Cryptodapp

Cryptodapp

«Использование кошелька Metamask» Полигон CSO обвиняет недавний Spate of Hacks on Web2 Breach Breach

2023 08/17

Ведущий сотрудник службы безопасности Polygon, Mudit Gupta, призывает веб -компании нанять традиционных экспертов по безопасности, чтобы положить конец предотвратимым взлому, утверждая, что идеального кода и криптографии недостаточно.

В интервью Cointelegraph Гупта сказал Cointelegraph, что несколько недавних атак шифрования в конечном итоге являются результатом уязвимостей безопасности Web2, таких как управление частными ключами и фишинговые атаки для получения информации о входе в систему, а не плохо разработанной технологии блокчейна.

Гупта добавил, что не выберется стандартизировать сертифицированные аудиты Smart Smart Contract Semart Contract, чтобы защитить протоколы и кошельки пользователей, которые используются:

«Я настаивал на том, чтобы, по крайней мере, все крупные предприятия, чтобы нанять специалистов по безопасности, которые действительно понимают управление ключами».

«У вас были ключи API в течение десятилетий, если не десятилетия. Поэтому следуйте надлежащим передовым практикам и процедурам. Держите эти ключи в безопасности. Должен быть надлежащий аудитор Просто игнорируйте все », - добавил он.

В то время как блокчейн, как правило, децентрализован на заднем конце Полем

Гупта также подчеркнула важность управления частными ключами, ссылаясь на 600 миллионов долларов США Ronin's Bridge Hack, Horizon Bridge Hack, в качестве примера учебника необходимости укрепления процедур безопасности частного ключа:

[Хакеры не имеют ничего общего с безопасностью блокчейна, код в порядке. Криптография в порядке, все в порядке. За исключением управления ключами. [...] Нет безопасного хранилища, способ работы фреймворка заключается в том, что если ключи скомпрометированы, весь протокол будет уступить ».

Гупта сказал, что текущий взгляд на компании Blockchain и Web3 заключается в том, что если «вы попадете в фишинговую атаку, это ваша проблема», но он считает, что «если мы хотим выбирать в масштабе», веб -компании должны взять на себя больше ответственности, а не голый минимум.

«Для нас [...] мы не хотим минимальной безопасности, чтобы избежать ответственности. Мы хотим, чтобы наши продукты были де -факто безопасны для пользователей [...], поэтому мы думаем о том, на какие ловушки они могут упасть, и попытаться защитить Пользователи из этих мошенничества ».

Polygon-это совместная и расширяемая структура для строительных блоков, подходящих для Ethereum, позволяя разработчикам создавать масштабируемые, удобные для пользователя децентрализованные приложения.

Связанный: перекрестная цепочка: хакерам нужны лучшие механизмы защиты

Сегодня в Polygon работает команда из 10 экспертов по безопасности, и теперь Mudit хочет, чтобы все веб -предприятия приняли тот же подход.

Согласно цепочке компании по анализу блокчейна после информации после 1 августа после того, как в 900 миллионов долларов Nomad Digital Currance Hack цена превысила 2 миллиарда долларов.


1-220Z1124534F1