مودیت گوپتا، مدیر ارشد امنیتی Polygon، از شرکت‌های Web3 خواسته است تا کارشناسان امنیتی سنتی را برای پایان دادن به هک‌های قابل پیشگیری به راحتی استخدام کنند، با این استدلال که کد کامل و ارز دیجیتال کافی نیست.

گوپتا در صحبت با کوین تلگراف بیان کرد که چندین مورد از هک‌های اخیر در کریپتو در نهایت نتیجه آسیب‌پذیری‌های امنیتی Web2 مانند مدیریت مهم خصوصی و حملات فیشینگ برای به دست آوردن لاگین بوده است، نه فناوری بلاک چین با طراحی ضعیف.

گوپتا در ادامه سخنان خود تاکید کرد که دریافت یک ممیزی امنیتی قرارداد هوشمند تایید شده بدون اتخاذ رویه‌های استاندارد امنیت سایبری Web2 برای محافظت از یک پروتکل و کیف پول‌های کاربر در برابر سوء استفاده کافی نیست:

من حداقل تمام شرکت‌های بزرگ را تحت فشار قرار داده‌ام تا یک فرد امنیتی اختصاصی پیدا کنند که واقعاً بداند مدیریت مهم مهم است.

“شما کلیدهای API دارید که برای دهه ها و دهه ها استفاده می شوند. بنابراین بهترین شیوه ها و رویه هایی وجود دارد که باید از آنها پیروی کرد. برای حفظ امنیت این کلیدها باید ثبت مسیر حسابرسی مناسب و مدیریت ریسک مناسب پیرامون این موارد وجود داشته باشد. اما همانطور که دیدیم این شرکت‌های ارز دیجیتال همه آن‌ها را نادیده گرفتند.»

در حالی که بلاک چین ها اغلب در پشتیبان غیرمتمرکز هستند، «کاربران با آنها تعامل دارند [applications] گوپتا گفت، از طریق یک وب‌سایت متمرکز، بنابراین اجرای اقدامات سنتی امنیت سایبری پیرامون عواملی مانند سیستم نام دامنه (DNS)، میزبانی وب و امنیت ایمیل باید همیشه مورد توجه قرار گیرد.

گوپتا همچنین بر اهمیت مدیریت مهم خصوصی تاکید کرد هک 600 میلیون دلاری پل رونین و هک 100 میلیون دلاری پل Horizon به عنوان نمونه های کتاب درسی نیاز به تشدید رویه های امنیتی مهم خصوصی:

«آن هک‌ها هیچ ارتباطی با امنیت بلاک چین نداشتند، کد خوب بود. ارز دیجیتال خوب بود، همه چیز خوب بود. جز مدیریت مهم نبود. کلیدهای خصوصی […] به طور ایمن نگهداری نمی شدند و نحوه کار معماری به این صورت بود که اگر کلیدها به خطر بیفتند، کل پروتکل در معرض خطر قرار می گرفت.

گوپتا پیشنهاد کرد که احساس کنونی شرکت‌های بلاک چین و وب 3 این است که اگر «در معرض یک حمله فیشینگ قرار گرفتید، این مشکل شماست»، اما استدلال کرد که «اگر ما می‌خواهیم پذیرش انبوه را داشته باشیم، شرکت‌های Web3 باید مسئولیت بیشتری را به جای انجام کارهای ساده بپذیرند. کمترین.

“برای ما […] ما فقط حداقل ایمنی را نمی خواهیم که مسئولیت را دور نگه دارد. ما می‌خواهیم محصول ما برای استفاده کاربران در واقع ایمن باشد […] بنابراین ما به این فکر می کنیم که آنها ممکن است در چه تله هایی بیفتند و سعی می کنیم از کاربران در برابر آنها محافظت کنیم.”

Polygon یک چارچوب قابلیت همکاری و مقیاس‌پذیری برای ساخت بلاک چین‌های سازگار با اتریوم است که توسعه‌دهندگان را قادر می‌سازد تا برنامه‌های غیرمتمرکز مقیاس‌پذیر و کاربرپسند بسازند.

مربوط: زنجیرهای متقاطع در خط تیره: هک ها مکانیسم های دفاعی بهتری را می طلبند

با تیمی متشکل از 10 کارشناس امنیتی که اکنون در Polygon به کار گرفته شده است، Mudit اکنون می خواهد همه شرکت های Web3 از همین رویکرد استفاده کنند.

دنبال کردن هک 190 میلیون دلاری پل Nomad در ماه اوت به گفته شرکت تجزیه و تحلیل بلاک چین Chainalysis، هک‌های کریپتو اکنون از مرز ۲ میلیارد دلار فراتر رفته‌اند.