Будущее безопасности Web3 с руководителями Immunefi и Brave: The Bug House 2022

Отмечая множество достижений криптоэкосистемы, Immunefi, Electric Capital, Bitscale Capital и MA Family вместе организовали The Bug House — вечеринку, объединяющую глобальное сообщество Web3. 

На панели, организованной главным редактором Cointelegraph Кристиной Лукрецией Корнер, сидели с Митчеллом Амадором, основателем и генеральным директором Immunefi, и Бренданом Эйхом, основателем и генеральным директором браузера Brave, чтобы обсудить эволюцию Web3 и его будущую траекторию.

«В Web2 много Web3. Сейчас это проблема», — начал Эйх, когда его спросили о продолжающемся переходе с Web2 на Web3. Амадор полагал, что такие сайты Web2 могут быть полны злоумышленников, начиная с использования доверенных серверов и заканчивая вспомогательными кошельками. Он также указал на недавнее EIP-5593 предложение, направленное на предотвращение атак типа «человек посередине».

В Web2 существует обычная практика реализации функций безопасности после запуска с помощью исправлений и антивирусов, которые могут быть унаследованы приложениями Web3, использующими такие сервисы. Кроме того, проблемы безопасности в Web3 связаны с централизацией через сайты dApp.

Говоря о проблемах безопасности в Web3, Амадор заявил, что хакеры в Web3 сильно отличаются от хакеров в Web2. По его словам, существует два типа хакеров. В Web3 хакеры — молодые люди, как правило, моложе 35 лет, а чаще всего моложе 30 лет.

Что касается второго типа хакеров, Амадор подчеркнул приток технически подкованных людей старшего возраста — «которых не хватает многим блокчейн-хакерам», — которые потратили несколько лет на понимание Web3 и могут взломать системы. Добавил он:

«Мы видели многих из этих парней, в том числе нескольких из 10 лучших хакеров; они просто штурмуют таблицу лидеров своими навыками. Им просто нужно стать достаточно хорошими».

Поддерживая эту позицию, Эйх добавил, что в эпоху бычьего забега в 2021 году он заметил рост повторных атак. Brave использует HackerOne для защиты своих внутренних криптокошельков и утроила вознаграждение за обнаружение ошибок, чтобы устранить проблемы с безопасностью кошелька.

Эйх также подчеркнул, что Brave полностью контролирует браузер и криптокошельки, что помогает им отражать фишинговые атаки на пользователей. Brave накопила широкую демографию пользователей, которые предпочитают конфиденциальность, криптографию или и то, и другое, в настоящее время обслуживая 20 миллионов пользователей в день, что по сравнению с прошлым годом удвоилось.

Когда дело доходит до защиты сообщества Web3, Амадор считает, что все сводится к духу:

«Желать, бороться и создавать лучший мир, для которого их самые зловещие и капризные поступки просто не сработают и не будут допущены. Если мы сделаем это успешно, мы перетянем этих опытных специалистов по безопасности, их лучших руководителей, их лучших лидеров на нашу сторону и нейтрализуем их, разрушив основу их работоспособности».

Корнер согласилась с дуэтом, заявив, что в безопасности Web3 речь идет не только о деньгах; речь идет о культуре и ценностях, которые защищает общество, что подчеркивает необходимость образования.

В то время как Амадор далее рассказал об усилиях Immunefi, Brave и других партнеров по работе с правительствами, пытающимися сделать Web3 более доступным, добавив:

«Мы находимся в положении, когда нам необходимо активно лоббировать и просить поддержки и милости у различных других влиятельных игроков именно потому, что то, что мы создали сегодня, недостаточно хорошо, недостаточно ценно и недостаточно безопасно».

Эйх, с другой стороны, подчеркнул необходимость разработки лучших языков программирования и инструментов для защиты систем. Он призывал к необходимости отделить мир этики от мира плохого программирования. «Образование звучит чопорно и правильно. Но если у него нет стимулов, это не сработает», — заключил он.

В качестве платформы вознаграждения за обнаружение ошибок Immunefi создала доверие и легитимность в отрасли, решив проблему, связанную с проектами, не желающими выплачивать вознаграждение за обнаружение ошибок после успешного обнаружения ошибок. Они сделали это, предоставив беспристрастный сторонний сервис, который может стать посредником в этом взаимодействии и убедиться, что обе стороны выполняют задачу.

Связанный: Solana представляет партнерство с Google, смартфоны и магазин Web3 на Breakpoint

Immunefi недавно выпустила таблицу лидеров Whitehat для листинга топ-20 самых элитных белых шляп в Web3.