A Web3 megközelítése biztonsági szempontból PlatoBlockchain adatintelligencia. Függőleges keresés. Ai.

A Web3 megközelítése biztonsági szempontból

Olvasási idő: 5 jegyzőkönyv

A világ folyamatosan fejlődik, új terekbe visz minket, ahol valami jobbat tapasztalhatunk meg, mint amit korábban. 

Ha már az evolúcióról beszélünk, az internetes világ egy pillanatra megszakad a monopolisztikus irányítástól, ami azt jelenti, hogy a Web3.0 új távlatokat nyit meg. 

Addig a kommunikáció és az adatelérés nagy részét a központi kapuőr intézi, nem pedig a felhasználók. 

De nagy bizalommal együtt jár a blokkláncba történő befektetések felelőssége is. A Web3-mal kapcsolatos aggályok közül a legégetőbb a biztonsága. 

A biztonság nem egy feladat, hanem egy folyamat, amely magában foglalja a technológia rejtett bonyolultságainak kezelését. 

Tekerjük fel az internet évek során bekövetkezett átalakulását a korábbi állapotról a mostanira, és keressük az ezzel kapcsolatos kihívásokat is. 

Az átalakulás 

Az internet növekedési pályája a Web1, Web2 és Web3-tól indul. Tim Bernes Lee, akit népszerűen a web alapítójaként emlegetnek, a webfejlődés különböző kategóriáira találta ki a nevet.

A részletekbe…

A Web1.0 lefektette a csak olvasható web alapjait. Lehetővé tette a felhasználók számára, hogy egyszerűen keresve és elolvasva információt fogyaszthassanak. 

Nem volt nagy elkötelezettség, mivel a felhasználók csak elolvashatják az információkat, és nem tudnak hozzájárulni vagy módosítani semmit a weben. 

Aztán megérkeztek a változtatások a webben, amelyet Web2.0-nak neveznek. A Web2.0 lehetővé tette az olvasást-írást, ami növelte a felhasználói interakciókat az interneten. 

A felhasználók elkezdtek csoportosan szocializálódni e-maileken, közösségi média platformokon és így tovább. Könnyen kitalálhattad, mi történt ezután. 

A nagy technológiai óriások elfoglalták a teret, és átvették a felhasználók információinak központi irányítását. A Web2.0 legnagyobb forgalmát olyan technikusok hozzák, mint a Google, a Facebook, a Netflix stb. 

Ezek a vállalatok voltak a fő mozgatórugói a blokklánc-rajongók számára, hogy belépjenek a Web3 kíváncsi terébe, hogy átvegyék az irányítást az adatok tulajdonjoga felett a felhasználó által. 

A Web3.0 többnyire az olvasás-írás-saját iterációt hozza létre. A Web2 adatkezelése növelte a magáncégek megbízhatóságát. 

Ez azt jelentette, hogy túl nagy bizalmat kell helyezni a központi társaságokba ahhoz, hogy a köz érdekében cselekedjenek. Ennek leküzdésére a Web3-at úgy tervezték, hogy okosan és függetlenül cselekedjen. 

A mesterséges intelligencia és az IoT felhasználásával a valós és a digitális világ közötti interakciók a Web3-ban jönnek létre. Nemcsak a kommunikációról, hanem az eszközök létrehozásáról és tulajdonjogáról, valamint a platform irányításába való beleszólásról is.

Röviden, a decentralizált irányítás mellett az adatok tulajdonjogának kiváltsága az, amit a web3 kínál a felhasználóknak.

Ahogy a felhasználók kezébe adott nagyobb irányítás, a felelősség is nagyobb, és itt merül fel a biztonsággal kapcsolatos kihívás.

Alább részletesebben.

Felzárkózás a Web3 biztonságban

A kutatók becslése szerint a blokklánc-piac értéke 2023-ra meghaladja majd a hatmillió dollárt. Ezen túlmenően 44.6-tól 2023-ig 2030%-os CAGR-el fog növekedni. 

Mivel az iparágak blokklánc-alkalmazásokat használnak a működési igények kielégítésére, ez biztonsági problémát jelent. A különböző szinteken kezelt kérdéseket a következő szakaszban fogjuk feltárni. 

Blockchain hitelesítés

híd dapps amelyek decentralizált módon működnek, nem hitelesítik az API-válaszokat. A valóságban a web3.0 alkalmazások központosított szolgáltatásokat használnak, mint például az Infura, az Alchemy stb.

A decentralizáció révén a jogosultság és az engedély a blokkláncon van, nem pedig a központi adatbázison.

De a szolgáltatások központi pontjának behatolása a dapp működésbe a web3 alkalmazások megbízhatóságát mutatja. 

Ez azt mutatja, hogy a Web3-modell még nem teljesen megszünteti a központi vezérlést, és ezeknek a pontoknak az egyenletből való eltávolítása az egyik kihívás.

Biztonsági hálók hiánya

A blokklánc-környezet lényegében szabályozatlan, a legtöbb szabályozó nem ismeri határozottan a teret. 

Nincsenek tanácsadó kötvények vagy írott szabályok az ökoszisztéma működésére vonatkozóan, amelyek rossz interakciókat és rossz szereplőket hoznak létre, hogy megzavarják a struktúrát és kihasználják annak előnyeit. 

Így minden végzett tevékenység, legyen az jó vagy rossz, megkérdőjelezhetetlen, mivel nincsenek biztonsági hálók vagy előírások keresni válság esetén.

Privát kulcs biztonsága

A felhasználói eszközök birtoklását és az azokhoz való hozzáférést privát kulcsokon keresztül szabályozzák. A felhasználó által vezérelt ajtóként szolgálnak a pénztárcák kezeléséhez. 

Míg a kulcsok elvesztésének problémája az eszközök birtoklásának elvesztését jelentené. A felhasználók azonban a web2 platformokra támaszkodnak a kulcsok kezelésében az eszközök biztonsága érdekében. 

De a decentralizáció sokkal kevesebbet jelent az ilyen működésben, ahol a kulcsok kezelését a felhasználóknak kell elvégezniük a közvetítők bevonása nélkül.

Íme néhány példa a privát kulcs 2022-es kompromisszumára és az alapok értékelt veszteségére.

A Harmony protokoll kihasználása 97 millió dollárért, a Slope pénztárca 8 millió dolláros feltörése, a ZBExchange privát kulcsának kompromisszuma 4.8 millió dollárba került. 

Ezek a számok határozottan jelzik a privát kulcsok hatását és hatását a Web3 eszközeire.

Adathasznosítás

A Blockchain integrálja a mesterséges intelligencia technológiát, hogy tanulmányozza az emberi érzelmeket, és ugyanazt reprodukálja a zökkenőmentes virtuális élmény érdekében. 

Az automatizálásnak azonban mellékhatásai is vannak, mivel kiaknázzák az emberi viselkedést azáltal, hogy megszemélyesítik azokat, és átverik a teret. Ez olyan sebezhetőségekhez vezet, amelyek azokat a felhasználókat érintik, akik nem akarnak mást, mint a web3 legjobb élményét.

A döntések elszámoltathatósága

Amint azt fentebb tárgyaltuk, a tér kulcsszerkezetét még fel kell tárni. Ez riasztja a decentralizált közösség biztonsági aggályait, mivel senki sem felelős a decentralizált térben felmerülő problémákért. 

skálázhatóság

A blokklánc technológia skálázhatósága nagyobb akadályt jelent a web3 szélesebb körű elterjedésében. Vitalik ezt a méretezhetőségi trilemmát hozta létre – Decentralizáció, biztonság és méretezhetőség. 

A három közül csak kettő választható bármikor. Ez jelzi az improvizációk szükségességét. 

Intelligens szerződések

Végül, de nem utolsósorban, az érték súlya arányos azokkal a kockázatokkal, amelyeknek ki van téve. Ily módon az intelligens szerződések megfelelnek a kódolási hibákat kihasználó támadók legtöbb feltörésének. 

Az intelligens szerződések feltörése feltörő tendenciát mutat, akárcsak a Web3 kiterjesztése. Mivel az intelligens szerződések összetett funkciókkal vannak kódolva, széles teret kínál számtalan hack elindítására, kihasználva a kódolás legkisebb eltéréseit is. 

A külső cégek auditálási szerződései felmérik a kidolgozott szerződések biztonsági erejét, elősegítve a protokoll biztonságos telepítését.

Íme egy rövid pillantás a közelmúltban történt intelligens szerződéses hackelésekre. A DaoSwap érvényesítési hibája az intelligens szerződésen 581,257 XNUMX USDT értékben kihasználva. 

Ezenkívül a ShadowFi és a DDC projektek szerződéses sebezhetőségei 300,000 104,600 dolláros, illetve XNUMX XNUMX dolláros veszteséghez vezettek.

A web3 közösség érdekében szükség van a könyvvizsgáló cégek minden eddiginél nagyobb értéket ad az intelligens szerződésekhez. 

A végén, 

A tér nagyobb érettsége szükséges ahhoz, hogy a felhasználók kezelhessék az adatok demokratizálódását és az adattulajdonosi jogok birtoklását. 

A különböző szintű tudatosság elősegítheti az oktatást, és a világot a web3 követőivé változtathatja. 

  • Protokoll tervezve az etikai gyakorlatokat szem előtt tartva
  • Végezze el a kidolgozott logikai szerződések biztonsági auditját
  • Befektetés előtt átvilágítási szolgáltatás igénybevétele
  • Társak nevelése a tanulás és a kérdezés gondolkodásmódjának fejlesztésére

A QuillAudits az évek során megerősítette portfólióját a Web3 projektek biztosításában, amelyek több mint 15 milliárdnyi alapmegtakarítást jelentettek. 

A figyelemfelkeltő programoktól az auditálási és átvilágítási szolgáltatásokig a Web3 biztonság minden aspektusát egy fedél alatt lefedjük.

14 Nézetek

Időbélyeg:

Még több Quillhash