为什么模块化安全层会给Web3安全带来变局?

时间:2024-10-01 编辑: 浏览:(525)

一大早看到 @GoPlusSecurity 要构建模块化统一用户安全层。作为曾经的Crypto安全老兵内心又燃起了未竟的安全愿景。一直以来Crypto最重要的“安全”方向,都太偏“服务”驱动了,永远处于“事前潦草应对,事后无奈拍大腿”的尴尬现状,如何破局呢?模块化安全统一网络会是最优解吗?接下来,说说我的看法:

1.安全问题,永远在事发之后才被重视,也就是我们常说的“安全意识”问题,不是靠短期呼吁呐喊就能提升的整体认知,注定要在一次次黑客攻击、被钓鱼事件之后被刺痛后,才能逐渐转变成一种警觉意识。

而且“安全事件”只能随行业趋于成熟减少,并不会消失。因此,安全作为一种“服务”会始终被需要,但也始终是被动需要,这不利于安全公司提升自己的Crypto生态位;

2.模块化已经成为Crypto领域一种常态发展路径,无论是大到一个中间件网络,还是layer2,又或者一些被独立拆分的DA模块、Execution模块、Settlement模块,再到期待中的Security安全层模块,都在一步步成为构成Crypto主要要素的关键模块。

未来,原本构成链的共识层、结算层、执行层、DA层等都会以模块化的方式被独立封装,且以高可交互操作性,嵌入到各个区块链的架构系统中。安全模块层也一样,会成为每条链必备或必须要插拔组装的额外能力;

3.随着行业整体发展趋向成熟,纯B端的黑客攻击事件正在变少,这和全行业Developer持续的安全防护工作以及DeFi黑案森林驱动的行业代码进步有直接关系,但B端安全事件减少,不代表整体安全之祸会消亡,大量的钓鱼攻击成为新一轮的安全重灾区。因此,一个面向C端且能给用户“无意识”安全保护的安全模块层就得勇担使命;

4.为啥要强调“无意识”,因为技术的进步和行业的成熟,一定要把复杂的问题抽象到后端infra层来解决,而前端用户感知到的Gap会越来越小才行。基于模块化构造链安全组件,涉及到危险可疑交易的及时阻断,交易上链前的路径预演,签名前的前端Alert预警、钓鱼网站等链下Oracle信息的更新、KYC反洗钱合规监管等等。

理论上简单,但实际兼容各个链,各个不同共识,且还要Match不同环境下简陋的Wallet、Dex等协议,要彻底发挥模块化安全层的价值,并不容易;

5.若安全停留在“服务”层,一个不可避免的现实是,层出不穷的插件,形形色色的工具,甚至面开发者、普通用户、Trader、机构用户等都得配备不同的安全方案。结果是,安全公司之间竞争的热火朝天,普通用户并没有直观安全层级上的提升感。

安全行业也需要一个统一的安全模块层,对C端用户持续做到安全预警和体验提升,对B端开发者和链、钱包、协议等infra则高度兼容,长此以往,C端、B端的安全意识和安全防护工作才能得到一致性提升。

总之,安全攻防会是Cryptp领域一直会存在的难题,因为离钱太近了,总会有黑客组织躲在暗处时刻扫描着安全薄弱环进行攻击。

本质上,黑客攻击和安全防护都是成本对抗,做防护目标要增加黑客攻击的成本。碎片化的安全服务如同打游击,而一致的安全链生态构建和模块化安全层的统一战线防护,在我看来,目前是达成提升Crypto安全层级的最优解。

最新 更多 >
  • 1 游戏代币受益于市场反弹,因为Immutable X、Gala、PlayDoge都在盈利

    加密货币市场在崩盘后正在反弹,GameFi代币今天获得了回报,因为Immutable X和Gala都上涨了10%以上。 从7月5日开始,GameFi领域呈现出稳步上升的趋势,随着每日交易量达到25亿美元,投资者的兴趣已经成熟。 不可变X泵双位数 CoinMarketCap数据显示,顶级游戏代币Immutable X(IMX)在过去24小时内增长了11.72%,成为市值第41大加密货币。IMX交易

  • 2 德国政府喊冤:5万枚比特币90%都是OTC场外交易出售 非BTC暴跌凶手

    德国政府相关钱包自6 月19 日开始,陆续将近5 万枚比特币转移至Coinbase、Kraken、Bitstamp 等交易所和做市商手中出售,直至上周末完全出清。被认为是近期比特币在7 月初跌跌不休的主因之一。德国政府:超过90% 的比特币通过场外交易出售不过就在昨(17)日,德国政府就此次出售比特币一事做出公告说明,称此次出售过程持续了约3.5 周的时间,他们共计出售了近5 万枚比特币,获得约2

  • 3 Shiba Inu:自推出以来每月25美元,今天价值3400万美元

    Shiba Inu(SHIB)在短短的四年里取得了巨大的成功。在第一年内,模因币创下历史新高,上涨了数百万%。了解该项目的早期投资者获得了数百万美元的利润,在某些情况下甚至达到了数十亿美元。 如果你每月向SHIB投资25美元,到目前为止,你会投入1150美元。过去四年,该投资组合的价值将增长到3437万美元,增长2988599%(290万%)。 来源:CryptoDCA Shiba Inu:只需

  • 4 Ripmex推出RPX代币预售:新金融时代的免佣金交易

    [新闻稿-美国华盛顿,2024年7月17日] Ripmex宣布预售免佣金RPX代币——其货币交易市场的原生代币 Ripmex很高兴地宣布预售其创新的实时全额结算代币RPX。RPX旨在改变全球货币兑换,为银行、支付提供商、数字资产交易所和企业提供安全、低成本的交易。通过消除佣金,RPX提高了潜在的盈利能力,并在各种网络上提供无缝、即时的转账。预售为早期投资者提供了一个独特的机会,让他们接触Ripme

  • 5 穆迪加入新加坡Project Guardian分析代币化资产风险

    信用评级机构穆迪宣布参与由新加坡金融管理局(MAS)牵头的合作倡议“守护者项目”,以探索金融市场资产代币化的潜力。 Project Guardian于2022年启动,汇集了公共和私营部门的参与者,开发了一个发行和交易代表债券和证券等传统资产的数字代币的框架。 穆迪的参与特别侧重于Project Guardian的固定收益工作流。该公司将利用其专业知识为代币化固定收益产品提供风险分析。穆迪在公告中表

  • 6 Memecoins顶级加密叙事,但它们值得你尊重吗?

  • 7 新的Meme币值得关注:Shiba枪战在趋势预售中接近70万美元

    模因币空间有一个新项目正在吸引眼球。 Shiba Shootout(SHIBASHOOT)是一种以狂野西部为主题的硬币,在预售阶段接近70万美元大关。 这枚硬币不仅因其令人印象深刻的筹款而受到关注,还因其Play to Earn游戏和高收益赌注的组合而受到关注。 探索Shiba Shootout的狂野西部游戏冒险 Shiba Shootout通过提供一种前沿的氛围来改变现状。 该项目的主要吸引力是

  • 8 猫进来,狗和青蛙出来:Meme Coin Meta可能正在发生变化

    每只狗都有它的一天。但现在是猫发光的时候了。 在过去的七天里,猫主题代币是CoinGecko定义的主要加密货币类别中涨幅最大的。在此期间,猫主题的硬币上涨了40%,表现优于狗和青蛙模因硬币,以及更严重的类别,如第一层区块链硬币和DeFi协议。领先的是以太坊二层网络基础上的键盘猫(KEYCAT),上涨了96%,而Solana的Michi(Michi)同样飙升了93.6%。与此同时,Kitten Ha

  • 9 Grayscale推出去中心化人工智能基金

    拥有170亿美元资产的资产管理公司Grayscale Investments正在推出一只专注于人工智能和加密货币交叉领域公司的基金。 Grayscale去中心化人工智能基金可供合格投资者使用,旨在提供人工智能和机器学习领域有前景的协议。Grayscale拥有20多种以加密货币为重点的投资产品,包括比特币ETF。 该基金目前由Bittensor(TAO)、Filecoin(FIL)、Livepeer

  • 10 Darden Restaurants以约6.05亿美元收购Chuy's

    Darden Restaurants将以约6.05亿美元现金收购Chuy's Holdings,两家公司周三联合宣布。根据一份新闻稿,达顿同意以每股37.50美元的价格收购崔的所有已发行股份。这家得克萨斯-墨西哥连锁餐厅加入了Darden的投资组合,其中包括Olive Garden、LongHorn Steakhouse和Ruth's Chris Steak House等餐厅。达顿首席执行官里克·