作者:WeiLienDang,UnusualVentures普通合伙人,領導安全、基礎設施軟件和開發工具賽道的投資
來源:Techcrunch
編譯:RichardLee,鏈捕手
在Web1.0和Web2.0中,安全模型隨著應用程序架構的變化而變化,以幫助開啟全新的經濟。
在Web1.0中,安全套接字層由Netscape率先提出,用于在用戶瀏覽器和這些服務器之間提供安全通信;受信任的Web2.0中介機構,如谷歌、微軟、亞馬遜和證書頒發機構,則在推動傳輸層安全的實現方面發揮了核心作用,TLS是SSL的繼任者。
同樣的情況也會發生在Web3上。這就是為什么去年對新的web3安全公司的投資增加了10倍多、總金額達到10億美元以上的關鍵原因。
觀點:通貨膨脹傷害了審慎的儲蓄者,而比特幣會給未來帶來希望:8月3日消息,儲蓄能力是自我調節和規劃未來的重要工具,但當通貨膨脹變得不可控制時,那些努力延遲滿足的人會為他們的選擇受到懲罰。另一方面,臨床心理學家Jordan Peterson認為,比特幣的作用恰恰相反。
根據Peterson的說法,惡性通貨膨脹傷害了那些耐心投入工作并為未來儲蓄的人。他將這些人描述為“我們社會的支柱”,Peterson認為,這些人對文明的安全和生存至關重要。
他強調,在通貨膨脹扭曲市場的情況下,比特幣卻沒有受到這種扭曲或干擾,這是他對比特幣感興趣的原因之一。這位心理學家表示,加密貨幣使自由市場成為可能。(Cointelegraph)[2022/8/3 2:56:42]
Web3的成功取決于創新的安全模型,它能解決不同應用程序架構帶來的新型安全挑戰。在web3中,去中心化的應用程序不依賴Web2.0中存在的傳統應用程序邏輯和數據庫層而構建,而是依靠區塊鏈、網絡節點和智能合約管理邏輯和狀態。
觀點:因DEX爭奪市場,CEX正在努力引導人們轉向比特幣:一些以太坊用戶猜測,隨著ETH和DeFi用戶涌向去中心化交易所,中心化交易所(CEX)可能正在努力引導人們轉向比特幣。Uniswap創始人Hayden Adams承認這一點,并說這是一個合乎邏輯的推測。他說,“這是一個很好的觀點。以太坊/ERC20主要用于去中心化平臺(DApp),Uniswap正在超越CEX。比特幣沒有智能合約,因此主要在中心化平臺使用,并用于支付以外的其他功能。”
根據Crypto Fees數據,Uniswap每天處理超過88萬美元的以太坊網絡費用。這與比特幣網絡每天約128.5萬美元的費用僅相差40萬美元。
除此之外,更廣泛的DEX市場每天都在全球加密貨幣交易市場獲得更大的份額。CoinGecko首席執行官Bobby Ong指出,“在DEX中,SushiSwap增長強勁,目前占據前7大DEX市場份額的11%。盡管被Sushswap‘吸血’奪取部分挖礦流動性,Uniswap仍然保持著非常強勁的領先優勢。不過,DEX整體成交量環比下降33億美元。”(U.Today)[2020/12/13 15:03:19]
用戶仍然可以訪問連接到這些節點的前端來更新數據,例如發布新內容或進行購買。這些活動要求用戶使用私鑰簽署交易,私鑰通常由錢包管理,這種模式旨在保護用戶控制和隱私。區塊鏈上的交易完全透明、可公開訪問且不可更改。
觀點:韓國監管機構加密新規可能迫使加密交易所關閉:11月4日消息,韓國加密行業業內人士擔心韓國金融監管機構賦予銀行太多權力。根據本周公布的最新監管規定,韓國監管機構表示,銀行有義務使用自己的反洗錢(AML)風險評估程序,來決定是否要與加密貨幣交易所開展業務。而此舉激怒了韓國加密社區。而有韓國加密人士表示,如果如果銀行拒絕與交易所開展業務,交易所很可能將被迫關閉。此前消息,韓國將從11月3日開始發布《特定金融信息法》立法修正案實施條例的立法預告,虛擬資產服務提供商將禁止交易匿名幣,禁止處理具有洗錢風險的虛擬資產。(Cryptocurrency News)[2020/11/4 11:36:30]
與任何系統一樣,這種設計也有安全權衡。區塊鏈不需要像Web2.0那樣信任參與者,但更難進行更新以解決安全問題。用戶可以保持對其身份的控制,但在發生攻擊或密鑰泄露時,沒有中間人提供追索權。錢包仍然可能泄露以太坊地址之類的敏感信息——它仍然是軟件,軟件從來都不是完美的。
現場 | 觀點:區塊鏈技術需要深入場景才能形成產業:金色財經現場報道,10月15日,華山論劍2020網絡安全大會于西安召開,在大會的區塊鏈安全與應用創新分論壇圓桌討論環節,
基石基金管理合伙人秦少博分享表示,區塊鏈創新型的業務需要承擔比較大的沉默成本,在區塊鏈領域創業需要考量自身能力。區塊鏈技術需要深入場景才能形成產業,過去5年由幣引發的熱潮已經越發理智。把區塊鏈作為技術、生產力討論更合適。不宜與太大的市場概念結合。
中國移動研究院安全技術研究所所長何申分享表示,從通信行業看待區塊鏈,會從系統工程高度去看,當區塊鏈從節點成網形成共識,需要考慮節點的安全。此外,可信是一種保障預期方案,區塊鏈是一種方案,兩種方案的協同,是通信領域的重點。對于區塊鏈透明性帶來的隱私問題可以通過隱私技術解決,但可能在公鏈場景里比較難實現。[2020/10/15]
這些權衡理所當然地引發了重大的安全問題,但它們不應該阻礙web3的發展勢頭,實際上,它們不太可能。
再考慮一下Web1和Web2的相似之處。SSL/TLS的初始版本存在嚴重漏洞。早期的安全工具充其量只是初步的,隨著時間的推移變得更加健壯。Web3安全公司和Certik、Forta、Slita和Securify等項目與最初為Web1.0和Web2.0應用程序開發的代碼掃描和應用程序安全測試工具相當。
然而,在Web2.0中,安全模型的很大一部分是關于響應的。在web3中,事務一旦執行就無法更改,必須內置機制來驗證事務是否應該首先發生。換句話說,安全必須非常善于預防。
這意味著Web3社區必須找出如何在技術上最好地解決系統性弱點,以阻止針對從加密原語到智能合約漏洞的所有新攻擊向量。同時,至少有四項計劃可以推進預防性web3安全模型:
一、漏洞的真相數據來源
對于已知的web3漏洞和弱點,需要有一個真相來源。如今,國家脆弱性數據庫為脆弱性管理計劃提供了核心數據。
Web3需要一個去中心化的等價物。目前,不完整信息散布在SWC注冊表、Rekt、智能合約攻擊向量和DeFi威脅矩陣等地方,諸如Immunefi運行的漏洞賞金程序旨在暴露新的弱點。
二、安全決策規范
web3中關鍵安全設計選擇和個別事件的決策模型目前尚不清楚。權力下放意味著沒有人對這些問題負責,這對用戶的影響可能是巨大的。最近的Log4j漏洞等例子是將安全留給去中心化社區的警示故事。
需要更清楚地了解分散自治組織、安全專家、Alchemy和Infura等提供商以及其他人如何協作管理緊急安全問題。從大型開源社區如何組建OpenSSF和CNCF咨詢小組,以及如何建立解決安全問題的流程中,可以得到一些適用的經驗教訓。
三、身份驗證和簽名
如今,大多數DAPP,包括最著名的DAPP,都不會對其API響應進行身份驗證或簽名。這意味著,當用戶的錢包從這些應用程序檢索數據時,在驗證響應是否來自預期應用程序以及數據是否以某種方式被篡改等方面,存在差距。
在一個應用程序不采用基本安全最佳實踐的世界里,由用戶決定他們的安全態勢和可信度,這幾乎是不可能的任務。至少,需要有更好的方法向用戶暴露風險。
四、更簡單、用戶控制的私鑰管理
加密私鑰奠定了用戶在web3范式中進行交易的能力。眾所周知,加密私鑰也很難正確管理。目前已有整個業務圍繞密鑰管理而建立。
管理私鑰的復雜性和風險是促使用戶選擇托管錢包,而非非托管錢包的主要考慮因素。然而,使用托管錢包會帶來兩個權衡:它們會產生新的“中介”,比如Coinbase,這有損于web3完全去中心化的方向;它們還限制了用戶接觸web3事物的能力。理想情況下,進一步的安全創新將為用戶提供更好的可用性和對非托管場景的保護。
總結
值得注意的是,前兩項計劃更多地圍繞人和流程展開,而第三和第四項計劃將需要技術變革。讓新技術、新興流程和大量用戶保持一致,是讓了解web3安全性變得困難的原因。
與此同時,最令人鼓舞的變化之一是web3安全創新正在公開進行,我們永遠不應該低估這會帶來創造性的解決方案。
鏈捕手消息,DragonCity龍城的開發團隊MetaverseLabs將于1月31日除夕夜在Decentraland上舉辦一場元宇宙盛會.
1900/1/1 0:00:00鏈捕手消息,“Create2Earn”像素藝術虛擬世界Chillchat已籌集了185萬美元的種子股權融資,由SolanaVentures領投.
1900/1/1 0:00:00鏈捕手消息,據新加坡當地媒體報道,新加坡金融管理局對議會答復稱,其沒有計劃監管與NFT相關的活動.
1900/1/1 0:00:00原文作者:KyleSamani,MulticoinCapital聯創原文標題:《TheComposableWeb3DataNetwork》編譯:Yangz,巴比特幾個月前.
1900/1/1 0:00:00鏈捕手消息,華語Web3社交媒體平臺MattersLab近期完成200萬美元Pre-A輪融資,隆領投資、ProtocolLabs、MaskNetwork、CrustNetwork、Infinit.
1900/1/1 0:00:00原文標題:《身在Crypto卻對美聯儲加息一頭霧水?》原文作者:Mabrary原文來源:歐科云鏈本文將從加息和量化寬松兩種貨幣政策對比特幣價格的影響出發.
1900/1/1 0:00:00