解析 GoPlus Network:为什么模块化安全层会给 Web3 安全带来变局?

时间:2024-09-22 编辑: 浏览:(894)

作者:Haotian,独立研究员 来源:X,tmel0211

一大早看到 @GoPlusSecurity 要构建模块化统一用户安全层。作为曾经的 Crypto 安全老兵内心又燃起了未竟的安全愿景。一直以来 Crypto 最重要的「安全」方向,都太偏「服务」驱动了,永远处于「事前潦草应对,事后无奈拍大腿」的尴尬现状,如何破局呢?模块化安全统一网络会是最优解吗?接下来,说说我的看法:

1)安全问题,永远在事发之后才被重视,也就是我们常说的「安全意识」问题,不是靠短期呼吁呐喊就能提升的整体认知,注定要在一次次黑客攻击、被钓鱼事件之后被刺痛后,才能逐渐转变成一种警觉意识。

而且「安全事件」只能随行业趋于成熟减少,并不会消失。因此,安全作为一种「服务」会始终被需要,但也始终是被动需要,这不利于安全公司提升自己的 Crypto 生态位;

2)模块化已经成为 Crypto 领域一种常态发展路径,无论是大到一个中间件网络,还是 layer2,又或者一些被独立拆分的 DA 模块、Execution 模块、Settlement 模块,再到期待中的 Security 安全层模块,都在一步步成为构成 Crypto 主要要素的关键模块。

未来,原本构成链的共识层、结算层、执行层、DA 层等都会以模块化的方式被独立封装,且以高可交互操作性,嵌入到各个区块链的架构系统中。安全模块层也一样,会成为每条链必备或必须要插拔组装的额外能力;

3)随着行业整体发展趋向成熟,纯 B 端的黑客攻击事件正在变少,这和全行业 Developer 持续的安全防护工作以及 DeFi 黑案森林驱动的行业代码进步有直接关系,但 B 端安全事件减少,不代表整体安全之祸会消亡,大量的钓鱼攻击成为新一轮的安全重灾区。因此,一个面向 C 端且能给用户「无意识」安全保护的安全模块层就得勇担使命;

4)为啥要强调「无意识」,因为技术的进步和行业的成熟,一定要把复杂的问题抽象到后端 infra 层来解决,而前端用户感知到的 Gap 会越来越小才行。基于模块化构造链安全组件,涉及到危险可疑交易的及时阻断,交易上链前的路径预演,签名前的前端 Alert 预警、钓鱼网站等链下 Oracle 信息的更新、KYC 反洗钱合规监管等等。

理论上简单,但实际兼容各个链,各个不同共识,且还要 Match 不同环境下简陋的 Wallet、Dex 等协议,要彻底发挥模块化安全层的价值,并不容易;

5)若安全停留在「服务」层,一个不可避免的现实是,层出不穷的插件,形形色色的工具,甚至面开发者、普通用户、Trader、机构用户等都得配备不同的安全方案。结果是,安全公司之间竞争的热火朝天,普通用户并没有直观安全层级上的提升感。

安全行业也需要一个统一的安全模块层,对 C 端用户持续做到安全预警和体验提升,对 B 端开发者和链、钱包、协议等 infra 则高度兼容,长此以往,C 端、B 端的安全意识和安全防护工作才能得到一致性提升。

总之,安全攻防会是 Cryptp 领域一直会存在的难题,因为离钱太近了,总会有黑客组织躲在暗处时刻扫描着安全薄弱环进行攻击。

本质上,黑客攻击和安全防护都是成本对抗,做防护目标要增加黑客攻击的成本。碎片化的安全服务如同打游击,而一致的安全链生态构建和模块化安全层的统一战线防护,在我看来,目前是达成提升 Crypto 安全层级的最优解。

最新 更多 >
  • 1 香港稳定币沙盒 为什么选了京东?

    七月流火,香港加密货币市场同样“火热”。7 月 18 日,香港金融管理局公布稳定币发行人「沙盒」参与者名单,其中包括京东币链科技 (香港),据称京东会发行与港元1:1锚定的稳定币。Bitkoala考拉财经了解到,香港稳定币发行人「沙盒」于今年 3 月推出,是金管局推动香港稳定币生态系统可持续和负责任发展的举措之一。金管局透过「沙盒」让有意在香港发行稳定币的机构测试其运作计划,并就拟议监管要求作双向

  • 2 加密货币分析师表示,以太坊的顶级竞争对手可能会飙升900%,为比特币和狗狗币勾勒出前进的道路

    一位广受关注的加密货币分析师表示,一个智能合约平台在更新对比特币(BTC)和狗狗币(DOGE)的看法时可能会看到巨大的收益。 在一次新的策略会议上,加密货币交易员Ali Martinez告诉他在社交媒体平台X上的68.2万粉丝,以太坊(ETH)的竞争对手索拉纳(SOL)有可能飙升900%。 “索拉纳已经正式突破了这一牛市旗帜,这表明未来可能会出现900%的反弹。” 来源:阿里·马丁内斯/X 策略

  • 3 京东发行稳定币的背后

    加密市场很热,京东也要来分一杯羹?7月24日,据财联社报道,京东科技旗下的京东币链科技 ( 香港 ) 将在香港发行与港元 1:1锚定的加密货币稳定币,在市场上掀起广泛热议。由于众所周知的监管原因,国内大厂在早年涉足加密领域后均快速撤退,目前多聚焦于产业区块链或作为投资方间接参与加密项目,即使在香港政策释放后,参与其中的国内互联网大厂也凤毛麟角。京东此举,着实令人意外。由来:香港稳定币发行人沙盒聊起

  • 4 比特币大会川普将再掀高潮? 关注「这个」时间点掌握交易机会

    讲到名人的言论对加密货币价格的影响,最让人印象深刻的例子应该就属上一轮牛市中,世界首富Elon Musk 对狗狗币的支持宣言,以及后续登上SNL 节目的炒作效应,曾经将Doge Coin 的币价推上巅峰,短时间内上涨超过5~6 倍。 随着加密货币越来越普及,以及马斯克喊单效应减弱,已经很没见到这种荣景。没想上周美国前总统川普那惊险闪过的一枪,扭转了整个加密货币市场近期的跌势反弹超过15%。不只如此

  • 5 破产的BlockFi旨在从FTX中恢复“100%的合格索赔”

    现已倒闭的加密货币借贷平台BlockFi的破产财产昨天(星期四)宣布,计划退还“100%”陷入困境的客户的索赔。然而,它将根据破产日期而不是当前的加密货币市场价值来计算索赔价值。 从FTX收回资金 由于破产的BlockFi的破产管理人“成功出售了……对FTX的未决索赔,金额超过了索赔的面值”,因此全部索赔得以归还 公告指出:“虽然这些复苏无法消除平台暂停的影响,但在不久的将来,将允许索赔的100%

  • 6 Ripple首席执行官Brad Garlinghouse支持Kamala Harris的潜在加密货币政策

    Ripple的首席执行官Brad Garlinghouse不鼓励加密货币爱好者根据他们的政治背景对总统候选人做出假设和判断。 即将到来的美国总统大选将加密货币置于正在进行的竞选活动的中心。美国副总统卡玛拉·哈里斯(Kamala Harris)让加密货币社区就她对加密货币的可能立场进行辩论。 另请阅读:Ripple首席执行官Garlinghouse推迟首次公开募股,公布了针对SWIFT的竞争战略 加

  • 7 Web3 娱乐化终局在哪里?AMA内容摘要

    主题: web3 娱乐化终局在哪里?时间 :2024年7月23日 周二 8:00 PM (UTC+8)主持:@DeThingsNews(By@Anitahityou)嘉宾:@MetaleProtocol: Chari (Founder & CEO)@TheYuliverse: Ancient Two (Founder & CEO)@ultiversedao: BD team@Eternal_Reb

  • 8 ZK遭遇全网下滑、亏损扩大、还有起来的希望吗?

    ZKsync (ZK) 在过去几个月经历了网络活动的大幅下滑。 第二层 (L2) 协议的用户需求急剧下降,达到了今年迄今为止的最低点。此外,该网络的DeFi总锁定价值 (TVL) 已收缩至 2023 年 4 月以来的最低水平。这些事件与 ZK 价格的下跌趋势相吻合。ZKsync 努力留住用户对ZKsync 网络活动的链上评估 显示,自 6 月 23 日以来,用户需求稳步下降。根据 The Bloc

  • 9 Shiba Inu:AI预测2024年8月1日SHIB价格

    Shiba Inu长期以来一直是统治加密货币领域最有前景的加密货币之一。该代币2021年的强劲价格反弹让投资者感到震惊,同时帮助他们积累了大量利润。话虽如此,该代币一直在努力达到顶峰,同时也遇到了市场冲突。在8月1日之前,SHIB的真正升值幅度有多大?让我们来看看。 另请阅读:Shiba Inu:SHIB突破0.001美元是不可避免的两个原因? Shiba Inu:Shibarium和燃烧指标

  • 10 如果现在是空仓、买些什么放着比较好?

    加密货币市场虽然目前仍处于不稳定状态,许多投资者在考虑是现在是出售以确保利润,还是持续持有甚至增持,以便利用未来短期到中期内可能出现的价格反弹。尽管加密货币市场从上一轮熊市中逐渐恢复,但每轮熊市都会淘汰掉一些项目。因此,挑选那些有望在熊市中生存并在未来茁壮成长的优质加密项目显得尤为关键。尤其是现在空仓的朋友们,想抄到真正的底部是比较困难的,而且真正的底部出现的时候反而大家是不敢抄底的,像312、5