Tankeledere

Kryptosikkerhet i dagens klima: Hva dagens investorer bør vite

mm
Legg til Securities.io blant dine foretrukne kilder på Google

Kryptobrukere står overfor en nesten konstant bølge av trusler, inkludert omfattende phishing‑ordninger, målrettede angrep fra svindlere som utgir seg for å være venner & supportpersonell, skadelig programvare som leter etter dårlig sikrede private nøkler, og spekulative meme‑myntene med det eneste formål å skape markedslikviditet for tidlige deltakere som kan dumpes på detaljinvestorer. Heldigvis, etter hvert som angrepene blir stadig mer sofistikerte, utvikler de som ønsker å forsvare mot ondsinnede aktører avanserte verktøy for å utdanne og beskytte forbrukerne. Her er noen eksempler på de mest vanlige scenarioene du bør beskytte deg mot, samt hvordan kryptomarkedet utvikler seg for å holde seg i forkant.

Det er viktig å forstå forskjellen mellom å holde kryptovaluta på sentraliserte børser og å holde den i din egen lommebok gjennom selvforvaring. Den enkleste måten å komme i gang med krypto på er å opprette en konto på en sentralisert børs og kjøpe noen tokens. Det er imidlertid betydelig risiko ved å la investeringene stå på en sentralisert børs. Sentraliserte børser mangler ofte åpenhet i regnskapet og kan føre til tradisjonell ‘web2’-type svindel, slik vi så med FTX collapse, som ble gjentatt av kollapsene til tradisjonelle bankinstitusjoner over hele verden. Men når en kryptobruker trekker sine tokens til sin egen selvforvaringslommebok, får de ansvaret for å unngå phishing‑kampanjer, protokoll‑hacks, lekkasjer av private nøkler og mer.

Phishing‑kampanjer spenner fra omfattende kampanjer til målrettede angrep. Nylig har jeg støtt på ondsinnede Google‑annonser som omdirigerer brukere fra legitime nettsteder til perfekte kloner som ber brukeren bekrefte transaksjoner i lommeboken, noe som sender alle deres eiendeler til en angriper. Det finnes også svindlere som utgir seg for å være velvillige aktører og advarer brukere om at en applikasjon de nylig har brukt har blitt kompromittert, og at de må trekke ut alle sine midler umiddelbart. Nettstedet svindlerne sender brukeren til, ser identisk ut med applikasjonen de er kjent med, og ber dem da bekrefte samme type ondsinnede transaksjoner.

Selv når brukere kobler seg til legitime applikasjoner, er de ikke beskyttet mot protokoll‑sårbarheter og utilsiktet innføring av dårlig kode gjennom protokoll‑oppdateringer. Det siste året har det vært nettverksbroer og desentraliserte børser som har introdusert utestede oppdateringer i kodebasen sin, som raskt ble utnyttet av ondsinnede aktører, og tappet alle brukernes innskudd.

Et vedvarende problem med kryptolommebøker er at transaksjoner er umulige å tyde for de aller fleste brukere. Folk har blitt vant til å klikke på ‘bekreft’ på ugjennomsiktige heksadesimale data, i troen på at applikasjonen forteller dem sannheten. Lommebøker begynner å bli smartere, og det finnes nå verktøy folk kan installere på sine datamaskiner, eller nettverk de kan koble lommebøkene sine til, som hjelper med å filtrere bort feil og hacks. Shield3 RPC er et gratis verktøy folk kan bruke for å filtrere ut vanlige hacks og interaksjoner med kjente ondsinnede aktører.

Også, som i mange felt, hjelper AI. Desentraliserte finansapplikasjoner gir enestående transparens og datatilgjengelighet for å trene og tilpasse modeller for vanlige feil fra utviklere, angrepsmønstre fra ondsinnede aktører, og penetrasjonstesting fra velvillige hackere. For eksempel kan man nå besøke en blokkjede‑utforsker, kopiere koden til en smart kontrakt fra en populær DeFi‑app, og lime den inn i ChatGPT, og be den finne potensielle måter koden kan utnyttes på. Man kan også samle inn all data om alle smartkontrakter og transaksjoner som finnes, og identifisere mønstre og transaksjoner som fører til et stort hack. Spesielt, når noen er i ferd med å angripe en protokoll, er det ofte en rekke transaksjoner der de oppretter en ny anonym lommebok ved hjelp av en privat transaksjonstjeneste, som Tornado Cash, og deretter forbereder lommeboken for å utnytte protokollen. Protokoller kan forsvare seg ved å oppdage disse mønstrene og pause protokollen før utnyttelsen kan finne sted, og deretter implementere rettelser før de gjenåpner.

Men selv om disse dataene er bredt tilgjengelige, er de nesten umulige å forstå for de aller fleste brukere. AI‑verktøy gjør det mulig for oss å ta innsiktene fra trusselanalyse‑ og deteksjonsverktøy og presentere dem på et språk som er personlig tilpasset og forståelig for alle, uavhengig av deres tekniske kunnskapsnivå. Vi kan ta svært tekniske revisjonsrapporter og datastrømmer og la store språkmodeller oppsummere trusselen på ethvert språk, for ethvert publikum.

Disse verktøyene gjør det mulig for oss både å oppdage trusler raskere og mer effektivt enn noen gang før, og å demokratisere tilgangen til innsiktene for å gjøre sikkerhet og risikoredusering bredt tilgjengelig.

Isaac er medgrunnlegger av Shield3, og er en tidligere elektroingeniør i halvlederindustrien, som ble crypto-utvikler i begynnelsen av 2017; spesialisert i web3-sikkerhet, DAOer og eksperimentelle anvendelser av blokkjede-teknologi. Isaac er en aktiv bidragsyter til åpne standarder i styring og sikkerhetsfeltene i web3. Han kom inn i Ethereum-rommet i 2017 ved å jakte på feil i nye smarte kontrakter. Siden da har han brukt sin lidenskap for tilgjengelig, transparent sikkerhet til å demonstrere både hva som kan gå galt, og hvordan man kan fikse det. Forrige år publiserte han en ‘white hat’-utnyttelse av et populært smart kontrakt-rammeverk som håndterer milliarder av dollar i krypto-rommet.