Web3 უსაფრთხოების მომავალი Immunefi-სა და Brave-ის აღმასრულებელ დირექტორებთან: The Bug House 2022

კრიპტო ეკოსისტემის მიერ მიღწეული უამრავი მიღწევის აღსანიშნავად, Immunefi, Electric Capital, Bitscale Capital და MA Family ერთად უმასპინძლეს The Bug House - წვეულებას გლობალური Web3 საზოგადოების გაერთიანებისთვის. 

პანელზე, რომელსაც უმასპინძლა Cointelegraph-ის მთავარი რედაქტორი, კრისტინა ლუკრეცია კორნერი, იჯდა მიტჩელ ამადორთან, Immunefi-ის დამფუძნებელთან და აღმასრულებელ დირექტორთან და Brave ბრაუზერის დამფუძნებელთან და აღმასრულებელ დირექტორთან ერთად, რათა განეხილათ Web3-ის ევოლუცია და მისი მომავალი ტრაექტორია.

„Web2-ში ბევრია Web3. ეს ახლა პრობლემაა“, - დაიწყო ეიხმა, როდესაც ჰკითხეს მიმდინარე Web2-ზე Web3-ზე გადასვლის შესახებ. სანდო სერვერების გამოყენებით დაწყებული საფულეებით დამთავრებული, ამადორი თვლიდა, რომ ასეთი Web2 საიტები შეიძლება სავსე იყოს მოწინააღმდეგეებით. მან ასევე მიუთითა ბოლო დროს EIP-5593 წინადადება, რომელიც მიზნად ისახავს თავიდან აიცილოს ადამიანი შუაგულში შეტევები.

Web2-ში არის გავრცელებული უსაფრთხოების ფუნქციების დანერგვის პრაქტიკა გაშვების შემდეგ პატჩებისა და ანტივირუსების მეშვეობით, რომლებიც შეიძლება მემკვიდრეობით მიიღონ Web3 აპებმა ასეთი სერვისების გამოყენებით. გარდა ამისა, უსაფრთხოების შეშფოთება Web3-ში გამომდინარეობს dApp საიტების მეშვეობით ცენტრალიზაციისგან.

Web3-ის უსაფრთხოების საკითხებზე საუბრისას, ამადორმა განაცხადა, რომ Web3-ში ჰაკერები ძალიან განსხვავდებიან Web2 ჰაკერებისგან. მისი თქმით, ჰაკერების ორი ტიპი არსებობს. Web3-ში ჰაკერები ახალგაზრდები არიან, ჩვეულებრივ 35 წლამდე და უმეტესობა 30 წლამდე.

მეორე ტიპის ჰაკერებთან დაკავშირებით, ამადორმა ხაზი გაუსვა ძველი ტექნოლოგიით მცოდნე პირების შემოდინებას - „რაც ბლოკჩეინის ბევრ ჰაკერს აკლია“ - რომლებმაც რამდენიმე წელი გაატარეს Web3-ის გაგებაში და შეუძლიათ სისტემებში შეღწევა. Მან დაამატა:

„ჩვენ ვნახეთ ამ ბიჭების რაოდენობა, მათ შორის რამდენიმე ტოპ 10 ჰაკერიდან; ისინი უბრალოდ იპყრობენ ლიდერბორდს თავიანთი უნარებით. მათ უბრალოდ უნდა მიიღონ საკმარისად კარგი.”

ამ პოზიციის მხარდასაჭერად, ეიხმა დაამატა, რომ 2021 წლის ხარის რბენის ეპოქაში მან შენიშნა ხელახალი შეტევების ზრდა. Brave იყენებდა HackerOne-ს თავისი შიდა კრიპტო საფულეების დასაცავად და სამჯერ გაზარდა შეცდომების სიკეთე, რათა აღმოფხვრას საფულის უსაფრთხოების პრობლემები.

ეიჩმა ასევე ხაზგასმით აღნიშნა, რომ Brave-ს აქვს სრული კონტროლი ბრაუზერზე და კრიპტო საფულეებზე, რაც ეხმარება მათ მომხმარებლებზე ფიშინგის თავდასხმებისგან თავის დაღწევაში. Brave-მა დააგროვა მომხმარებელთა ფართო დემოგრაფია, რომლებიც უპირატესობას ანიჭებენ კონფიდენციალურობას, კრიპტო ან ორივეს, ამჟამად ემსახურება 20 მილიონ ყოველდღიურ მომხმარებელს, რაც გასულ წელთან შედარებით გაორმაგდა.

როდესაც საქმე ეხება Web3 საზოგადოების დაცვას, ამადორი თვლის, რომ ის ემყარება ეთოსს:

„სურვონ, იბრძოლონ და შექმნან უკეთესი სამყარო, რომლისთვისაც მათი ყველაზე ბოროტი და კაპრიზული ქცევები უბრალოდ არ იმუშავებს და არ დაიშვება. თუ ჩვენ ამას წარმატებით გავაკეთებთ, უსაფრთხოების ამ ექსპერტულ ნიჭს, მათ საუკეთესო აღმასრულებლებს, მათ საუკეთესო ლიდერებს ჩვენს მხარეზე გავამახვილებთ და გავასინჯავთ მათ მუშაობის უნარის საფუძვლის განადგურებით. ”

კორნერი დაეთანხმა დუეტს, რადგან მან განაცხადა, რომ Web3 უსაფრთხოებაში საქმე მხოლოდ ფულს არ ეხება; საუბარია კულტურასა და ღირებულებებზე, რომელსაც საზოგადოება იცავს, რაც აჩენს განათლების საჭიროებას.

მიუხედავად იმისა, რომ ამადორმა შემდგომში გამოავლინა Immunefi, Brave და სხვა პარტნიორების ძალისხმევა, იმუშაონ მთავრობებთან, რომლებიც ცდილობენ Web3 უფრო ხელმისაწვდომი გახადონ და დასძინა:

„ჩვენ ვართ ისეთ მდგომარეობაში, სადაც გვჭირდება ძლიერ ლობირება და სხვადასხვა ძალაუფლების მქონე მოთამაშეების მხარდაჭერა და მადლი, ზუსტად იმიტომ, რომ ის, რაც დღეს ავაშენეთ, არ არის საკმარისად კარგი, არასაკმარისად ღირებული და საკმარისად უსაფრთხო“.

ეიჩმა, თავის მხრივ, ხაზი გაუსვა უკეთესი პროგრამირების ენებისა და ინსტრუმენტების შემუშავების აუცილებლობას სისტემების დასაცავად. მან მოუწოდა ეთოსის სამყაროს გამოყოფის აუცილებლობას ცუდი პროგრამირების სამყაროსგან. ”განათლება ჟღერს პრიმიტიულად და სათანადოდ. მაგრამ თუ მას სტიმული არ ექნება, არ იმუშავებს“, - დაასკვნა მან.

როგორც bug bounty პლატფორმა, Immunefi-მ შექმნა ნდობა და ლეგიტიმაცია ინდუსტრიაში იმ პროექტებთან დაკავშირებული პრობლემის გადაჭრით, რომლებიც არ სურთ გადაიხადონ შეცდომების ბონუსები შეცდომების წარმატებული აღმოჩენის შემდეგ. მათ ეს გააკეთეს მიუკერძოებელი, მესამე მხარის სერვისის მიწოდებით, რომელსაც შეუძლია შუამავლობა მოახდინოს ამ ურთიერთქმედებაში და დარწმუნდეს, რომ ორივე მხარე დავალებას ასრულებს.

ამავე თემაზე: სოლანამ გამოაქვეყნა Google-ის პარტნიორობა, სმარტფონები, Web3 მაღაზია Breakpoint-ზე

Immunefi-მ ცოტა ხნის წინ გამოუშვა Whitehat-ის ლიდერბორდი ჩამონათვალისთვის ტოპ 20 ყველაზე ელიტური თეთრი ქუდები Web3-ში.