Бъдещето на Web3 сигурността с Immunefi и Brave CEOs: The Bug House 2022

Празнувайки безбройните постижения, спечелени от крипто екосистемата, Immunefi, Electric Capital, Bitscale Capital и MA Family заедно организираха The Bug House — парти за обединяване на глобалната Web3 общност. 

В панел, организиран от главния редактор на Cointelegraph, Кристина Лукреция Корнер, седна с Мичъл Амадор, основател и главен изпълнителен директор на Immunefi и Брендън Айх, основател и главен изпълнителен директор на браузъра Brave, за да обсъдят еволюцията на Web3 и бъдещата му траектория.

„В Web2 има много Web3. Това е проблем в момента“, започна Айх, когато го попитаха за продължаващия преход от Web2 към Web3. От използването на надеждни сървъри до подпопечителски портфейли, Amador вярваше, че такива Web2 сайтове могат да бъдат пълни с противници. Той посочи и последните EIP-5593. предложение, което има за цел да предотврати атаки тип човек по средата.

В Web2 има обичайна практика за внедряване на функции за сигурност след стартиране чрез пачове и антивируси, които могат да бъдат наследени от Web3 приложения, използващи такива услуги. В допълнение, опасенията за сигурността в Web3 произтичат от централизацията чрез dApp сайтове.

Говорейки за проблемите със сигурността в Web3, Амадор заяви, че хакерите в Web3 са много различни от хакерите Web2. Според него има два вида хакери. В Web3 се установява, че хакерите са млади, обикновено под 35 години и повечето под 30 години.

Във връзка с втория тип хакери, Амадор подчерта притока на по-възрастни технически разбиращи хора – „които липсват на много блокчейн хакери“ – които са прекарали няколко години в разбиране на Web3 и са в състояние да проникнат в системите. Той добави:

„Виждали сме няколко от тези момчета, включително няколко от топ 10 хакери сега; те просто щурмуват класацията със своите умения. Те просто трябва да станат достатъчно добри.”

Подкрепяйки тази позиция, Айх добави, че по време на ерата на биковете през 2021 г. той забеляза нарастването на атаките за повторно влизане. Brave използва HackerOne, за да защити вътрешните си крипто портфейли и утрои наградата си за грешки, за да изкорени опасенията за сигурността на портфейла.

Освен това Айх подчерта, че Brave има пълен контрол над браузъра и крипто портфейлите, което им помага да отблъскват фишинг атаките срещу потребителите. Brave натрупа широка демография от потребители, които предпочитат поверителност, крипто или и двете, като в момента обслужва 20 милиона потребители дневно, което в сравнение с миналата година се е удвоило.

Когато става въпрос за защита на Web3 общността, Амадор вярва, че тя се свежда до етоса:

„Да желаят, да се борят и да създадат по-добър свят, за който техните най-зловещи и капризни поведения просто няма да работят и няма да бъдат позволени. Ако го направим успешно, ще привлечем тези експертни таланти по сигурността, техните най-добри ръководители, техните най-добри лидери на наша страна и ще ги кастрираме, като унищожим основата на способността им да работят.

Cornèr се съгласи с дуото, като заяви, че в сигурността на Web3 не става въпрос само за пари; става въпрос за културата и ценностите, които общността защитава, което извежда необходимостта от образование.

Докато Amador допълнително разкри усилията на Immunefi, Brave и други партньори да работят с правителствата, опитвайки се да направят Web3 по-достъпен, добавяйки:

„Ние сме в позиция, в която трябва силно да лобираме и да искаме подкрепата и благоволението на различни други силни играчи, точно защото това, което сме изградили днес, не е достатъчно добро, недостатъчно ценно и не достатъчно безопасно.“

Айх, от друга страна, подчерта необходимостта от разработване на по-добри програмни езици и инструменти за защита на системите. Той призова за необходимостта от отделяне на света на етоса от света на лошото програмиране. „Образованието звучи първично и правилно. Но ако няма стимули, няма да работи“, заключи той.

Като платформа за награди за грешки, Immunefi създаде доверие и легитимност в индустрията, като реши проблема, свързан с проекти, които не желаят да плащат награди за грешки след успешно откриване на грешки. Те направиха това, като предоставиха безпристрастна услуга на трета страна, която може да посредничи при това взаимодействие и да гарантира, че и двете страни ще се справят със задачата.

Свързани: Solana разкрива партньорство с Google, смартфони, Web3 store в Breakpoint

Imunefi наскоро пусна класация на Whitehat за вписване топ 20 на най-елитните бели шапки в Web3.