Tỷ giá Bitcoin BTC BTC
80611 $
-1.11%
Tỷ giá Ethereum ETH ETH
3120 $
-1.98%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.02%
Tỷ giá Solana SOL SOL
204,95 $
-1.54%
Tỷ giá BNB BNB BNB
618,13 $
-2.41%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá Dogecoin DOGE DOGE
0,2763 $
-6.76%
Tỷ giá USDC USDC USDC
0,9997 $
-0.02%
Tỷ giá XRP XRP XRP
0,5722 $
-3.30%
Tỷ giá Cardano ADA ADA
0,5683 $
-4.49%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-5.84%
Tỷ giá TRON TRX TRX
0,1644 $
-0.76%
Tỷ giá Toncoin TON TON
5,21 $
-3.27%
Tỷ giá Avalanche AVAX AVAX
30,83 $
-3.51%
Tỷ giá Sui SUI SUI
3,10 $
-3.48%
Tỷ giá Chainlink LINK LINK
13,71 $
-3.33%
Tỷ giá Bitcoin Cash BCH BCH
425,22 $
-3.38%
Tỷ giá Polkadot DOT DOT
4,99 $
-3.94%
Tỷ giá NEAR Protocol NEAR NEAR
5,08 $
-3.55%
Tỷ giá UNUS SED LEO LEO LEO
6,15 $
-0.06%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Hai biện pháp bảo mật chính dành cho các công ty khởi nghiệp Web3 từ Hội nghị tiền điện tử Israel

Hai biện pháp bảo mật chính dành cho các công ty khởi nghiệp Web3 từ Hội nghị tiền điện tử Israel

30/05/2023 19:35 read116
Hai biện pháp bảo mật chính dành cho các công ty khởi nghiệp Web3 từ Hội nghị tiền điện tử Israel

Shahar Madar, người đứng đầu các sản phẩm bảo mật tại Fireblocks, cho biết các công ty khởi nghiệp Web3 cần suy nghĩ từ quan điểm của kẻ tấn công khi lập kế hoạch cho các giao thức bảo mật.

Bảo mật tiếp tục là một trong những vấn đề liên quan và quan trọng nhất của không gian Web3, vì các giao thức và doanh nghiệp tiếp tục đối mặt với các hành vi khai thác.

Cointelegraph đã nói chuyện với Shahar Madar, người đứng đầu các sản phẩm bảo mật tại Fireblocks, tại Hội nghị tiền điện tử Israel về những bước cần thiết mà các công ty khởi nghiệp Web3 nên thực hiện để bảo mật nền tảng và người dùng của họ.

Theo kinh nghiệm của mình, Madar nói với Cointelegraph rằng nhiều công ty khởi nghiệp trẻ thường trì hoãn việc phát triển một giao thức bảo mật để tập trung vào tăng trưởng.

Tuy nhiên, các mô hình Web2 dành cho bảo mật doanh nghiệp không hoạt động trong thế giới Web3 chú trọng đến tài chính như vậy. Anh ấy nói từ quan điểm của kẻ tấn công, họ luôn tìm kiếm lợi nhuận từ việc hack một dự án của họ.

Đây là điều mà mọi người bỏ lỡ. Mọi người đều thấy những gì họ đang làm - mã thường là mã nguồn mở. Mọi người đều có thể tương tác với dự án của họ và họ không được chuẩn bị cho điều đó.

Madar nhấn mạnh rằng các công ty cần nói về khung bảo mật đặt ra những câu hỏi quan trọng như Làm thế nào để bạn test nhóm của mình, Làm thế nào để bạn đặt kiểm soát truy cập và Làm thế nào để bạn test bản đồ cơ sở hạ tầng của mình và chuẩn bị cho sự cố.

[Các công ty] cần các khuôn khổ và sản phẩm giúp họ bắt đầu hoạt động hiệu quả về mặt bảo mật.

Theo người đứng đầu bộ phận bảo mật của Fireblocks, đối với bất kỳ công ty khởi nghiệp non trẻ nào trong lĩnh vực Web3, cần có hai điều cơ bản, điều đầu tiên là kiểm soát truy cập.

Kiểm soát truy cập có nghĩa là không phải tất cả mọi người trong công ty đều có quyền truy cập như nhau vào các khía cạnh khác nhau của dự án.

Madar đưa ra ví dụ về việc một nhà phát triển kinh doanh không thể triển khai hợp đồng thông minh. Anh ấy nói không phải vì họ là người xấu. Đúng hơn là từ góc độ bảo mật có ranh giới.

Điều thứ hai là một kế hoạch trò chơi - ngồi xuống và vạch ra dự án từ góc độ bảo mật. Anh ấy nói rằng các nhà phát triển nên tưởng tượng bạn sẽ tự hack mình như thế nào.

Bắt đầu nhỏ nhưng không giữ cho đến sau này. Kẻ tấn công đang theo dõi bạn, kẻ tấn công đang đợi bạn.

Anh ấy nói rằng tất cả những gì cần thiết để bắt đầu lập một kế hoạch trò chơi là các bài tập đơn giản trên bàn và sắp xếp các cuộc họp nhóm.

Cảnh báo này dành cho các công ty khởi nghiệp Web3 được đưa ra khi không gian phải đối mặt với nhiều thỏa hiệp chỉ trong tuần qua. Vào ngày 28 tháng 5, Giao thức Jimbos dựa trên Arbitrum đã mất 7,5 triệu đô la Ether trong một vụ hack, trong khi vào ngày 19 tháng 5, giao thức DeFi WDZD Swap phải đối mặt với vụ khai thác 1,1 triệu đô la.

Tạp chí:3,4 tỷ đô la Bitcoin trong một hộp bỏng ngô: Câu chuyện về hacker Con đường tơ lụa

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Tin tặc, Hacks, Bảo mật, An ninh mạng, Web3, Khởi nghiệp,