Безпека Web3: важливість базової архітектури не можна ігнорувати
У сучасній сфері Web3 недостатньо уваги приділяється традиційним вразливостям у сфері кібербезпеки. Це пояснюється двома причинами: по-перше, індустрія Web3 все ще знаходиться на етапі розвитку, а відповідні технічні спеціалісти та засоби безпеки ще перебувають у стадії дослідження та вдосконалення; по-друге, існуючі нормативи з кібербезпеки вже змусили компанії Web2 посилити свою безпеку, щоб максимально знизити ймовірність виникнення інцидентів безпеки.
Ці фактори призвели до того, що в даний час у сфері Web3 більше уваги приділяється безпеці на ланцюзі та безпеці самої екосистеми блокчейну, тоді як для більш базових вразливостей, таких як системні вразливості, вразливості браузера, мобільна безпека, апаратна безпека та інші проблеми, недостатньо усвідомлення.
Однак не можна ігнорувати те, що Web3 насправді побудований на інфраструктурі Web2. Якщо на базовому рівні Web2 виникнуть проблеми з безпекою, це може стати катастрофою для екосистеми Web3 і створити величезну загрозу безпеці активів користувачів. Наприклад, уразливості браузера або мобільних пристроїв (iOS/Android) можуть призвести до крадіжки активів, про що користувачі навіть не здогадуються.
Насправді, вже відбулося кілька випадків, коли використовували вразливості Web2 для крадіжки цифрових активів. Ці випадки стосуються багатьох аспектів, таких як Bitcoin-банкомати, браузер Chrome, Microsoft Word та система Android, що повністю ілюструє реальну та глибокий вплив вразливостей Web2 на цифрові активи. Ці вразливості загрожують не лише особистим активам, але й можуть серйозно вплинути на біржі, компанії з управління активами та видобуток.
Отже, ми можемо зробити висновок: без безпеки на базовому рівні Web2 не можна забезпечити безпеку в сфері Web3. Заходи безпеки в сфері Web3 не можуть покладатися лише на один метод, наприклад, аудит коду, а також потребують інших засобів безпеки, таких як реальний моніторинг та реагування на шкідливі транзакції.
Технології безпеки безпосередньо пов'язані з активами користувачів, це надзвичайно серйозна справа. Здатність до дослідження безпеки є також важливим показником рівня безпекової компанії. Як кажуть в народі, "не знаючи атаки, як знати захист", тільки глибоке дослідження різних вразливостей дозволяє краще запобігти можливим загрозам у майбутньому.
У майбутньому сфера Web3 повинна продовжувати зміцнювати дослідження основних технологій безпеки, а також з відкритим і толерантним ставленням вітає обмін і співпрацю в галузі. Лише спільними зусиллями установ Web3, бірж, постачальників гаманців та інших сторін можна зробити сферу Web3 більш безпечною та надійною.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
10
Поділіться
Прокоментувати
0/400
RugDocScientist
· 07-09 04:25
Безпека Web3 стає все більшою.
Переглянути оригіналвідповісти на0
TxFailed
· 07-09 03:16
вивчив це важким шляхом... класична вразливість безпеки, яка чекає на те, щоб статися, смх
Переглянути оригіналвідповісти на0
RegenRestorer
· 07-08 06:54
На безпеці, прокиньтеся всі, хто займається gm.
Переглянути оригіналвідповісти на0
BlockTalk
· 07-06 06:28
Базові питання не вирішені, а вже три.
Переглянути оригіналвідповісти на0
ShitcoinConnoisseur
· 07-06 06:25
Шахрайство перше місце за непідсипаними ямами
Переглянути оригіналвідповісти на0
PositionPhobia
· 07-06 06:24
Знову з'явився 0day вразливість, знайомий рецепт
Переглянути оригіналвідповісти на0
SleepyValidator
· 07-06 06:23
Передові хвилі, напевно, занадто слабкі.
Переглянути оригіналвідповісти на0
BoredWatcher
· 07-06 06:19
Трохи нервуюсь, гаманець повністю заблокований, потім поговоримо.
Переглянути оригіналвідповісти на0
MEVSandwichMaker
· 07-06 06:17
Зайдіть і заберіть активи, не плачте.
Переглянути оригіналвідповісти на0
SatoshiLegend
· 07-06 06:09
З погляду виходу коду sha256, основою криптографічної інженерії завжди є безпека.
Web3 безпека: загроза вразливостей на рівні бази для безпеки цифрових активів
Безпека Web3: важливість базової архітектури не можна ігнорувати
У сучасній сфері Web3 недостатньо уваги приділяється традиційним вразливостям у сфері кібербезпеки. Це пояснюється двома причинами: по-перше, індустрія Web3 все ще знаходиться на етапі розвитку, а відповідні технічні спеціалісти та засоби безпеки ще перебувають у стадії дослідження та вдосконалення; по-друге, існуючі нормативи з кібербезпеки вже змусили компанії Web2 посилити свою безпеку, щоб максимально знизити ймовірність виникнення інцидентів безпеки.
Ці фактори призвели до того, що в даний час у сфері Web3 більше уваги приділяється безпеці на ланцюзі та безпеці самої екосистеми блокчейну, тоді як для більш базових вразливостей, таких як системні вразливості, вразливості браузера, мобільна безпека, апаратна безпека та інші проблеми, недостатньо усвідомлення.
Однак не можна ігнорувати те, що Web3 насправді побудований на інфраструктурі Web2. Якщо на базовому рівні Web2 виникнуть проблеми з безпекою, це може стати катастрофою для екосистеми Web3 і створити величезну загрозу безпеці активів користувачів. Наприклад, уразливості браузера або мобільних пристроїв (iOS/Android) можуть призвести до крадіжки активів, про що користувачі навіть не здогадуються.
Насправді, вже відбулося кілька випадків, коли використовували вразливості Web2 для крадіжки цифрових активів. Ці випадки стосуються багатьох аспектів, таких як Bitcoin-банкомати, браузер Chrome, Microsoft Word та система Android, що повністю ілюструє реальну та глибокий вплив вразливостей Web2 на цифрові активи. Ці вразливості загрожують не лише особистим активам, але й можуть серйозно вплинути на біржі, компанії з управління активами та видобуток.
Отже, ми можемо зробити висновок: без безпеки на базовому рівні Web2 не можна забезпечити безпеку в сфері Web3. Заходи безпеки в сфері Web3 не можуть покладатися лише на один метод, наприклад, аудит коду, а також потребують інших засобів безпеки, таких як реальний моніторинг та реагування на шкідливі транзакції.
Технології безпеки безпосередньо пов'язані з активами користувачів, це надзвичайно серйозна справа. Здатність до дослідження безпеки є також важливим показником рівня безпекової компанії. Як кажуть в народі, "не знаючи атаки, як знати захист", тільки глибоке дослідження різних вразливостей дозволяє краще запобігти можливим загрозам у майбутньому.
У майбутньому сфера Web3 повинна продовжувати зміцнювати дослідження основних технологій безпеки, а також з відкритим і толерантним ставленням вітає обмін і співпрацю в галузі. Лише спільними зусиллями установ Web3, бірж, постачальників гаманців та інших сторін можна зробити сферу Web3 більш безпечною та надійною.