Категории: Новости

CSO Polygon обвиняет бреши в безопасности Web2 в недавней волне взломов

Глава службы безопасности Polygon Мудит Гупта призвал компании Web3 нанимать традиционных экспертов по безопасности, чтобы положить конец легко предотвратимым взломам, утверждая, что совершенного кода и криптовалюты недостаточно.

В беседе с Cointelegraph Гупта отметил, что несколько недавних взломов криптовалюты в конечном итоге были результатом уязвимостей безопасности Web2, таких как управление закрытым ключом и фишинговые атаки для получения логинов, а не плохо разработанной технологии блокчейна.

В дополнение к своей точке зрения Гупта подчеркнул, что получить сертифицированный аудит безопасности смарт-контрактов без принятия стандартных методов кибербезопасности Web2 недостаточно для защиты протокола и кошельков пользователей от эксплуатации:

«Я настаивал, по крайней мере, на всех крупных компаниях, чтобы у них был специальный специалист по безопасности, который действительно знает, что управление ключами важно».

«У вас есть API-ключи, которые используются десятилетиями и десятилетиями. Таким образом, существуют надлежащие передовые методы и процедуры, которым следует следовать. Чтобы сохранить эти ключи в безопасности. В этих вещах должно быть надлежащее ведение журналов аудита и надлежащее управление рисками. Но, как мы видели, эти криптовалютные компании просто проигнорировали все это», — добавил он.

В то время как блокчейны часто децентрализованы на серверной части, «пользователи взаимодействуют с [приложениями] через централизованный веб-сайт», поэтому следует всегда «заботиться о реализации традиционных мер кибербезопасности в отношении таких факторов, как система доменных имен (DNS), веб-хостинг и безопасность электронной почты.— сказал Гупта.

Гупта также подчеркнул важность управления закрытыми ключами, сославшись на взлом моста Ronin за 600 миллионов долларов и взлом моста Horizon за 100 миллионов долларов в качестве хрестоматийных примеров необходимости ужесточения процедур безопасности закрытых ключей:

«Эти взломы не имели ничего общего с безопасностью блокчейна, код был в порядке. Криптография была в порядке, все было в порядке. Кроме управления ключами не было. Закрытые ключи […] не хранились в безопасности, и архитектура работала так, что если ключи были скомпрометированы, весь протокол был скомпрометирован».

Гупта предположил, что текущее мнение фирм, занимающихся блокчейном и Web3, заключается в том, что если «вы попадаете под фишинговую атаку, это ваша проблема», но утверждал, что «если мы хотим массового принятия», компании Web3 должны брать на себя больше ответственности, а не выполнять голую работу. минимум.

«Для нас […] мы не хотим просто минимальной безопасности, которая избавляет от ответственности. Мы хотим, чтобы наш продукт был на самом деле безопасным для пользователей […] поэтому мы думаем о том, в какие ловушки они могут попасть, и пытаемся защитить пользователей от них».

Polygon — это платформа взаимодействия и масштабирования для создания блокчейн, совместимых с Ethereum, которая позволяет разработчикам создавать масштабируемые и удобные для пользователя децентрализованные приложения.

Связанный: Перекрёстные цепи в прицеле: взломы требуют более эффективных защитных механизмов

Теперь, когда в Polygon работает команда из 10 экспертов по безопасности, Mudit хочет, чтобы все компании Web3 применяли такой же подход.

По данным аналитической компании Chainalysis, после взлома моста Nomad на 190 миллионов долларов в августе количество взломов криптовалют превысило отметку в 2 миллиарда долларов.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

2 дня ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

5 дней ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

5 дней ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

5 дней ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

5 дней ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

5 дней ago