2022年那場Nomad跨鏈橋被攻擊事件還記得嗎?一次代碼更新引入的嚴重漏洞,直接導致消費者損失超過1億美元。現在事情有新進展——美國聯邦貿易委員會(FTC)已經和運營方Illusory Systems Inc.達成擬議和解。 這個事件其實挺典型的。6月的那次更新本來是為了優化橋接功能,結果反而打開了一扇大門,讓攻擊者有機可乘。損失的規模之大,讓整個行業都為之震動。 從監管角度看,FTC的這次行動意味著什麼?說白了就是跨鏈橋這類高風險應用,不是說你做去中心化就能逃脫責任。當涉及消費者資金安全時,即便是加密項目也得接受監管審視。這對整個DeFi生態的啟示是——安全審計、代碼檢查、風險提示,這些不能再是可選項了。