为什么模块化安全层会给Web3安全带来变局?

时间:2024-10-01 编辑: 浏览:(685)

一大早看到 @GoPlusSecurity 要构建模块化统一用户安全层。作为曾经的Crypto安全老兵内心又燃起了未竟的安全愿景。一直以来Crypto最重要的“安全”方向,都太偏“服务”驱动了,永远处于“事前潦草应对,事后无奈拍大腿”的尴尬现状,如何破局呢?模块化安全统一网络会是最优解吗?接下来,说说我的看法:

1.安全问题,永远在事发之后才被重视,也就是我们常说的“安全意识”问题,不是靠短期呼吁呐喊就能提升的整体认知,注定要在一次次黑客攻击、被钓鱼事件之后被刺痛后,才能逐渐转变成一种警觉意识。

而且“安全事件”只能随行业趋于成熟减少,并不会消失。因此,安全作为一种“服务”会始终被需要,但也始终是被动需要,这不利于安全公司提升自己的Crypto生态位;

2.模块化已经成为Crypto领域一种常态发展路径,无论是大到一个中间件网络,还是layer2,又或者一些被独立拆分的DA模块、Execution模块、Settlement模块,再到期待中的Security安全层模块,都在一步步成为构成Crypto主要要素的关键模块。

未来,原本构成链的共识层、结算层、执行层、DA层等都会以模块化的方式被独立封装,且以高可交互操作性,嵌入到各个区块链的架构系统中。安全模块层也一样,会成为每条链必备或必须要插拔组装的额外能力;

3.随着行业整体发展趋向成熟,纯B端的黑客攻击事件正在变少,这和全行业Developer持续的安全防护工作以及DeFi黑案森林驱动的行业代码进步有直接关系,但B端安全事件减少,不代表整体安全之祸会消亡,大量的钓鱼攻击成为新一轮的安全重灾区。因此,一个面向C端且能给用户“无意识”安全保护的安全模块层就得勇担使命;

4.为啥要强调“无意识”,因为技术的进步和行业的成熟,一定要把复杂的问题抽象到后端infra层来解决,而前端用户感知到的Gap会越来越小才行。基于模块化构造链安全组件,涉及到危险可疑交易的及时阻断,交易上链前的路径预演,签名前的前端Alert预警、钓鱼网站等链下Oracle信息的更新、KYC反洗钱合规监管等等。

理论上简单,但实际兼容各个链,各个不同共识,且还要Match不同环境下简陋的Wallet、Dex等协议,要彻底发挥模块化安全层的价值,并不容易;

5.若安全停留在“服务”层,一个不可避免的现实是,层出不穷的插件,形形色色的工具,甚至面开发者、普通用户、Trader、机构用户等都得配备不同的安全方案。结果是,安全公司之间竞争的热火朝天,普通用户并没有直观安全层级上的提升感。

安全行业也需要一个统一的安全模块层,对C端用户持续做到安全预警和体验提升,对B端开发者和链、钱包、协议等infra则高度兼容,长此以往,C端、B端的安全意识和安全防护工作才能得到一致性提升。

总之,安全攻防会是Cryptp领域一直会存在的难题,因为离钱太近了,总会有黑客组织躲在暗处时刻扫描着安全薄弱环进行攻击。

本质上,黑客攻击和安全防护都是成本对抗,做防护目标要增加黑客攻击的成本。碎片化的安全服务如同打游击,而一致的安全链生态构建和模块化安全层的统一战线防护,在我看来,目前是达成提升Crypto安全层级的最优解。

最新 更多 >
  • 1 狗狗币和莱特币有何相似之处?

    狗狗币和莱特币的相似之处狗狗币(DogeCoin)和莱特币(Litecoin)是两种在加密货币市场上非常受欢迎的数字货币。尽管它们有不同的起源和目标,但它们仍然有一些相似之处。1. 基于相似的技术狗狗币和莱特币都是基于与比特币(Bitcoin)相似的技术构建的。它们都使用了区块链技术,这是一种将交易记录在分布式账本中的方法。此外,它们都采用了工作量证明(Proof-of-Work)算法来保证网络的

  • 2 MATIC币的短期和长期展望是什么?

    短期展望:在短期内,MATIC币(MATIC)有望继续展现强劲的增长势头。首先,MATIC币是Polygon网络的本地代币,而Polygon是一个快速、扩展性强的以太坊侧链解决方案。随着去中心化金融(DeFi)和非同质化代币(NFT)等领域的发展,对于以太坊网络的扩容需求不断增加。由于以太坊的拥堵问题,MATIC作为以太坊扩容解决方案的核心代币之一,将有望受益于这一需求的增长。其次,MATIC币的

  • 3 狗狗币是否有期货或期权市场?

    狗狗币是否有期货或期权市场?狗狗币是一种数字加密货币,由梅西·杰克逊(Billy Markus)和杰克·帕尔默(Jackson Palmer)于2013年创建。它的象征性狗狗图标和社交媒体的推动使得狗狗币在加密货币市场引起了巨大的关注。尽管狗狗币是一个有趣和争议的数字货币,目前还没有任何股票交易所提供狗狗币期货或期权交易。期货和期权市场是金融衍生品市场的一部分。在这些市场中,交易者可以根据对未来交

  • 4 SOL币是否有保险覆盖?

    SOL币是否有保险覆盖?在加密货币市场中,数字资产的安全性一直是投资者十分关注的问题。保险作为一种风险管理工具,提供了额外的安全保障。那么,SOL币作为Solana区块链网络的原生资产,是否有保险覆盖呢?本文将探讨SOL币的保险情况。目前,SOL币并没有像传统金融市场中的银行存款一样享有由政府或金融机构提供的存款保险。这意味着,如果你在持有SOL币的过程中遭受到黑客盗窃、技术故障或者其他安全问题,

  • 5 USDT的交易量是多少?

    USDT的交易量是多少?USDT(全称为Tether)是一种稳定币,其价值一般与美元保持1:1的关系。作为加密货币市场上的主要货币之一,USDT的交易量一直备受关注。下面将对USDT的交易量进行讨论。从历史数据来看,USDT的交易量一直保持着较高的水平。它在2014年由Tether Limited首次推出,初始时的交易量相对较低。然而,随着时间的推移,USDT逐渐获得了更多人的认可和使用,交易量也

  • 6 DOGE币的交易记录在哪里可以查看?

    DOGE币的交易记录在哪里可以查看?DOGE币是加密货币市场上广为人知的一种数字货币,在其创造和推广方面具有独特而有趣的特点。由于DOGE币的受欢迎程度,许多人对于了解DOGE币的交易记录很感兴趣。在本文中,我们将介绍一些可以查看DOGE币交易记录的方式。1. 区块链浏览器区块链浏览器是一种常用的工具,可以查看和跟踪加密货币的交易记录。对于DOGE币来说,最受推荐的区块链浏览器是\"Blockch

  • 7 DOGE币是否支持智能合约?

    DOGE币是否支持智能合约?DOGE币是一种为了更好地在网络上发送和接收小额支付而创建的加密货币。它起初是作为一种玩笑币而诞生的,因其可爱的狗头Logo以及社交媒体上广为流传的“Doge”网络迷因而备受关注。然而,与其他加密货币(如比特币和以太坊)相比,DOGE币在技术上较为简单,因此其是否支持智能合约成为人们关注的焦点。智能合约是一种基于区块链技术的自动执行合约的代码。通过使用智能合约,用户可以

  • 8 DOGE币的社区活跃度如何?

    DOGE币的社区活跃度如何?DOGE币作为一种加密货币,自问世以来一直吸引着广大用户的关注。它以其可爱的狗头标志和与众不同的社区文化而闻名。社区活跃度对于加密货币的发展非常重要。那么,DOGE币的社区活跃度如何呢?首先,DOGE币的社区活跃度非常高。DOGE币社区由来自全球各地的热情用户组成,他们积极参与社交媒体平台和在线论坛的讨论和交流。社区成员经常发布关于DOGE币的最新新闻、市场分析、技术研

  • 9 狗狗币是否有关于环保的计划?

    狗狗币是否有关于环保的计划?狗狗币(Dogecoin)是一种基于区块链技术的虚拟货币,它于2013年诞生于一个互联网论坛,并迅速获得了广泛关注。虽然最初被视为“笑话币”,但狗狗币在过去几年里已经发展成为了一种真正有价值的数字资产。然而,许多人对于狗狗币是否有关于环保的计划持有疑问,下面将对此进行探讨。目前来看,狗狗币的官方计划中并没有明确提到与环保相关的内容。主要的目标是将其作为一种用于微小交易和

  • 10 DOGE币的市场营销策略是什么?

    DOGE币的市场营销策略是什么?DOGE币是一种加密货币,起初作为一种戏谑而诞生的数字货币,然而由于其独特的形象和社交媒体的推波助澜,逐渐成为了加密货币市场的热门币种。DOGE币的市场营销策略主要包括以下几个方面:1. 社交媒体营销DOGE币特别擅长利用社交媒体平台进行宣传和营销。其中,Twitter是DOGE币社区最强大的平台之一,通过分享有趣的MEME表情、与用户互动以及发布最新的动态,DOG