加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 非小號 > Info

觀點:Web3安全的關鍵在于預防,四大方案構建創新安全模型_WEB:WEB3幣

Author:

Time:1900/1/1 0:00:00

作者:WeiLienDang,UnusualVentures普通合伙人,領導安全、基礎設施軟件和開發工具賽道的投資

來源:Techcrunch

編譯:RichardLee,鏈捕手

在Web1.0和Web2.0中,安全模型隨著應用程序架構的變化而變化,以幫助開啟全新的經濟。

在Web1.0中,安全套接字層由Netscape率先提出,用于在用戶瀏覽器和這些服務器之間提供安全通信;受信任的Web2.0中介機構,如谷歌、微軟、亞馬遜和證書頒發機構,則在推動傳輸層安全的實現方面發揮了核心作用,TLS是SSL的繼任者。

同樣的情況也會發生在Web3上。這就是為什么去年對新的web3安全公司的投資增加了10倍多、總金額達到10億美元以上的關鍵原因。

觀點:不應冒險投資加密資產:6月11日消息,CNBC主持人Jim Cramer表示,他堅信數字資產BTC和ETH的價值,但同時警告投資者不應冒險投資。

根據CNBC Make It最近的一份報告,盡管Cramer是BTC和ETH的信徒,但他表示加密資產具有高度投機性,在交易者投資組合中的占比不應超過 5%。,交易者更不應該借錢投資加密資產。(Dailyhodl)[2022/6/11 4:18:29]

Web3的成功取決于創新的安全模型,它能解決不同應用程序架構帶來的新型安全挑戰。在web3中,去中心化的應用程序不依賴Web2.0中存在的傳統應用程序邏輯和數據庫層而構建,而是依靠區塊鏈、網絡節點和智能合約管理邏輯和狀態。

觀點: DeFi為慈善機構開啟一種新型盈利潛力:加密行業資深人士George Harrap認為,DeFi正在改變慈善行業的運營方式,通過使用跨區塊鏈的入口和集成,慈善機構捐贈變得更容易。除了交易的簡便性、透明度和速度之外,慈善機構在其投資組合中持有加密貨幣還有很多好處,DeFi可以為慈善機構打開一種新型的盈利潛力。(Cointelegraph)[2021/8/22 22:29:07]

用戶仍然可以訪問連接到這些節點的前端來更新數據,例如發布新內容或進行購買。這些活動要求用戶使用私鑰簽署交易,私鑰通常由錢包管理,這種模式旨在保護用戶控制和隱私。區塊鏈上的交易完全透明、可公開訪問且不可更改。

與任何系統一樣,這種設計也有安全權衡。區塊鏈不需要像Web2.0那樣信任參與者,但更難進行更新以解決安全問題。用戶可以保持對其身份的控制,但在發生攻擊或密鑰泄露時,沒有中間人提供追索權。錢包仍然可能泄露以太坊地址之類的敏感信息——它仍然是軟件,軟件從來都不是完美的。

觀點:比特幣價格或在其多個基本面創歷史新高不久后飆升:著名比特幣投資者Alistair Milne在推特匯總了過去一個月比特幣基本面所創的歷史新高,包括:持有超12個月的地址數,持有數量大于0.1 BTC的地址數,哈希率,挖礦難度等。Milne稱,比特幣價格可能會在其多個基本面達到歷史新高不久后飆升。(U.today)[2020/7/13]

這些權衡理所當然地引發了重大的安全問題,但它們不應該阻礙web3的發展勢頭,實際上,它們不太可能。

再考慮一下Web1和Web2的相似之處。SSL/TLS的初始版本存在嚴重漏洞。早期的安全工具充其量只是初步的,隨著時間的推移變得更加健壯。Web3安全公司和Certik、Forta、Slita和Securify等項目與最初為Web1.0和Web2.0應用程序開發的代碼掃描和應用程序安全測試工具相當。

聲音 | 觀點:如果美國免除1.6萬億美元學生貸款 可能會導致比特幣飆升:美國民主黨總統候選人參議員Bernie Sanders和參議員Elizabeth Warren提出免除1.6萬億美元的學生貸款。從表面上看,該計劃將增加對手頭拮據的年輕人的支出,并促進經濟增長。但是許多金融專家認為,與學生貸款豁免相關的風險因素以及此類行動的合憲性,可能會導致經濟災難。BeInCrypto文章稱,這種存在經濟風險的舉措很可能會導致比特幣飆升。聯邦債務增加、美元崩潰以及對合同安全的擔憂將把投資者趕出更廣闊的市場,轉而投資比特幣等非政府投資。與其他投資不同,比特幣不是基于合同義務。取而代之的是,比特幣的網絡被構建為“無需信任”的環境,從而保護它不受政府控制。當市場由于政府干預而下跌時,比特幣可以繼續受到保護。有了這種保護,隨著投資者逃往避險資產,比特幣的價格可能會大幅上漲。盡管債務減免計劃可能會損害美國經濟,但比特幣所有者將看到可觀的投資回報。(BeInCrypto)[2020/2/3]

然而,在Web2.0中,安全模型的很大一部分是關于響應的。在web3中,事務一旦執行就無法更改,必須內置機制來驗證事務是否應該首先發生。換句話說,安全必須非常善于預防。

這意味著Web3社區必須找出如何在技術上最好地解決系統性弱點,以阻止針對從加密原語到智能合約漏洞的所有新攻擊向量。同時,至少有四項計劃可以推進預防性web3安全模型:

一、漏洞的真相數據來源

對于已知的web3漏洞和弱點,需要有一個真相來源。如今,國家脆弱性數據庫為脆弱性管理計劃提供了核心數據。

Web3需要一個去中心化的等價物。目前,不完整信息散布在SWC注冊表、Rekt、智能合約攻擊向量和DeFi威脅矩陣等地方,諸如Immunefi運行的漏洞賞金程序旨在暴露新的弱點。

二、安全決策規范

web3中關鍵安全設計選擇和個別事件的決策模型目前尚不清楚。權力下放意味著沒有人對這些問題負責,這對用戶的影響可能是巨大的。最近的Log4j漏洞等例子是將安全留給去中心化社區的警示故事。

需要更清楚地了解分散自治組織、安全專家、Alchemy和Infura等提供商以及其他人如何協作管理緊急安全問題。從大型開源社區如何組建OpenSSF和CNCF咨詢小組,以及如何建立解決安全問題的流程中,可以得到一些適用的經驗教訓。

三、身份驗證和簽名

如今,大多數DAPP,包括最著名的DAPP,都不會對其API響應進行身份驗證或簽名。這意味著,當用戶的錢包從這些應用程序檢索數據時,在驗證響應是否來自預期應用程序以及數據是否以某種方式被篡改等方面,存在差距。

在一個應用程序不采用基本安全最佳實踐的世界里,由用戶決定他們的安全態勢和可信度,這幾乎是不可能的任務。至少,需要有更好的方法向用戶暴露風險。

四、更簡單、用戶控制的私鑰管理

加密私鑰奠定了用戶在web3范式中進行交易的能力。眾所周知,加密私鑰也很難正確管理。目前已有整個業務圍繞密鑰管理而建立。

管理私鑰的復雜性和風險是促使用戶選擇托管錢包,而非非托管錢包的主要考慮因素。然而,使用托管錢包會帶來兩個權衡:它們會產生新的“中介”,比如Coinbase,這有損于web3完全去中心化的方向;它們還限制了用戶接觸web3事物的能力。理想情況下,進一步的安全創新將為用戶提供更好的可用性和對非托管場景的保護。

總結

值得注意的是,前兩項計劃更多地圍繞人和流程展開,而第三和第四項計劃將需要技術變革。讓新技術、新興流程和大量用戶保持一致,是讓了解web3安全性變得困難的原因。

與此同時,最令人鼓舞的變化之一是web3安全創新正在公開進行,我們永遠不應該低估這會帶來創造性的解決方案。

Tags:WEBWEB3比特幣EFIWEB3幣web3.0幣圈泰達幣和比特幣區別是什么意思Amun DeFi Momentum Index

非小號
對話Dora發起人:如何構建更公平的二次方捐助平臺?_ACI:ATS

來源:律動研究院 大型組織的治理以及資金的公平分配一直是困擾著人們的主題。而在常常擁有龐大財庫的加密社區中,如何保證資金分配的公正公平顯得尤為重要.

1900/1/1 0:00:00
淺談 EVM 兼容性:為什么非EVM公鏈都在擁抱EVM?面臨哪些問題?_區塊鏈:以太坊

作者:Denis 原標題:《EVMcompatibilityandthefutureofblockchains》 編譯:谷昱,鏈捕手 以太坊在第一波“以太坊殺手”中幸存下來.

1900/1/1 0:00:00
方法論、工具與團隊:如何成為一名 Web3 數據分析師?_WEB:apix幣未來前景

原文作者:AndrewHong原文標題:GuidetoWeb3Data:Thinking,Tools,andTeams編譯:GaryMa,吳說區塊鏈本文假設你是一個剛接觸web3的數據分析師.

1900/1/1 0:00:00
用戶數遭遇腰斬,LooksRare 為何現虛假繁榮?_OOKS:looks幣為何跌得這么厲害

作者:凱爾,蜂巢財經 原文標題:《LooksRare虛假繁榮,用戶數兩天腰斬》在OpenSea一再表露追逐IPO后,崇尚「價值回歸用戶」的平臺交易者產生了對立情緒,因此.

1900/1/1 0:00:00
BitMEX聯合創始人Arthur Hayes承認違反美國銀行保密法并簽署認罪協議,支付達1000萬美元的刑事罰款_BIT:BitMEX

鏈捕手消息,根據美國司法部公告,BitMEX聯合創始人ArthurHayes和BenjaminDelo在美國時間2月24日在美國地區法官JohnG.Koeltl面前認罪.

1900/1/1 0:00:00
從體育 IP 到史上增速最快的公鏈,詳解 Flow 公鏈生態和發展_FLOW:NFT

作者:kelton 當奧運遇到區塊鏈,Flow成“幕后功臣”近期北京2022冬奧會在社會上引發公眾關注,冬奧會吉祥物“冰墩墩”更是被搶購一空,同樣火爆的不僅僅是吉祥物.

1900/1/1 0:00:00
ads