Темная сторона безопасности Web3: что они не хотят, чтобы вы знали

robot
Генерация тезисов в процессе

Безопасность Web3, по слухам, является этим грандиозным щитом, который защищает наши децентрализованные интернет-системы - в частности, блокчейн и криптотехнологии от атак. Но позвольте мне рассказать вам о том, что я видел своими глазами в этом диком западе: это постоянная игра в кошки-мышки, где пользователи часто выступают в роли мышей.

Исследование CipherTrace 2021 года показало, что взломы DeFi составили 76% от всех крупных краж криптовалют. Шокирующе? Для меня нет. Я наблюдал, как бесчисленные проекты запускались с "революционной безопасностью", только чтобы быть обокраденными в течение нескольких недель.

Жестокая эволюция

Когда Web3 только появился, все хвалили врожденные преимущества безопасности блокчейна по сравнению с традиционными системами. Какая шутка! Конкретные угрозы, нацеленные на эти платформы, заставили в desperate эволюцию механизмов безопасности, которые постоянно отстают.

Я присоединился к DAO безопасности в прошлом году и увидел, насколько это действительно хаотично. Мы строим самолет, пока он уже в полете, и иногда детали отваливаются в процессе.

Театр безопасности

Так называемые функции безопасности Web3 включают защиту данных пользователей и подтверждение подлинности транзакций. Но после потери средств в протоколе, который только что прошел аудит, я скептически отношусь к тому, насколько хорошо эти функции действительно работают.

Некоторые инструменты безопасности выявляют уязвимости до их эксплуатации - другие пропускают очевидные дыры, которые любой компетентный хакер замечает немедленно. Это лучшее представление безопасности.

Влияние на рынок: Следите за деньгами

История о влиянии рынка, которую вам продают, заключается в том, что надежная безопасность способствует принятию и росту. Конечно, это так - пока следующий взлом на 100 миллионов долларов не станет заголовком новостей! Ожидаемый рост рынка инструментов безопасности Web3 огромен, потому что, угадайте что? Угрозы продолжают умножаться!

Я видел, как инвесторы сбрасывают целые портфели после нарушений безопасности. Доверие испаряется за секунды, когда с чьими-то сбережениями исчезает.

Гонка вооружений

Текущие тренды? Искусственный интеллект и машинное обучение для обнаружения угроз звучат впечатляюще, пока вы не осознаете, что атакующие используют ту же технологию. Продвинутые инструменты аудита смарт-контрактов? Они не смогли предотвратить несколько эксплойтов на восемь цифр в прошлом месяце.

DAO, сосредоточенные на безопасности, интересны, но часто движутся слишком медленно, чтобы реагировать на быстро развивающиеся угрозы. Я присутствовал на бесконечных голосованиях по управлению, пока эксплойты оставались неразрешенными.

Правда о безопасности платформы

Все платформы утверждают, что применяют "строгие меры безопасности", такие как двухфакторная аутентификация и холодное хранение. Тем не менее, мы по-прежнему регулярно наблюдаем катастрофические утечки. Эти методы являются базовыми требованиями, а не инновациями.

Таблицы, показывающие влияние на рынок по годам, рисуют довольно оптимистичную картину увеличения безопасности и принятия. С моей точки зрения, находясь в гуще событий, каждый год приносит более сложные атаки и больше потерянных денег.

Безопасность Web3 не просто "необходима" - это крайние границы, где реальные люди ежедневно теряют реальные активы. По мере расширения DeFi, ландшафт безопасности остается реактивным, а не проактивным, оставляя пользователей уязвимыми, несмотря на все противоположные заявления.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить