Toekomst van Web3-beveiliging met Immunefi en Brave CEO's: The Bug House 2022

Om de talloze prestaties van het crypto-ecosysteem te vieren, organiseerden Immunefi, Electric Capital, Bitscale Capital en MA Family samen The Bug House - een feest om de wereldwijde Web3-gemeenschap samen te brengen. 

In een panel dat werd georganiseerd door de hoofdredacteur van Cointelegraph, Kristina Lucrezia Cornèr, zat Mitchell Amador, oprichter en CEO van Immunefi en Brendan Eich, oprichter en CEO van Brave browser, om de evolutie van Web3 en zijn toekomstige traject te bespreken.

“Er zit veel Web2 in Web3. Dat is op dit moment een probleem”, begon Eich toen hem werd gevraagd naar de lopende overgang van Web2 naar Web3. Van het gebruik van vertrouwde servers tot sub-bewaarportefeuilles, Amador geloofde dat dergelijke Web2-sites vol met tegenstanders konden zijn. Hij wees ook op de recente EIP-5593 voorstel, dat tot doel heeft man-in-the-middle-aanvallen te voorkomen.

In Web2 is het gebruikelijk om beveiligingsfuncties na de lancering te implementeren door middel van patches en antivirusprogramma's, die kunnen worden overgenomen door Web3-apps die dergelijke services gebruiken. Bovendien komen veiligheidsproblemen in Web3 voort uit de centralisatie via dApp-sites.

Over de veiligheidsproblemen in Web3 gesproken, Amador verklaarde dat hackers in Web3 heel anders zijn dan Web2-hackers. Volgens hem zijn er twee soorten hackers. In Web3 blijken hackers jong te zijn, meestal jonger dan 35 en de meeste jonger dan 30.

Met betrekking tot het tweede type hacker benadrukte Amador de toestroom van oudere technisch onderlegde individuen - "die veel blockchain-hackers missen" - die een paar jaar hebben doorgebracht met het begrijpen van Web3 en in staat zijn om in de systemen in te breken. Hij voegde toe:

“We hebben een aantal van deze jongens gezien, waaronder een aantal van de top 10 hackers nu; ze bestormen gewoon het klassement met hun vaardigheden. Ze moeten gewoon goed genoeg worden.”

Eich ondersteunde dit standpunt en voegde eraan toe dat hij tijdens het bull-run-tijdperk van 2021 de opkomst van re-entry-aanvallen opmerkte. Brave heeft HackerOne gebruikt om zijn interne crypto-wallets te beschermen en heeft zijn bug bounty verdrievoudigd om de beveiligingsproblemen van de portemonnee weg te nemen.

Eich benadrukte verder dat Brave volledige controle heeft over de browser en crypto-wallets, wat hen helpt phishing-aanvallen op de gebruikers af te weren. Brave heeft een brede demografie verzameld van gebruikers die de voorkeur geven aan privacy, crypto of beide, en bedient momenteel 20 miljoen dagelijkse gebruikers, wat in vergelijking met vorig jaar is verdubbeld.

Als het gaat om het beschermen van de Web3-gemeenschap, gelooft Amador dat het neerkomt op ethos:

“Om een ​​betere wereld te wensen, ervoor te vechten en te creëren, waarvoor hun meest sinistere en grillige gedrag gewoon niet zal werken en niet zal worden toegestaan. Als we dat met succes doen, zullen we deze deskundige beveiligingstalenten, hun beste leidinggevenden, hun beste leiders naar onze kant trekken en ze castreren door de basis van hun vermogen om te werken te vernietigen.”

Cornèr was het met het duo eens toen ze stelde dat het bij Web3-beveiliging niet alleen om geld gaat; het gaat over de cultuur en waarden die de gemeenschap beschermt, wat de behoefte aan onderwijs naar voren brengt.

Terwijl Amador verder de inspanningen van Immunefi, Brave en andere partners onthulde om samen te werken met de regeringen die probeerden Web3 toegankelijker te maken, voegde ze eraan toe:

"We bevinden ons in een positie waarin we zwaar moeten lobbyen en de steun en genade van verschillende andere machtsspelers moeten vragen, juist omdat wat we vandaag hebben gebouwd niet goed genoeg, niet waardevol genoeg en niet veilig genoeg is."

Eich benadrukte daarentegen de noodzaak om betere programmeertalen en tools te ontwikkelen om de systemen te beveiligen. Hij riep op tot de noodzaak om de wereld van ethos te scheiden van de wereld van slechte programmering. “Onderwijs klinkt primitief en gepast. Maar als het geen prikkels heeft, gaat het niet werken', besloot hij.

Als een bugbounty-platform creëerde Immunefi vertrouwen en legitimiteit in de industrie door het probleem op te lossen met betrekking tot projecten die niet bereid waren om bugbounties te betalen na succesvolle bugdetectie. Ze deden dit door een onpartijdige, externe service te bieden die die interactie kan bemiddelen en ervoor kan zorgen dat beide partijen de taak uitvoeren.

Zie ook: Solana onthult Google-partnerschap, smartphones, Web3-winkel op Breakpoint

Immunefi heeft onlangs een Whitehat Leaderboard voor notering uitgebracht de top 20 meest elite witte hoeden in Web3.