Thought leaders

Cryptobeveiliging in het huidige klimaat: Wat beleggers van vandaag moeten weten

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google

Cryptogebruikers worden geconfronteerd met een bijna constante lawine aan bedreigingen, waaronder wijdverspreide phishing‑schema’s, gerichte aanvallen van oplichters die zich voordoen als vrienden en ondersteunend personeel van applicaties, malware die op onveilig opgeslagen privésleutels jaagt, en speculatieve meme‑munten met als enige doel het creëren van marktl liquiditeit zodat vroege deelnemers deze kunnen dumpen op particuliere beleggers. Gelukkig, nu aanvallen steeds geavanceerder worden, ontwikkelen degenen die zich tegen kwaadwillenden willen verdedigen geavanceerde tools om consumenten te onderwijzen en te beschermen. Hier zijn enkele voorbeelden van de meest voorkomende scenario’s waaraan je jezelf kunt beschermen, evenals hoe de cryptowereld evolueert om de curve voor te blijven.

Het is belangrijk om het verschil te begrijpen tussen het houden van cryptocurrency op gecentraliseerde beurzen en het bewaren ervan in je eigen wallet via zelf‑custodie. De eenvoudigste manier om in crypto te stappen is een account aan te maken op een gecentraliseerde beurs en enkele tokens te kopen. Er is echter een aanzienlijk risico verbonden aan het laten staan van investeringen op een gecentraliseerde beurs. Gecentraliseerde beurzen missen vaak transparantie in hun boekhouding en leiden tot traditionele ‘web2’-fraude, zoals we zagen bij de FTX-ineenstorting, die werd weerspiegeld in de ineenstortingen van traditionele bancaire instellingen wereldwijd. Zodra een cryptogebruiker echter zijn tokens naar zijn eigen zelf‑custodie‑wallet terugtrekt, draagt hij de verantwoordelijkheid om phishing‑campagnes, protocol‑hacks, lekken van privésleutels en meer te vermijden.

Phishing‑campagnes variëren van brede campagnes tot gerichte aanvallen. Recentelijk ben ik kwaadaardige Google‑advertenties tegengekomen die gebruikers van legitieme websites omleiden naar perfecte klonen die de gebruiker vragen transacties in hun wallet te bevestigen, waardoor al hun activa naar een aanvaller worden gestuurd. Er zijn ook oplichters die zich voordoen als welwillende actoren en gebruikers waarschuwen dat een applicatie die ze recent hebben gebruikt is gecompromitteerd en dat ze onmiddellijk al hun fondsen moeten opnemen. De site waar de oplichters de gebruiker naartoe sturen, ziet er identiek uit aan de bekende applicatie, waarna deze hen vraagt dezelfde soort kwaadaardige transacties te bevestigen.

Zelfs wanneer gebruikers verbinding maken met legitieme applicaties, zijn ze niet veilig voor protocol‑kwetsbaarheden en per ongeluk geïntroduceerde slechte code via protocol‑updates. Het afgelopen jaar zijn er netwerk‑bridges en gedecentraliseerde beurzen geweest die niet‑geauditte updates aan hun codebasis hebben geïntroduceerd, die al snel werden uitgebuit door kwaadwillenden, waardoor alle deposito’s van gebruikers werden leeggehaald.

Een blijvend probleem met crypto‑wallets is dat transacties onleesbaar zijn voor de overgrote meerderheid van de gebruikers. Mensen zijn gewend geraakt om op ‘bevestigen’ te klikken bij ondoorzichtige blokken hex‑data, vertrouwend dat de applicatie de waarheid vertelt. Wallets worden steeds slimmer, en er zijn nu tools die mensen op hun computers kunnen installeren, of netwerken waaraan ze hun wallets kunnen koppelen, die helpen fouten en hacks te filteren. De Shield3 RPC is een gratis tool die mensen kunnen gebruiken om veelvoorkomende hacks en interacties met bekende kwaadwillenden te filteren.

Ook, net als in veel sectoren, helpt AI. Decentrale financiële applicaties bieden ongekende transparantie en datatoegang om modellen te trainen en aan te passen voor veelvoorkomende fouten van ontwikkelaars, aanvalspatronen van kwaadwillenden en penetratietesten door welwillende hackers. Bijvoorbeeld, men kan nu een blockchain‑explorer bezoeken, de code van een smart contract van een populaire DeFi‑app kopiëren en deze in ChatGPT plakken, met het verzoek potentiële manieren te vinden waarop de code kan worden uitgebuit. Men kan ook alle data over alle bestaande smart contracts en transacties opnemen en patronen en transacties identificeren die tot een grote hack leiden. Specifiek, wanneer iemand een protocol wil aanvallen, zijn er vaak een reeks transacties waarbij ze een nieuwe anonieme wallet creëren via een private‑transaction‑service, zoals Tornado Cash, en vervolgens hun wallet voorbereiden om een protocol te exploiteren. Protocols kunnen zichzelf verdedigen door deze patronen te detecteren en het protocol te pauzeren voordat de exploit plaatsvindt, waarna ze correcties doorvoeren voordat ze het weer activeren.

Hoewel deze data breed beschikbaar is, is het voor de overgrote meerderheid van de gebruikers bijna onmogelijk te begrijpen. AI‑tools stellen ons in staat om de inzichten uit dreigingsanalyse‑ en detectietools te vertalen naar een taal die gepersonaliseerd en begrijpelijk is voor iedereen, ongeacht hun technische niveau. We kunnen zeer technische audit‑rapporten en datastromen nemen en grote taalmodellen laten samenvatten wat de dreiging is in elke taal, voor elk publiek.

Deze tools stellen ons in staat om zowel sneller als efficiënter dan ooit tevoren bedreigingen te detecteren, en de toegang tot de inzichten te democratiseren zodat beveiliging en risicobeperking breed beschikbaar worden.

Isaac is de mede-oprichter van Shield3, en is een voormalig elektrotechnisch ingenieur in de halfgeleiderindustrie, die in 2017 crypto-ontwikkelaar werd; gespecialiseerd in web3-beveiliging, DAO's en experimentele toepassingen van blockchain-technologie. Isaac is een actieve bijdrager aan open standaarden op het gebied van governance en beveiliging in web3. Hij trad in 2017 toe tot de Ethereum-ruimte door bugbounties te jagen voor experimentele nieuwe slimme contracten. Sindsdien heeft hij zijn passie voor toegankelijke, transparante beveiliging gebruikt om te demonstreren wat er mis kan gaan en hoe het te repareren. Vorig jaar publiceerde hij een ‘white hat’-exploit van een populaire slimme contractframework dat miljarden dollars in de cryptoruimte beheert.