響。透過為白帽駭客提供法律明確性和保護,安全港協議解決了快速有效事件響應的關鍵障礙,從而增強了去中心化金融(DeFi)和其他區塊鏈協議的整體安全態勢。此舉增強了用戶和投資者的信心,表明該行業正在超越其所謂的「狂野西部」階段,走向成熟。這與建立數字資產明確監管框架的全球趨勢相一致,例如歐盟的加密資產市場(MiCA)框架以及美國州一級的立法努力,如威斯康星州議會法案471(AB471)和肯塔基州眾議院法案701(KHB 701),這些法案旨在創建