
رئیس امنیت Polygon میگوید که دپارتمان او اکنون 10 کارشناس را برای اطمینان از اتخاذ شیوههای امنیت سایبری درجه یک استخدام میکند و به سایر شرکتهای ارز دیجیتال نیز توصیه میکند همین کار را انجام دهند.
مودیت گوپتا، مدیر ارشد امنیتی Polygon، از شرکتهای Web3 خواسته است تا کارشناسان امنیتی سنتی را برای پایان دادن به هکهای قابل پیشگیری به راحتی استخدام کنند، با این استدلال که کد کامل و ارز دیجیتال کافی نیست.
گوپتا در صحبت با کوین تلگراف بیان کرد که چندین مورد از هکهای اخیر در کریپتو در نهایت نتیجه آسیبپذیریهای امنیتی Web2 مانند مدیریت مهم خصوصی و حملات فیشینگ برای به دست آوردن لاگین بوده است، نه فناوری بلاک چین با طراحی ضعیف.
گوپتا در ادامه سخنان خود تاکید کرد که دریافت یک ممیزی امنیتی قرارداد هوشمند تایید شده بدون اتخاذ رویههای استاندارد امنیت سایبری Web2 برای محافظت از یک پروتکل و کیف پولهای کاربر در برابر سوء استفاده کافی نیست:
من حداقل تمام شرکتهای بزرگ را تحت فشار قرار دادهام تا یک فرد امنیتی اختصاصی پیدا کنند که واقعاً بداند مدیریت مهم مهم است.
“شما کلیدهای API دارید که برای دهه ها و دهه ها استفاده می شوند. بنابراین بهترین شیوه ها و رویه هایی وجود دارد که باید از آنها پیروی کرد. برای حفظ امنیت این کلیدها باید ثبت مسیر حسابرسی مناسب و مدیریت ریسک مناسب پیرامون این موارد وجود داشته باشد. اما همانطور که دیدیم این شرکتهای ارز دیجیتال همه آنها را نادیده گرفتند.»
در حالی که بلاک چین ها اغلب در پشتیبان غیرمتمرکز هستند، «کاربران با آنها تعامل دارند [applications] گوپتا گفت، از طریق یک وبسایت متمرکز، بنابراین اجرای اقدامات سنتی امنیت سایبری پیرامون عواملی مانند سیستم نام دامنه (DNS)، میزبانی وب و امنیت ایمیل باید همیشه مورد توجه قرار گیرد.
گوپتا همچنین بر اهمیت مدیریت مهم خصوصی تاکید کرد هک 600 میلیون دلاری پل رونین و هک 100 میلیون دلاری پل Horizon به عنوان نمونه های کتاب درسی نیاز به تشدید رویه های امنیتی مهم خصوصی:
«آن هکها هیچ ارتباطی با امنیت بلاک چین نداشتند، کد خوب بود. ارز دیجیتال خوب بود، همه چیز خوب بود. جز مدیریت مهم نبود. کلیدهای خصوصی […] به طور ایمن نگهداری نمی شدند و نحوه کار معماری به این صورت بود که اگر کلیدها به خطر بیفتند، کل پروتکل در معرض خطر قرار می گرفت.
گوپتا پیشنهاد کرد که احساس کنونی شرکتهای بلاک چین و وب 3 این است که اگر «در معرض یک حمله فیشینگ قرار گرفتید، این مشکل شماست»، اما استدلال کرد که «اگر ما میخواهیم پذیرش انبوه را داشته باشیم، شرکتهای Web3 باید مسئولیت بیشتری را به جای انجام کارهای ساده بپذیرند. کمترین.
“برای ما […] ما فقط حداقل ایمنی را نمی خواهیم که مسئولیت را دور نگه دارد. ما میخواهیم محصول ما برای استفاده کاربران در واقع ایمن باشد […] بنابراین ما به این فکر می کنیم که آنها ممکن است در چه تله هایی بیفتند و سعی می کنیم از کاربران در برابر آنها محافظت کنیم.”
Polygon یک چارچوب قابلیت همکاری و مقیاسپذیری برای ساخت بلاک چینهای سازگار با اتریوم است که توسعهدهندگان را قادر میسازد تا برنامههای غیرمتمرکز مقیاسپذیر و کاربرپسند بسازند.
مربوط: زنجیرهای متقاطع در خط تیره: هک ها مکانیسم های دفاعی بهتری را می طلبند
با تیمی متشکل از 10 کارشناس امنیتی که اکنون در Polygon به کار گرفته شده است، Mudit اکنون می خواهد همه شرکت های Web3 از همین رویکرد استفاده کنند.
دنبال کردن هک 190 میلیون دلاری پل Nomad در ماه اوت به گفته شرکت تجزیه و تحلیل بلاک چین Chainalysis، هکهای کریپتو اکنون از مرز ۲ میلیارد دلار فراتر رفتهاند.
این مطلب صرفاً از منبع ، ترجمه شده و مسئولیت آن با تریگر ویو نمی باشد.
خرید اکانت تریدینگ ویو
لینک منبع خبر
