为什么模块化安全层会给Web3安全带来变局?

时间:2024-09-23 编辑: 浏览:(407)

一大早看到 @GoPlusSecurity 要构建模块化统一用户安全层。作为曾经的Crypto安全老兵内心又燃起了未竟的安全愿景。一直以来Crypto最重要的“安全”方向,都太偏“服务”驱动了,永远处于“事前潦草应对,事后无奈拍大腿”的尴尬现状,如何破局呢?模块化安全统一网络会是最优解吗?接下来,说说我的看法:

1.安全问题,永远在事发之后才被重视,也就是我们常说的“安全意识”问题,不是靠短期呼吁呐喊就能提升的整体认知,注定要在一次次黑客攻击、被钓鱼事件之后被刺痛后,才能逐渐转变成一种警觉意识。

而且“安全事件”只能随行业趋于成熟减少,并不会消失。因此,安全作为一种“服务”会始终被需要,但也始终是被动需要,这不利于安全公司提升自己的Crypto生态位;

2.模块化已经成为Crypto领域一种常态发展路径,无论是大到一个中间件网络,还是layer2,又或者一些被独立拆分的DA模块、Execution模块、Settlement模块,再到期待中的Security安全层模块,都在一步步成为构成Crypto主要要素的关键模块。

未来,原本构成链的共识层、结算层、执行层、DA层等都会以模块化的方式被独立封装,且以高可交互操作性,嵌入到各个区块链的架构系统中。安全模块层也一样,会成为每条链必备或必须要插拔组装的额外能力;

3.随着行业整体发展趋向成熟,纯B端的黑客攻击事件正在变少,这和全行业Developer持续的安全防护工作以及DeFi黑案森林驱动的行业代码进步有直接关系,但B端安全事件减少,不代表整体安全之祸会消亡,大量的钓鱼攻击成为新一轮的安全重灾区。因此,一个面向C端且能给用户“无意识”安全保护的安全模块层就得勇担使命;

4.为啥要强调“无意识”,因为技术的进步和行业的成熟,一定要把复杂的问题抽象到后端infra层来解决,而前端用户感知到的Gap会越来越小才行。基于模块化构造链安全组件,涉及到危险可疑交易的及时阻断,交易上链前的路径预演,签名前的前端Alert预警、钓鱼网站等链下Oracle信息的更新、KYC反洗钱合规监管等等。

理论上简单,但实际兼容各个链,各个不同共识,且还要Match不同环境下简陋的Wallet、Dex等协议,要彻底发挥模块化安全层的价值,并不容易;

5.若安全停留在“服务”层,一个不可避免的现实是,层出不穷的插件,形形色色的工具,甚至面开发者、普通用户、Trader、机构用户等都得配备不同的安全方案。结果是,安全公司之间竞争的热火朝天,普通用户并没有直观安全层级上的提升感。

安全行业也需要一个统一的安全模块层,对C端用户持续做到安全预警和体验提升,对B端开发者和链、钱包、协议等infra则高度兼容,长此以往,C端、B端的安全意识和安全防护工作才能得到一致性提升。

总之,安全攻防会是Cryptp领域一直会存在的难题,因为离钱太近了,总会有黑客组织躲在暗处时刻扫描着安全薄弱环进行攻击。

本质上,黑客攻击和安全防护都是成本对抗,做防护目标要增加黑客攻击的成本。碎片化的安全服务如同打游击,而一致的安全链生态构建和模块化安全层的统一战线防护,在我看来,目前是达成提升Crypto安全层级的最优解。

最新 更多 >
  • 1 比特币怎么挖矿赚钱:现在挖矿炒币这么火爆,有什么风险吗?

    比特币挖矿是指通过计算机进行复杂算法的运算来验证比特币交易并生成新的比特币。挖矿者可以通过参与比特币网络中的挖矿活动来赚取比特币作为报酬。挖矿赚钱的关键取决于所投入的算力、挖矿设备的效率以及电费成本。只有在算力足够高且运行成本低的情况下,挖矿才可能赚取稳定的收益。因此,参与比特币挖矿需要投入大量成本和时间,并需要谨慎考虑风险和收益。

  • 2 国信证券:“618”家居家清品牌销售额亮眼 把握基本面探底机会

    国信证券发布数据显示,在“618”家居家清品牌销售额亮眼的情况下,投资者可以抓住基本面探底机会。这意味着有望在行业回暖的助推下获得更多投资回报。

  • 3 Trust Wallet 发布 Ledger 硬件支持添加安全层

    Trust Wallet 宣布将为其 Ledger 硬件支持添加额外的安全层,以进一步保护用户的加密资产。这个举措旨在增加用户的账户安全性,防止黑客攻击和资产盗窃。Trust Wallet 不断努力提高其平台的安全性和用户体验,为用户提供更安全、更便捷的加密货币存储和交易服务。

  • 4 o合约量化app下载_欧意易交易平台app下载安卓版V6.1.35

    《欧意合约怎么玩》是一款模拟经营类游戏,玩家在游戏中扮演合约虚拟公司的经理,负责管理和运营公司的业务。玩家需要招聘员工、制定合适的合约策略、进行市场推广和销售,以实现公司的盈利目标。游戏中还有各种挑战和任务等待玩家完成,通过不断努力和策略性决策,玩家可以提升公司的业绩和声誉,成为一家成功的合约公司经理。

  • 5 USDT-TRC20钱包下载

    USDT TRC20是一种加密货币钱包,可以用于存储、发送和接收USDT(Tether)加密货币。用户可以通过苹果应用商店下载并安装USDT TRC20钱包应用程序,便于在移动设备上管理他们的USDT资产。该钱包提供了简单易用的界面,让用户可以方便地进行USDT的存取操作。通过USDT TRC20钱包,用户可以随时随地掌握自己的USDT资产,实现更加便捷的数字货币管理体验。

  • 6 lunc币官方最新消息

    LUN币是一个加密货币,其价格受市场供需影响。LUN币价格随着市场动态波动,可以通过交易平台实时查询。投资者需要密切关注市场变化,做好风险控制,谨慎决策。

  • 7 Tascha Labs:加密货币需要为下一次牛市准备好哪些?

    加密货币需要为下一次牛市做好准备,其中关键的因素包括:1.提升区块链技术的性能和扩展性,确保网络能够处理更多的交易;2.加强安全和隐私保护措施,防止黑客攻击和数据泄露;3.提高用户体验,简化购买和使用加密货币的流程;4.加强监管合规,增加市场透明度和信任度;5.积极参与行业合作和标准制定,推动加密货币的发展和应用。通过以上措施,加密货币将更好地适应市场需求并迎接下一次牛市的挑战。

  • 8 比特币交易平台排名_前十虚拟币平台名单

    以下是比特币交易平台排名前十的虚拟币平台名单:币安、火币、OKEx、比特儿、Bitfinex、Bittrex、Coinbase、Poloniex、Kraken、Gate.io。这些平台在全球范围内都是知名度很高的虚拟币交易平台,提供了安全、稳定的交易环境,吸引了大量的用户和投资者进行交易和投资。这些平台之间在交易量、手续费、货币种类等方面有所不同,投资者可以根据自己的需求和喜好进行选择。

  • 9 binance官方下载v2.47.3_bi官方下载渠道

    您可以在官方网站 www.binance.com 上下载 Binance App。Binance是全球领先的加密货币交易平台,用户可以在平台上进行各种数字货币交易、交易所业务、资产管理等操作。下载Binance App,您可以随时随地进行交易和管理资产。

  • 10 智通港股沽空统计

    6月26日,智通发布了最新的港股沽空统计数据。数据显示,当日沽空金额较前一交易日有所增加,但整体仍处于较低水平。在单个股票方面,沽空金额较高的有A股+H股、中潜股份、腾讯、小米集团等。整体来看,市场对部分个股存在一定的悲观情绪,但总体情况仍相对稳定。