Fremtiden for Web3-sikkerhed med Immunefi og Brave CEO'er: The Bug House 2022

For at fejre de myriader af resultater opnået af kryptoøkosystemet var Immunefi, Electric Capital, Bitscale Capital og MA Family sammen vært for The Bug House - en fest for at samle det globale Web3-fællesskab. 

I et panel arrangeret af Cointelegraph-chefredaktør, Kristina Lucrezia Cornèr, sad sammen med Mitchell Amador, grundlægger og administrerende direktør hos Immunefi og Brendan Eich, grundlægger og administrerende direktør for Brave browser for at diskutere udviklingen af ​​Web3 og dens fremtidige bane.

"Der er meget Web2 i Web3. Det er et problem lige nu,” begyndte Eich, da han blev spurgt om den igangværende overgang fra Web2 til Web3. Fra at bruge betroede servere til tegnebøger til underforvaring, mente Amador, at sådanne Web2-websteder kunne være fulde af modstandere. Han påpegede også det seneste EIP-5593 forslag, som har til formål at forhindre mand-i-midten-angreb.

I Web2 er der en almindelig praksis med at implementere sikkerhedsfunktioner efter lancering gennem patches og antivirus, som kan nedarves af Web3-apps, der bruger sådanne tjenester. Derudover stammer sikkerhedsproblemer i Web3 fra centraliseringen gennem dApp-websteder.

Når vi taler om sikkerhedsproblemerne i Web3, udtalte Amador, at hackere i Web3 er meget forskellige fra Web2-hackere. Ifølge ham er der to typer hackere. I Web3 viser det sig, at hackere er unge, typisk under 35 år og de fleste under 30 år.

I forhold til den anden type hacker fremhævede Amador tilstrømningen af ​​ældre teknologikyndige personer - "som mange blockchain-hackere mangler" - som har brugt et par år på at forstå Web3 og er i stand til at bryde ind i systemerne. Han tilføjede:

“Vi har set en række af disse fyre, inklusive flere af de 10 bedste hackere nu; de stormer bare ranglisten med deres færdigheder. De skal bare blive gode nok.”

Til støtte for denne holdning tilføjede Eich, at han i løbet af tyreløbsæraen i 2021 bemærkede stigningen i tilbagevendende angreb. Brave har brugt HackerOne til at beskytte sine interne krypto-punge og har tredoblet sin bug-bounty for at udrydde tegnebogens sikkerhedsproblemer.

Eich fremhævede yderligere, at Brave har total kontrol over browseren og krypto-punge, hvilket hjælper dem med at afværge phishing-angreb på brugerne. Brave har samlet en bred demografi af brugere, der foretrækker privatliv, krypto eller begge dele, og betjener i øjeblikket 20 millioner daglige brugere, hvilket sammenlignet med sidste år er fordoblet.

Når det kommer til at beskytte Web3-fællesskabet, mener Amador, at det koger ned til etos:

"At ønske, kæmpe for og skabe en bedre verden, for hvilken deres mest skumle og lunefulde adfærd simpelthen ikke vil fungere og ikke bliver tilladt. Hvis vi gør det med succes, vil vi trække disse ekspertsikkerhedstalenter, deres bedste ledere, deres bedste ledere over til vores side og kastrere dem ved at ødelægge grundlaget for deres evne til at arbejde."

Cornèr var enig med duoen, da hun sagde, at i Web3-sikkerhed handler det ikke kun om penge; det handler om den kultur og de værdier, som samfundet beskytter, hvilket bringer behovet for uddannelse frem.

Mens Amador yderligere afslørede Immunefi, Brave og andre partneres indsats for at arbejde sammen med regeringerne, der forsøger at gøre Web3 mere tilgængelig, og tilføjer:

"Vi er i en position, hvor vi er nødt til at lobbye kraftigt og bede om støtte og nåde fra forskellige andre magtspillere, netop fordi det, vi har bygget i dag, ikke er godt nok, ikke værdifuldt nok og ikke sikkert nok."

Eich på den anden side fremhævede behovet for at udvikle bedre programmeringssprog og værktøjer til at sikre systemerne. Han efterlyste et behov for at adskille etosens verden fra dårlig programmerings verden. "Uddannelse lyder primitivt og ordentligt. Men hvis det ikke har incitamenter, vil det ikke fungere,” konkluderede han.

Som en bug bounty platform skabte Immunefi tillid og legitimitet i branchen ved at løse problemet i forbindelse med projekter, der ikke var villige til at betale bug bounty efter vellykket fejlopdagelse. Det gjorde de ved at levere en upartisk tredjepartstjeneste, der kan formidle denne interaktion og sikre, at begge sider kommer til opgaven.

Relateret: Solana afslører Google-partnerskab, smartphones, Web3-butik på Breakpoint

Immunefi udgav for nylig en Whitehat Leaderboard til notering de 20 mest elite hvide hatte i Web3.