Viitorul securității Web3 cu directorii generali Immunefi și Brave: The Bug House 2022

Sărbătorind nenumăratele de realizări obținute de ecosistemul cripto, Immunefi, Electric Capital, Bitscale Capital și MA Family au găzduit împreună The Bug House — o petrecere pentru reunirea comunității globale Web3. 

Într-un panel găzduit de redactorul-șef Cointelegraph, Kristina Lucrezia Cornèr, a stat cu Mitchell Amador, fondator și CEO la Immunefi și Brendan Eich, fondator și CEO al browserului Brave, pentru a discuta despre evoluția Web3 și traiectoria sa viitoare.

„Există o mulțime de Web2 în Web3. Aceasta este o problemă în acest moment”, a început Eich când a fost întrebat despre tranziția în curs de la Web2 la Web3. De la utilizarea serverelor de încredere până la portofelele sub-custodie, Amador credea că astfel de site-uri Web2 ar putea fi pline de adversari. El a mai subliniat recent PEI-5593 propunere, care are ca scop prevenirea atacurilor de tip man-in-the-middle.

În Web2, există o practică obișnuită de implementare a caracteristicilor de securitate după lansare prin patch-uri și antivirusuri, care pot fi moștenite de aplicațiile Web3 care utilizează astfel de servicii. În plus, preocupările de securitate în Web3 provin din centralizarea prin intermediul site-urilor dApp.

Vorbind despre problemele de securitate din Web3, Amador a declarat că hackerii din Web3 sunt foarte diferiți de hackerii Web2. Potrivit acestuia, există două tipuri de hackeri. În Web3, hackerii sunt tineri, de obicei sub 35 de ani și majoritatea sub 30 de ani.

În ceea ce privește cel de-al doilea tip de hacker, Amador a evidențiat afluxul de indivizi mai în vârstă cunoscători de tehnologie – „de care mulți hackeri blockchain le lipsesc” – care au petrecut câțiva ani înțelegând Web3 și sunt capabili să pătrundă în sisteme. El a adăugat:

„Am văzut un număr dintre acești tipi, inclusiv câțiva dintre primii 10 hackeri acum; ei doar năvăliți în clasament cu abilitățile lor. Trebuie doar să fie suficient de buni.”

Sprijinind această poziție, Eich a adăugat că, în timpul epocii alergărilor de tauri din 2021, a observat creșterea atacurilor de reintrare. Brave a folosit HackerOne pentru a-și proteja portofelele criptografice interne și și-a triplat bonusul de erori pentru a eradica problemele de securitate ale portofelului.

Eich a mai subliniat că Brave deține control total asupra browserului și a portofelelor cripto, ceea ce îi ajută să evite atacurile de phishing asupra utilizatorilor. Brave a adunat o demografie largă de utilizatori care preferă confidențialitatea, cripto sau ambele, deservind în prezent 20 de milioane de utilizatori zilnici, ceea ce, în comparație cu anul trecut, s-a dublat.

Când vine vorba de protejarea comunității Web3, Amador crede că se rezumă la etos:

„Să-și dorească, să lupte și să creeze o lume mai bună pentru care pur și simplu comportamentele lor cele mai sinistre și capricioase nu vor funcționa și nu vor fi permise. Dacă facem asta cu succes, vom atrage aceste talente experți în securitate, cei mai buni directori ai lor, cei mai buni lideri ai lor alături de noi și îi vom neutraliza prin distrugerea bazei capacității lor de a lucra.”

Cornèr a fost de acord cu cei doi, afirmând că în securitatea Web3, nu este vorba doar de bani; este vorba despre cultura și valorile pe care comunitatea le protejează, ceea ce scoate în evidență nevoia de educație.

În timp ce Amador a dezvăluit în continuare eforturile Immunefi, Brave și alți parteneri de a lucra cu guvernele care încearcă să facă Web3 mai accesibil, adăugând:

„Suntem într-o poziție în care trebuie să facem lobby puternic și să cerem sprijinul și grațiile diferiților alți jucători de putere tocmai pentru că ceea ce am construit astăzi nu este suficient de bun, nu este suficient de valoros și nu este suficient de sigur.”

Eich, pe de altă parte, a subliniat nevoia de a dezvolta limbaje și instrumente de programare mai bune pentru a proteja sistemele. El a cerut nevoia de a segrega lumea ethosului de lumea programării proaste. „Educația sună normală și adecvată. Dar dacă nu are stimulente, nu va funcționa”, a conchis el.

Ca platformă de recompense pentru erori, Immunefi a creat încredere și legitimitate în industrie prin rezolvarea problemei legate de proiectele care nu sunt dispuse să plătească recompense pentru erori după descoperirea cu succes a erorilor. Ei au făcut acest lucru furnizând un serviciu imparțial, terță parte, care poate media acea interacțiune și se poate asigura că ambele părți ajung la sarcină.

Related: Solana dezvăluie parteneriatul Google, smartphone-uri, magazin Web3 la Breakpoint

Immunefi a lansat recent un clasament Whitehat pentru listare top 20 cele mai de elită pălării albe din Web3.