ظهر Web3 إلى حيز الوجود باعتباره اضطرابًا مدعومًا من blockchain للوضع الحالي للإنترنت. ومع ذلك ، كتكنولوجيا ناشئة ، ابتليت بضباب من الافتراضات المناقشات حول القدرات الحقيقية لـويب 3 ودورها في حياتنا اليومية.
بالنظر إلى الوعد بإنترنت لامركزي باستخدام blockchains العامة ، فإن الانتقال الكامل إلى Web3 سيتطلب تدقيقًا عبر عدة عوامل. من بين الكثير ، يقف الأمان كواحد من أهم الميزات ، في العالم المدعوم من Web3 ، تصبح الأدوات والتطبيقات المستضافة عبر blockchain سائدة.
نقاط الضعف في العقود الذكية
في حين أن blockchains التي تستضيف تطبيقات Web3 تظل غير قابلة للاختراق من كونها رهينة للمهاجمين ، يستهدف المتسللون نقاط الضعف في العقود الذكية للمشروع. هجمات العقود الذكية علىالتمويل اللامركزي (DeFi) ارتفعت المنصات ، مع دراسة حديثة كشفت عن ذلك تقريبًاتمت سرقة 1.6 مليار دولار من العملات المشفرة في الربع الأول 2022 وحده.
على الرغم من أن DeFi هي مجموعة فرعية من طيف Web3 ، إلا أنها تعكس أكبر نقطة ضعف في النظام البيئي. نتيجة لذلك ، يحتاج رواد Web3 إلى إعادة توجيه ميزانية التسويق الخاصة بهم لتطوير النظام الأساسي.
كما رأينا على مدار العام ، فإن نقاط الضعف التي تسمح للمتسللين باستنزاف كميات هائلة من الأصول تؤدي إلى خسائر غير دائمة للمستثمرين وقد تتسبب في انهيار غير مباشر للأنظمة البيئية ذات الصلة.
تهديدات من الداخل
بالإضافة إلى الاختراقات الخارجية ، قد يخدع الفاعلون السيئون داخل النظام المشروع ومستثمريه. مطلوب آليات آمنة من الفشل مع وصول مخفف إلى الموظفين لتجنب الهجمات الداخلية.
في 14 أغسطس ، صانع السوق الآلي للتداول والسيولة (AMM)استردت Velodrome Finance مبلغ 350 ألف دولار من أحد أعضاء فريقها جاباجول. تم استنزاف واحدة من محافظ فيلودروم عالية القيمة 350 ألف دولار. كشف تحقيق داخلي لاحق عن هوية المهاجم ، مما سمح للشركة باستعادة المسروقات بأكملها.
تحصين الويب 3
أجبر أكثر من ستة أشهر من السوق الهابطة إلى جانب عدد لا يحصى من الاختراقات مستثمري العملات المشفرة على إعادة تنظيم استثماراتهم مع النظم البيئية التي تعكس السلامة. نتيجة لذلك ، من المتوقع أن يتخذ رواد Web3 تدابير تضمن نجاح عروضهم على المدى الطويل.
تتمثل إحدى طرق تقليل مخاطر الهجوم في تنفيذ مبادرات مكافأة الأخطاء. تجذب مكافآت الأخطاء متسللي القبعة البيضاء ، الذين يحاولون تحديد نقاط الضعف من منظور المخترق. يكافأ المطورون ماليًا على البحث عن الأخطاء الصالحة وإصلاحها في النظام.
بالإضافة إلى ذلك ، يجب على رواد الأعمال إنشاء محافظ متعددة التوقيع لتخزين الأموال وتجنب السيطرة المركزية على المحافظ. تعكس هذه التدابير ، عند تنفيذها عبر النظام ، قدرًا أكبر من اللامركزية والعزل عن الهجمات المنظمة.