为什么模块化安全层会给Web3安全带来变局?

时间:2024-09-20 编辑: 浏览:(672)

一大早看到 @GoPlusSecurity 要构建模块化统一用户安全层。作为曾经的Crypto安全老兵内心又燃起了未竟的安全愿景。一直以来Crypto最重要的“安全”方向,都太偏“服务”驱动了,永远处于“事前潦草应对,事后无奈拍大腿”的尴尬现状,如何破局呢?模块化安全统一网络会是最优解吗?接下来,说说我的看法:

1.安全问题,永远在事发之后才被重视,也就是我们常说的“安全意识”问题,不是靠短期呼吁呐喊就能提升的整体认知,注定要在一次次黑客攻击、被钓鱼事件之后被刺痛后,才能逐渐转变成一种警觉意识。

而且“安全事件”只能随行业趋于成熟减少,并不会消失。因此,安全作为一种“服务”会始终被需要,但也始终是被动需要,这不利于安全公司提升自己的Crypto生态位;

2.模块化已经成为Crypto领域一种常态发展路径,无论是大到一个中间件网络,还是layer2,又或者一些被独立拆分的DA模块、Execution模块、Settlement模块,再到期待中的Security安全层模块,都在一步步成为构成Crypto主要要素的关键模块。

未来,原本构成链的共识层、结算层、执行层、DA层等都会以模块化的方式被独立封装,且以高可交互操作性,嵌入到各个区块链的架构系统中。安全模块层也一样,会成为每条链必备或必须要插拔组装的额外能力;

3.随着行业整体发展趋向成熟,纯B端的黑客攻击事件正在变少,这和全行业Developer持续的安全防护工作以及DeFi黑案森林驱动的行业代码进步有直接关系,但B端安全事件减少,不代表整体安全之祸会消亡,大量的钓鱼攻击成为新一轮的安全重灾区。因此,一个面向C端且能给用户“无意识”安全保护的安全模块层就得勇担使命;

4.为啥要强调“无意识”,因为技术的进步和行业的成熟,一定要把复杂的问题抽象到后端infra层来解决,而前端用户感知到的Gap会越来越小才行。基于模块化构造链安全组件,涉及到危险可疑交易的及时阻断,交易上链前的路径预演,签名前的前端Alert预警、钓鱼网站等链下Oracle信息的更新、KYC反洗钱合规监管等等。

理论上简单,但实际兼容各个链,各个不同共识,且还要Match不同环境下简陋的Wallet、Dex等协议,要彻底发挥模块化安全层的价值,并不容易;

5.若安全停留在“服务”层,一个不可避免的现实是,层出不穷的插件,形形色色的工具,甚至面开发者、普通用户、Trader、机构用户等都得配备不同的安全方案。结果是,安全公司之间竞争的热火朝天,普通用户并没有直观安全层级上的提升感。

安全行业也需要一个统一的安全模块层,对C端用户持续做到安全预警和体验提升,对B端开发者和链、钱包、协议等infra则高度兼容,长此以往,C端、B端的安全意识和安全防护工作才能得到一致性提升。

总之,安全攻防会是Cryptp领域一直会存在的难题,因为离钱太近了,总会有黑客组织躲在暗处时刻扫描着安全薄弱环进行攻击。

本质上,黑客攻击和安全防护都是成本对抗,做防护目标要增加黑客攻击的成本。碎片化的安全服务如同打游击,而一致的安全链生态构建和模块化安全层的统一战线防护,在我看来,目前是达成提升Crypto安全层级的最优解。

最新 更多 >
  • 1 联邦公开市场委员会触发6亿美元加密货币外流:比特币下跌,ETH上涨!

    上周,加密货币基金的流出攀升至三个月来的最高点。虽然BTC记录了大量资金外流,但流入ETH支持的产品的资金超过了1000万美元。 数字资产投资公司CoinShares在其新报告中发现,上周数字资产投资产品的资金外流总额为6亿美元。 报道称,上周的数据是自3月22日以来加密货币基金最大的一周资金外流。 CoinShares指出,这是由于“联邦公开市场委员会会议比预期的更加鹰派,促使投资者减少对固定供

  • 2 深度迷思:资产放在冷钱包还是交易所?到底怎么选?

    作者:OneKey 中文来源:X,@OneKeyCN最近一段时间,币安和 OKX 都不太平。币安有用户反馈恶意插件 Aggr 绕过币安的 MFA(多因素身份认证),通过对敲盗走了用户的资产。OKX 则有用户称黑客使用 AI 换脸绕过 MFA 后更换了手机号、邮箱以及谷歌的验证器,随后盗走用户资产。受害用户们撰写了生动的长文,一石激起千层浪。一时间,人心惶惶,各种截图谣言四起催促着人们赶紧提走代币。

  • 3 XRP社区面临Ripple RLUSD Stablecoin发布的新骗局

    XRP社区的成员现在面临着围绕即将推出的Ripple USD(RLUSD)稳定币的新骗局的风险。 关于X的各种报道无意中宣传了已经发行了10亿RLUSD代币的想法,引用了XRP Ledger区块链探索者的所谓“证据”。 相关的XRPL账户最近有多笔交易,大部分在过去48小时内执行。这些交易主要由涉及数十亿虚拟RLUSD代币的信托线交易组成。 一些社区成员断言,这一开发是真实的,因为它在XRPL地址

  • 4 支持XRP的律师表示,美国证券交易委员会在Ripple案中没有将其20亿美元的需求降至1.02亿美元

    著名律师Jeremy Hogan澄清了围绕美国证券交易委员会在Ripple诉讼中的最新简报的误解,强调监管机构没有将其20亿美元的要求降至1.02亿美元。 回想一下,Ripple利用TerraForm Labs(TFL)的和解来支持其1000万美元罚款的论点。Ripple辩称,TFL 4.2亿美元的民事罚款与该公司330亿美元的总销售额之间的差额约为1.27%。 作为回应,美国证券交易委员会不同意

  • 5 柴犬烧钱率飙升12842%、SHIB价格能否从暴跌中恢复?

    近期,柴犬币(SHIB)经历了价格暴跌,跌幅超过10%。尽管如此,这种以狗狗为主题的加密货币由于其代币销毁率的急剧上升,仍然引起了广泛关注。根据Shibburn平台的数据,6月4日星期二,SHIB的代币销毁率飙升了约16,600%。代币销毁率飙升至12,800%以上尽管Shiba Inu的销毁率显著上升,SHIB的价格却持续下跌。这引发了人们对价格可能反弹的希望。SHIB代币销毁量的大幅增加吸引了

  • 6 Vanta DAO去中心化之路

    NFT封闭投资DAO Vanta在去中心化的道路上取得了重大进展。 最初由Josh Field和Mike Grantis于2021年作为投资辛迪加成立,其创始人将整个业务的所有权交给其社区——Vanta Club NFT的持有人。 菲尔德在Hash Rate播客上说:“我们正在经历去中心化的过程。”。这意味着“放弃本质上价值百万美元的业务,回到为我们投资的创始人提供大量资本和价值的社区。” Van

  • 7 币安首席执行官预测比特币将上涨至8万美元以上,但是什么推动了它?

    币安首席执行官Richard Teng对全球最大的加密货币比特币做出了乐观的预测。尽管比特币最近有下跌趋势,但滕预计加密货币在本市场周期内将达到80000美元,并指出现货比特币ETF和现货以太坊ETF的影响是潜在的驱动因素。 比特币预计2024年将达到80000美元 在最近YouTube频道Bankless的一次采访中,滕分享了他对比特币2024年的预测,预计这一先驱加密货币将取得重大收益。 币安

  • 8 今年下半年,2种加密货币的市值将达到10亿美元

    随着2024年下半年的开始,加密货币市场继续经历严重低迷,影响了众多数字资产的市值。 然而,在这一看跌趋势中,一些加密货币在基本面、社区兴趣不断增长和战略进步的驱动下显示出增长潜力。 这些有利因素使它们能够吸引大量资本流入,并有可能超过10亿美元的市值里程碑。Finbold已经确定了两种即将实现这一里程碑的加密货币,强调它们最近的生态系统更新和市场表现是其上升轨迹的关键指标。 Starknet(S

  • 9 警告:随着加密货币萧条的到来,altcoins最终投降

    著名加密货币交易专家Michaël van de Poppe表示,随着比特币(BTC)价格的持续下跌,市场其他部分也紧随其后,迎来了加密货币的萧条,并将altcoins推向了当前交易周期的最后投降阶段。 具体而言,范德波普表示,他之前在2020年目睹了这一周期的这一部分,一个月前他投入使用的altcoins现在开始“大量出血”,但根据他6月17日的文章,现在是“你想冒更多风险”的时候了。 Alt

  • 10 川普是下一个10倍纪念币吗?它能达到1亿美元的市值吗?

    川普在模因币领域成为了一个令人惊讶的玩家,以其高风险、高回报的潜力提供了早期投资吸引力。 最新的模因币,通常被称为“中国版的唐纳德·特朗普”,反映了其有趣但雄心勃勃的品牌战略,旨在吸引新兴的亚洲市场的兴趣。 这枚硬币在关键的市值里程碑上——1000万美元、2000万美元和3000万美元——引发了战略代币燃烧的热议,最终目标是达到1亿美元的市值。该硬币的代币供应量有限,只有10亿枚,所有流动性都已完