الاقتراب من Web3 من منظور أمني ذكاء بيانات PlatoBlockchain. البحث العمودي. عاي.

الاقتراب من Web3 من منظور أمني

وقت القراءة: 5 دقائق

يتطور العالم باستمرار ، ويأخذنا إلى مساحات جديدة حيث يمكننا تجربة شيء أفضل مما كان لدينا سابقًا. 

عند الحديث عن التطور ، يواجه عالم الإنترنت لحظة يكسر فيها السيطرة الاحتكارية ، مما يعني أن Web3.0 يضع آفاقًا جديدة. 

حتى ذلك الحين ، يتم التعامل مع جزء كبير من الاتصالات والوصول إلى البيانات بواسطة حارس البوابة المركزي بدلاً من المستخدمين. 

ولكن مع الثقة الكبيرة تأتي أيضًا مسؤولية استثماراتك على blockchain. أكثر الأمور إلحاحًا على Web3 هو أمانها. 

الأمن ليس مهمة يتم إنجازها دفعة واحدة ، بل هي عملية تتضمن التعامل مع التعقيدات الخفية للتكنولوجيا. 

دعنا فقط نتخلص من تحول الإنترنت على مر السنين من ما كان عليه من قبل إلى كيفية تحوله الآن ، ونبحث أيضًا عن التحديات المرتبطة به. 

التحول 

ينتقل مسار نمو الإنترنت من Web1 و Web2 و Web3. صاغ تيم بيرنز لي ، المعروف على نطاق واسع بأنه مؤسس الويب ، اسم فئات مختلفة من تطور الويب.

في التفاصيل ...

وضع Web1.0 أساسيات الويب للقراءة فقط. سمح للمستخدمين باستهلاك المعلومات بمجرد البحث عنها وقراءتها. 

لم يكن هناك الكثير من المشاركة حيث يمكن للمستخدمين قراءة المعلومات فقط ، ولا يمكنهم المساهمة أو تغيير أي شيء على الويب. 

ثم وصلت التعديلات في الويب والتي تتميز بـ Web2.0. سمح Web2.0 بالقراءة والكتابة ، مما زاد من تفاعل المستخدم على الإنترنت. 

بدأ المستخدمون في التواصل الاجتماعي في مجموعات من خلال رسائل البريد الإلكتروني ومنصات التواصل الاجتماعي وما إلى ذلك. يمكنك بسهولة تخمين ما حدث بعد ذلك. 

احتل عمالقة التكنولوجيا الكبيرة المساحة وتولوا السيطرة المركزية على معلومات المستخدمين. يتم جلب حركة المرور الرئيسية في Web2.0 بواسطة تقنيين مثل Google و Facebook و Netflix وما إلى ذلك. 

عملت هذه الشركات كمحرك رئيسي لعشاق blockchain لدخول الفضاء الفضولي لـ Web3 للسيطرة على ملكية البيانات من قبل المستخدم نفسه. 

Web3.0 ، في معظمه ، يجلب التكرار للقراءة والكتابة والخاصة. زادت معالجة البيانات في Web2 من موثوقية الشركات الخاصة. 

وهذا يعني وضع قدر كبير من الثقة على الشركات المركزية للعمل بما يخدم المصلحة العامة. للتغلب على هذا ، تم تصميم Web3 للعمل بذكاء واستقلالية. 

باستخدام الذكاء الاصطناعي وإنترنت الأشياء ، يتم إنشاء التفاعلات بين العالمين الحقيقي والرقمي في Web3. لا يتعلق الأمر بالتواصل فحسب ، بل يتعلق أيضًا بإنشاء الأصول وملكيتها والسلطة ليكون لها رأي في حوكمة المنصة.

باختصار ، امتياز ملكية البيانات مع الإدارة اللامركزية هو ما تقدمه web3 للمستخدمين.

كما هو الحال مع التحكم الأكبر الممنوح للمستخدمين ، تأتي أيضًا مسؤولية أكبر ، وهنا يبرز التحدي الأمني.

بمزيد من التفصيل أدناه.

اللحاق بأمن Web3

يقدر الباحثون أن سوق blockchain سيتجاوز قيمة ستة ملايين دولار بحلول عام 2023. علاوة على ذلك ، سوف يتوسعون بمعدل نمو سنوي مركب يبلغ 44.6٪ من عام 2023 إلى عام 2030. 

نظرًا لأن الصناعات تستخدم تطبيقات blockchain لتلبية الاحتياجات التشغيلية ، فإن هذا يمثل مشكلة في الأمان. سيتم الكشف عن القضايا التي تم تناولها على مختلف المستويات في المقطع القادم. 

مصادقة Blockchain

معظم dapps التي من المفترض أن تعمل بالوسائل اللامركزية لا تقوم بمصادقة استجابات API. في الواقع ، تستخدم تطبيقات الويب 3.0 خدمات مركزية مثل Infura و Alchemy وما إلى ذلك.

من خلال اللامركزية ، تكمن السلطة والإذن في blockchain وليس على قاعدة البيانات المركزية.

لكن اقتحام النقطة المركزية للخدمات في أداء dapp يُظهر موثوقية تطبيقات الويب 3. 

يوضح هذا أن نموذج Web3 لم يقضي بعد على التحكم المركزي تمامًا ، كما أن إزالة تلك النقاط من المعادلة هو أحد التحديات.

عدم وجود شبكات أمان

إن مشهد blockchain غير منظم بشكل أساسي ، حيث يفتقر معظم المنظمين إلى فهم واضح للمساحة. 

لا توجد روابط استشارية أو قواعد مكتوبة حول كيفية عمل هذا النظام البيئي والتي تجلب التفاعلات السيئة والأطراف السيئة لتعطيل الهيكل والاستفادة منه. 

وبالتالي فإن أي أنشطة يتم إجراؤها ، سواء كانت جيدة أو سيئة ، لا يرقى إليها الشك حيث لا توجد شبكات أو لوائح الأمان للبحث في حالة حدوث أزمة.

أمان المفتاح الخاص

يتم التحكم في حيازة أصول المستخدم والوصول إليها من خلال المفاتيح الخاصة. إنها بمثابة المدخل الذي يتحكم فيه المستخدم لإدارة المحافظ. 

في حين أن المشكلة تكمن في فقدان تلك المفاتيح يعني فقدان حيازة الأصول. ومع ذلك ، يعتمد المستخدمون على منصات الويب 2 لإدارة تلك المفاتيح من أجل سلامة الأصول. 

لكن اللامركزية تعني أقل من ذلك بكثير في العمل بهذه الطريقة حيث يجب على المستخدمين القيام بإدارة المفاتيح دون مشاركة الوسطاء.

فيما يلي بعض الأمثلة على تنازلات المفتاح الخاص في عام 2022 وخسارة الأموال المقدرة.

استغلال بروتوكول Harmony مقابل 97 مليون دولار ، واختراق محفظة Slope بقيمة 8 ملايين دولار ، وتكلفة تسوية المفتاح الخاص من ZBExchange تبلغ 4.8 مليون دولار. 

تشير هذه الأرقام بحزم إلى تأثير وتأثير المفاتيح الخاصة على أصول Web3.

استغلال البيانات

تدمج Blockchain تقنية الذكاء الاصطناعي لدراسة المشاعر البشرية وتكرارها للحصول على تجربة افتراضية سلسة. 

لكن الأتمتة لها آثار جانبية لاستغلال السلوكيات البشرية عن طريق انتحال صفتها وخداع الفضاء. هذا يؤدي إلى نقاط ضعف تؤثر على المستخدمين الذين لا يريدون شيئًا سوى تجربة أفضل ما في الويب 3.

المساءلة عن القرارات

كما نوقش أعلاه ، لم يتم استكشاف الهيكل الرئيسي للفضاء بعد. هذا ينذر بالمخاوف الأمنية للمجتمع اللامركزي حيث لا أحد مسؤول عن المشاكل التي تنشأ في الفضاء اللامركزي. 

التدرجية

تعد قابلية تطوير تقنية blockchain عائقًا أكبر أمام التبني الأوسع للويب 3. ابتكر فيتاليك هذه الثلاثية القابلة للتوسع - اللامركزية والأمان وقابلية التوسع. 

يمكن اختيار اثنين فقط من الثلاثة في أي وقت. هذا يدل على الحاجة إلى الارتجال. 

العقود الذكية

أخيرًا وليس آخرًا ، يتناسب وزن قيمته مع المخاطر التي يتعرض لها. بهذه الطريقة ، تتوافق العقود الذكية مع معظم عمليات الاختراق التي يقوم بها المهاجمون الذين يستفيدون من عيوب التشفير. 

تتجه الاختراقات الذكية للعقود إلى الاتجاه التصاعدي كما هو الحال مع النطاق الموسع لـ Web3. نظرًا لأن العقود الذكية مشفرة بوظائف معقدة ، فإنها توفر نطاقًا واسعًا لإطلاق عدد لا يحصى من الاختراقات ، واستغلال حتى أدنى التفاوتات في الترميز. 

تدقيق العقود من شركات الطرف الثالث تقيم القوة الأمنية للعقود المطورة مما يساعد على النشر الآمن للبروتوكول.

إليك لمحة قصيرة عن الاختراقات الذكية للعقود التي حدثت مؤخرًا. تم استغلال خطأ التحقق من صحة DaoSwap على العقد الذكي مقابل 581,257 دولارًا أمريكيًا. 

علاوة على ذلك ، أدت نقاط الضعف في العقود في مشاريع ShadowFi و DDC إلى خسارة 300,000 دولار و 104,600 دولار على التوالي.

لصالح مجتمع web3 ، الحاجة إلى شركات التدقيق هو أكثر من أي وقت مضى لإضافة قيمة إلى العقود الذكية. 

في نهاية المطاف، 

هناك حاجة إلى مزيد من النضج للمساحة للمستخدمين للتعامل مع إضفاء الطابع الديمقراطي على البيانات وامتلاك حقوق ملكية البيانات. 

يمكن أن يساعد الوعي على مستويات مختلفة في تثقيف العالم وتحويله إلى متابعين للويب 3. 

  • بروتوكول مصمم مع الممارسات الأخلاقية في الاعتبار
  • إجراء عمليات تدقيق الأمان للعقود المنطقية المطورة
  • أخذ خدمات العناية الواجبة قبل القيام بالاستثمارات
  • تثقيف الأقران لتنمية عقلية التعلم والتساؤل

عززت QuillAudits ، على مر السنين ، محفظتها في تأمين مشاريع Web3 ، والتي ساهمت في توفير 15 مليار + في الأموال. 

من برامج التوعية إلى خدمات التدقيق والعناية الواجبة ، نغطي كل جانب من جوانب أمان Web3 تحت سقف واحد.

14 المشاهدات

الطابع الزمني:

اكثر من كويلهاش