解析 GoPlus Network:为什么模块化安全层会给 Web3 安全带来变局?

时间:2024-09-22 编辑: 浏览:(306)

作者:Haotian,独立研究员 来源:X,tmel0211

一大早看到 @GoPlusSecurity 要构建模块化统一用户安全层。作为曾经的 Crypto 安全老兵内心又燃起了未竟的安全愿景。一直以来 Crypto 最重要的「安全」方向,都太偏「服务」驱动了,永远处于「事前潦草应对,事后无奈拍大腿」的尴尬现状,如何破局呢?模块化安全统一网络会是最优解吗?接下来,说说我的看法:

1)安全问题,永远在事发之后才被重视,也就是我们常说的「安全意识」问题,不是靠短期呼吁呐喊就能提升的整体认知,注定要在一次次黑客攻击、被钓鱼事件之后被刺痛后,才能逐渐转变成一种警觉意识。

而且「安全事件」只能随行业趋于成熟减少,并不会消失。因此,安全作为一种「服务」会始终被需要,但也始终是被动需要,这不利于安全公司提升自己的 Crypto 生态位;

2)模块化已经成为 Crypto 领域一种常态发展路径,无论是大到一个中间件网络,还是 layer2,又或者一些被独立拆分的 DA 模块、Execution 模块、Settlement 模块,再到期待中的 Security 安全层模块,都在一步步成为构成 Crypto 主要要素的关键模块。

未来,原本构成链的共识层、结算层、执行层、DA 层等都会以模块化的方式被独立封装,且以高可交互操作性,嵌入到各个区块链的架构系统中。安全模块层也一样,会成为每条链必备或必须要插拔组装的额外能力;

3)随着行业整体发展趋向成熟,纯 B 端的黑客攻击事件正在变少,这和全行业 Developer 持续的安全防护工作以及 DeFi 黑案森林驱动的行业代码进步有直接关系,但 B 端安全事件减少,不代表整体安全之祸会消亡,大量的钓鱼攻击成为新一轮的安全重灾区。因此,一个面向 C 端且能给用户「无意识」安全保护的安全模块层就得勇担使命;

4)为啥要强调「无意识」,因为技术的进步和行业的成熟,一定要把复杂的问题抽象到后端 infra 层来解决,而前端用户感知到的 Gap 会越来越小才行。基于模块化构造链安全组件,涉及到危险可疑交易的及时阻断,交易上链前的路径预演,签名前的前端 Alert 预警、钓鱼网站等链下 Oracle 信息的更新、KYC 反洗钱合规监管等等。

理论上简单,但实际兼容各个链,各个不同共识,且还要 Match 不同环境下简陋的 Wallet、Dex 等协议,要彻底发挥模块化安全层的价值,并不容易;

5)若安全停留在「服务」层,一个不可避免的现实是,层出不穷的插件,形形色色的工具,甚至面开发者、普通用户、Trader、机构用户等都得配备不同的安全方案。结果是,安全公司之间竞争的热火朝天,普通用户并没有直观安全层级上的提升感。

安全行业也需要一个统一的安全模块层,对 C 端用户持续做到安全预警和体验提升,对 B 端开发者和链、钱包、协议等 infra 则高度兼容,长此以往,C 端、B 端的安全意识和安全防护工作才能得到一致性提升。

总之,安全攻防会是 Cryptp 领域一直会存在的难题,因为离钱太近了,总会有黑客组织躲在暗处时刻扫描着安全薄弱环进行攻击。

本质上,黑客攻击和安全防护都是成本对抗,做防护目标要增加黑客攻击的成本。碎片化的安全服务如同打游击,而一致的安全链生态构建和模块化安全层的统一战线防护,在我看来,目前是达成提升 Crypto 安全层级的最优解。

最新 更多 >
  • 1 顶级加密货币预售DAWGZ、PEPU和MPEEP,实现1000倍收益

    目前的市场格局围绕着三个突出的预售而激动人心:Base Dawgz(Dawgz)、Pepe Unchained(PEPU)和Mpeppe(MPPE)。这些预售不仅吸引了人们的注意力,而且有望带来非凡的收益。下面深入探讨为什么这些加密货币越来越受欢迎,以及是什么让它们成为有前景的投资。 Base Dawgz(Dawgz):Memecoins的新星 Base Dawgz(Dawgz)已成为模因币市场的

  • 2 Coingecko:已销毁了多少ETH?以太坊是通胀还是通缩

    作者:Shaun Paul Lee,Coingecko;编译:陶朱,已销毁了多少 ETH?截至 2024 年 8 月 5 日,以太坊网络自年初以来已累计销毁 465,657 个 ETH。2021 年 6 月 EIP-1559 实施后,共计销毁 436 万个 ETH。与此同时,2024 年第二季度销毁了 107,725 个 ETH,较第一季度下降了 -67.7%。2024 年第一季度,销毁了 333

  • 3 埼玉犬作为埼玉王国的象征回归:传奇的回归

    新闻稿。 在一个壮观的转折中,心爱的埼玉犬回来了,通过推出埼玉王国代币重新点燃了WolfPack社区。这个新的模因代币旨在通过游戏和奖励带回加密货币的乐趣,并加强WolfPack社区的团结。 WolfPack社区的新时代 首先,埼玉犬迷因代币吸引了许多人的心。它演变成了埼玉,一种实用代币,然后演变成了强大的SaitaChain Coin(STC)。 现在,SaitaChain推出了一种全新的模因代

  • 4 当Jupiter Aggregator上83%的交易失败时,Solana如何反应

    Solana用户面临高额费用,因为83%的交易在Jupiter Aggregator上失败,加剧了人们对集中化的担忧。尽管如此,索拉纳的市场表现出了弹性,过去一周价格上涨了33.97%。 最近的数据显示,Solana的[SOL]Jupiter Aggregator有一个令人不安的趋势,过去一天所有交易的失败率为83%。 在处理的1031万笔交易中,856万笔失败,尽管交易不成功,但用户仍需支付大量

  • 5 随着Ripple v SEC的最新进展,XRP ATH是否有可能?(ChatGPT的分析)

    TL;博士 Ripple被罚款1.25亿美元,远低于美国证券交易委员会最初要求的20亿美元,导致XRP价格飙升20%。该代币的未来反弹取决于市场状况和法律发展等因素,比特币的表现可能会影响其进一步上涨。 XRP是否为新的峰值奠定了基础? 本周早些时候,Ripple与美国证券交易委员会(SEC)之间的诉讼见证了一个重大进展,当时法官Analisa Torres裁定该公司必须因违反某些证券法而支付

  • 6 比特币面临潜在下行趋势-最新加密货币新闻

    比特币(BTC)显示出跌破关键价格区间的迹象,表明看跌情绪占主导地位。在过去的五个月里,比特币的价格一直在巩固,未能突破7万美元的水平。技术分析表明,比特币需要更多的运动才能超过这一关键阈值。 内容隐藏1公牛能夺回控制权吗?2、熊会控制局面吗?投资者的三个关键推论 公牛队能夺回控制权吗? 自2023年初以来,比特币经历了强劲的复苏,但在2024年上半年,它进入了下行平行通道形成

  • 7 为什么唐纳德·特朗普坚持控制美联储?

    唐纳德·特朗普无法停止谈论美联储。这家伙一直在告诉我们,他认为总统应该对美联储的运作方式有更大的发言权,尤其是在利率方面。 在最近于马阿拉歌庄园举行的新闻发布会上,这位共和党候选人重申了他对美联储“大错特错”的看法 他以典型的特朗普风格辩称,他的直觉——由多年的商业赚钱塑造——比目前管理美联储的人要好。 但特朗普并不是唯一一个这么想的人。他的竞选搭档、俄亥俄州参议员JD Vance也在他身边。在最

  • 8 Lookonchain:在修正中,Single Whale在不到两个月的时间里在以太坊(ETH)积累了近1亿美元

    一只加密鲸鱼被发现积累了价值数千万美元的以太坊(ETH),显然是为了购买下跌。 区块链跟踪公司Lookonchain首次报道,一个以“0x78D07”开头的以太坊地址周五购买了价值470多万美元的以太坊,增加了其近1亿美元的ETH堆栈。 “自5月24日以来,这头鲸鱼已经积累了37800 ETH(9900万美元),平均买入价为2420美元,目前未实现利润为750万美元。” Lookonchain最近

  • 9 如果XRP达到10000美元的预言成真,你的1K、5K和10K XRP值多少钱

    如果预测的每XRP 10000美元成为现实,今天持有1K、5K和10K的个人的投资组合可能会扩大21122倍。 XRP与更广泛的加密货币市场一起,正在与大幅看跌波动作斗争。在过去的一天里,XRP下跌了15%,市值为474美元。 尽管目前价格较低,但XRP有望在未来价值高达10000美元。本文研究了在XRP达到预期的10000美元的情况下,持有1000到10000 XRP的钱包的潜在价值。 当XRP

  • 10 期货市场数据显示以太坊(ETH)可能很快反弹:CryptoQuant

    CryptoQuant分析师表示,以太坊(ETH)可能很快就会出现反弹,加密货币期货市场的指标显示了这一点。 根据分析师Shayan的一篇文章,ETH刚刚见证了一场重大的清算事件,从历史上看,随着市场稳定和现货购买压力的主导,此类事件往往会导致价格上涨。 ETH可能很快反弹 本月早些时候,ETH价格呈下降趋势,导致加密资产损失了近34%的价值。根据CoinGecko的数据,以太坊从3329美元跌至