Fremtiden for Web3-sikkerhet med Immunefi og modige administrerende direktører: The Bug House 2022

For å feire myriadene av prestasjoner oppnådd av kryptoøkosystemet, arrangerte Immunefi, Electric Capital, Bitscale Capital og MA Family sammen The Bug House – en fest for å bringe sammen det globale Web3-fellesskapet. 

I et panel arrangert av Cointelegraph-sjefredaktør, Kristina Lucrezia Cornèr, satt sammen med Mitchell Amador, grunnlegger og administrerende direktør i Immunefi og Brendan Eich, grunnlegger og administrerende direktør for Brave browser for å diskutere utviklingen av Web3 og dens fremtidige bane.

«Det er mye Web2 i Web3. Det er et problem akkurat nå,» begynte Eich da han ble spurt om den pågående overgangen fra Web2 til Web3. Fra å bruke pålitelige servere til lommebøker til underforvaring, trodde Amador at slike Web2-sider kunne være fulle av motstandere. Han påpekte også det siste EIP-5593 forslag, som tar sikte på å forhindre mann-i-midten-angrep.

I Web2 er det en vanlig praksis med å implementere sikkerhetsfunksjoner etter lansering gjennom patcher og antivirus, som kan arves av Web3-apper som bruker slike tjenester. I tillegg kommer sikkerhetsproblemer i Web3 fra sentralisering gjennom dApp-nettsteder.

Når vi snakket om sikkerhetsproblemene i Web3, uttalte Amador at hackere i Web3 er veldig forskjellige fra Web2-hackere. Ifølge ham er det to typer hackere. I Web3 er hackere funnet å være unge, vanligvis under 35 år og de fleste under 30 år.

I forhold til den andre typen hacker, fremhevet Amador tilstrømningen av eldre teknologikyndige individer – «som mange blockchain-hackere mangler» – som har brukt noen år på å forstå Web3 og er i stand til å bryte seg inn i systemene. Han la til:

«Vi har sett en rekke av disse gutta, inkludert flere av de 10 beste hackerne nå; de bare stormer ledertavlen med sine ferdigheter. De trenger bare å bli gode nok."

Som støtte for denne holdningen la Eich til at han i løpet av okseløpstiden i 2021 la merke til økningen av angrep på nytt. Brave har brukt HackerOne for å beskytte sine interne kryptolommebøker og har tredoblet sin bug-premie for å utrydde lommebokens sikkerhetsproblemer.

Eich fremhevet videre at Brave har total kontroll over nettleseren og kryptolommebøker, noe som hjelper dem å avverge phishing-angrep på brukerne. Brave har samlet en bred demografi av brukere som foretrekker personvern, krypto eller begge deler, og betjener for tiden 20 millioner daglige brukere, som sammenlignet med i fjor har doblet seg.

Når det gjelder å beskytte Web3-fellesskapet, mener Amador at det koker ned til etos:

«Å ønske, kjempe for og skape en bedre verden der deres mest skumle og lunefulle oppførsel rett og slett ikke vil fungere og ikke blir tillatt. Hvis vi gjør det med hell, vil vi trekke disse ekspertsikkerhetstalentene, deres beste ledere, deres beste ledere over til vår side og kastrere dem ved å ødelegge grunnlaget for deres arbeidsevne.»

Cornèr var enig med duoen da hun uttalte at i Web3-sikkerhet handler det ikke bare om penger; det handler om kulturen og verdiene som fellesskapet beskytter, som får frem behovet for utdanning.

Mens Amador videre avslørte innsatsen til Immunefi, Brave og andre partnere for å samarbeide med myndighetene som prøver å gjøre Web3 mer tilgjengelig, og legger til:

"Vi er i en posisjon hvor vi trenger å lobbye tungt og be om støtte og nåde fra forskjellige andre maktaktører, nettopp fordi det vi har bygget i dag ikke er godt nok, ikke verdifullt nok og ikke trygt nok."

Eich på sin side fremhevet behovet for å utvikle bedre programmeringsspråk og verktøy for å ivareta systemene. Han etterlyste et behov for å skille verden av etos fra verden av dårlig programmering. «Utdanning høres primitiv og riktig ut. Men hvis det ikke har insentiver, kommer det ikke til å fungere," konkluderte han.

Som en bug bounty-plattform skapte Immunefi tillit og legitimitet i bransjen ved å løse problemet knyttet til prosjekter som ikke var villige til å betale opp bug-premier etter vellykket feiloppdagelse. De gjorde dette ved å tilby en upartisk tredjepartstjeneste som kan formidle den interaksjonen og sørge for at begge sider kommer til oppgaven.

Relatert: Solana avduker Google-partnerskap, smarttelefoner, Web3-butikk på Breakpoint

Immunefi ga nylig ut en Whitehat Leaderboard for notering de 20 mest elite hvite hattene i Web3.