Framtid för Web3-säkerhet med Immunefi och modiga VD:ar: The Bug House 2022

Immunefi, Electric Capital, Bitscale Capital och MA Family firade de myriader av prestationer som kryptoekosystemet tjänat in och var tillsammans värd för The Bug House – en fest för att sammanföra den globala Web3-gemenskapen. 

I en panel som värd för Cointelegraphs chefredaktör, Kristina Lucrezia Cornèr, satt tillsammans med Mitchell Amador, grundare och VD på Immunefi och Brendan Eich, grundare och VD för Brave browser för att diskutera utvecklingen av Web3 och dess framtida bana.

"Det finns mycket Web2 i Web3. Det är ett problem just nu”, började Eich när han fick frågan om den pågående övergången från Web2 till Web3. Från att använda betrodda servrar till plånböcker för undervård, trodde Amador att sådana Web2-sajter kunde vara fulla av motståndare. Han påpekade också det senaste EIP-5593 förslag, som syftar till att förhindra man-i-mitten-attacker.

I Web2 är det vanligt att implementera säkerhetsfunktioner efter lansering genom patchar och antivirus, som kan ärvas av Web3-appar som använder sådana tjänster. Dessutom härrör säkerhetsproblem i Web3 från centraliseringen genom dApp-webbplatser.

På tal om säkerhetsproblemen i Web3, sa Amador att hackare i Web3 skiljer sig mycket från Web2-hackare. Enligt honom finns det två typer av hackare. I Web3 visar sig hackare vara unga, vanligtvis under 35 år och de flesta under 30 år.

När det gäller den andra typen av hackare, lyfte Amador fram tillströmningen av äldre teknikkunniga individer - "som många blockchain-hackers saknar" - som har tillbringat några år på att förstå Web3 och kan bryta sig in i systemen. Han lade till:

"Vi har sett ett antal av dessa killar, inklusive flera av de 10 bästa hackarna nu; de bara stormar topplistan med sina färdigheter. De behöver bara bli tillräckligt bra."

Som stöd för denna hållning tillade Eich att han under bullrun-eran 2021 märkte ökningen av återinträdesattacker. Brave har använt HackerOne för att skydda sina interna kryptoplånböcker och har tredubblat sin buggpremie för att utrota plånbokens säkerhetsproblem.

Eich framhöll vidare att Brave har total kontroll över webbläsaren och kryptoplånböckerna, vilket hjälper dem att avvärja nätfiskeattacker på användarna. Brave har samlat på sig en bred demografi av användare som föredrar integritet, krypto eller båda, och betjänar för närvarande 20 miljoner dagliga användare, vilket jämfört med förra året har fördubblats.

När det gäller att skydda Web3-gemenskapen tror Amador att det handlar om etos:

"Att önska, kämpa för och skapa en bättre värld där deras mest olyckliga och nyckfulla beteenden helt enkelt inte kommer att fungera och inte kommer att tillåtas. Om vi ​​gör det framgångsrikt kommer vi att dra dessa experter på säkerhet, deras bästa chefer, deras bästa ledare över till vår sida och kastrera dem genom att förstöra grunden för deras förmåga att arbeta.”

Cornèr höll med duon eftersom hon sa att i Web3-säkerhet handlar det inte bara om pengar; det handlar om kulturen och värderingarna som samhället värnar om, vilket framhäver behovet av utbildning.

Medan Amador ytterligare avslöjade Immunefis ansträngningar, Brave och andra partners för att arbeta med regeringar som försöker göra Web3 mer tillgängligt, och lägger till:

"Vi är i en position där vi måste lobba hårt och be om stöd och nåd från olika andra maktspelare just för att det vi har byggt idag inte är tillräckligt bra, inte tillräckligt värdefullt och inte tillräckligt säkert."

Eich, å andra sidan, lyfte fram behovet av att utveckla bättre programmeringsspråk och verktyg för att skydda systemen. Han efterlyste ett behov av att skilja etosvärlden från världen av dålig programmering. "Utbildning låter primitivt och ordentligt. Men om det inte har incitament kommer det inte att fungera”, avslutade han.

Som en bug-bounty-plattform skapade Immunefi förtroende och legitimitet i branschen genom att lösa problemet relaterade till projekt som inte var villiga att betala ut bug-bounty efter framgångsrik buggupptäckt. De gjorde detta genom att tillhandahålla en opartisk tredjepartstjänst som kan förmedla den interaktionen och se till att båda sidor kommer till uppgiften.

Relaterat: Solana avslöjar Google-partnerskap, smartphones, Web3-butik på Breakpoint

Immunefi släppte nyligen en Whitehat Leaderboard för notering de 20 mest elitära vita hattarna i Web3.