Tỷ giá Bitcoin BTC BTC
62676 $
-0.14%
Tỷ giá Ethereum ETH ETH
2581 $
0.09%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
581,67 $
-0.07%
Tỷ giá Solana SOL SOL
145,03 $
-0.09%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.01%
Tỷ giá XRP XRP XRP
0,5922 $
-0.03%
Tỷ giá Dogecoin DOGE DOGE
0,1065 $
-0.67%
Tỷ giá Toncoin TON TON
5,56 $
-0.69%
Tỷ giá TRON TRX TRX
0,1514 $
-0.09%
Tỷ giá Cardano ADA ADA
0,3514 $
-0.28%
Tỷ giá Avalanche AVAX AVAX
26,97 $
-0.40%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.66%
Tỷ giá Chainlink LINK LINK
11,19 $
-0.40%
Tỷ giá Bitcoin Cash BCH BCH
337,76 $
-0.65%
Tỷ giá Polkadot DOT DOT
4,34 $
-0.64%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.28%
Tỷ giá NEAR Protocol NEAR NEAR
4,46 $
-0.89%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Thiếu minh bạch giữa các kiểm toán viên dự án là một vấn đề lớn: Giám đốc điều hành Hacken

Thiếu minh bạch giữa các kiểm toán viên dự án là một vấn đề lớn: Giám đốc điều hành Hacken

02/05/2022 09:35 read129
Thiếu minh bạch giữa các kiểm toán viên dự án là một vấn đề lớn: Giám đốc điều hành Hacken

Dyma Budorin cho rằng ngành công nghiệp tiền điện tử sẽ an toàn hơn nhiều nếu các nhà kiểm toán hợp đồng thông minh chịu trách nhiệm về mã mà họ đã test.

Công ty kiểm toán hợp đồng thông minh, Giám đốc điều hành Hacken, Dyma Budorin, cho rằng các nhà cung cấp dịch vụ bảo mật không gian mạng Web3 đang thất bại trong ngành công nghiệp tiền điện tử và những điểm mù khổng lồ trong thực tiễn thị trường đang ảnh hưởng đến hành vi của nhà đầu tư.

Budorin tin rằng việc thiếu trách nhiệm giải trình và tính minh bạch trong các cuộc kiểm toán mà nhiều nhà cung cấp thực hiện không thể làm yên lòng người dùng và các dự án.

Hiện tại, người test hợp đồng thông minh không chịu trách nhiệm giải trình nếu Token mà họ đã test bị tấn công do lỗi trong mã. Đáng lo ngại là hầu hết các sự kiện hack lớn nhất vào năm 2022 đều xảy ra trên các dự án đã được kiểm toán bởi các bên thứ ba.

Trong một cuộc gọi với Cointelegraph vào ngày 27 tháng 4, Budorin cho biết điều này khiến anh ấy không thoải mái vì nó ảnh hưởng đến quỹ đạo tăng trưởng của ngành công nghiệp an ninh mạng Web3, vốn đã bị tụt hậu xa so với các lĩnh vực tương đương không phải tiền điện tử theo một báo cáo từ Hacken.

Người test Web3 đi sâu vào mã của Token để tìm kiếm các mối đe dọa có mức độ nghiêm trọng khác nhau. Các cuộc đánh giá này không đánh giá các yếu tố khác như khả năng tồn tại của mô hình kinh doanh, kinh nghiệm của nhóm và những yếu tố khác.

Budorin giải thích rằng các kiểm toán viên có rất nhiều trách nhiệm đang bị bỏ qua vì tiền đang đổ về và không có sự phản đối kịch liệt của công chúng đối với các sản phẩm tốt hơn. Tuy nhiên, đối với anh ấy, các dịch vụ mà họ cung cấp không đầy đủ, như anh ấy nói

Họ đang thiếu các test, trách nhiệm giải trình và tính minh bạch trong xếp hạng tiền điện tử.

Ngay cả trong trường hợp hiếm hoi rằng một dự án muốn test chặt chẽ hơn, họ sẽ không thể lấy nó từ các công ty an ninh mạng trong Web3 bởi vì Budorin cho biết hiện tại trong lĩnh vực an ninh mạng Web3, không có công ty nào cung cấp test định kỳ diễn ra hàng tháng và đi vào nhiều sâu hơn về dự án.

Ngay bây giờ, thực tiễn thị trường tốt nhất là test Token và test nó.

Budorin đã sử dụng cầu nối Token làm ví dụ để chứng minh sự nguy hiểm của một ngành mà không có cơ chế kiểm toán kỹ lưỡng. Hai trong số các vụ hack tiền điện tử lớn nhất cho đến nay vào năm 2022 đã diễn ra trên cầu Token Wormhole và Axie Infinity Ronin Bridge, mất tổng cộng 920 triệu đô la.

bất chấp việc nhận thức sâu sắc luôn là 20/20, nhưng có khả năng việc test phạm vi toàn diện đối với bất kỳ cây cầu nào đã bị tấn công trong năm nay bao gồm Wormhole, Ronin Token Bridge, Qubit QBridge và Meter Meter Passport, có thể đã ngăn chặn được thảm họa.

Ngoài các lỗi rõ ràng trong mã, Budorin nói rằng các cầu nối Token minh họa thêm về việc có một lượng lớn các điểm mù trong an ninh mạng bởi vì không có cách nào để biết ai chịu trách nhiệm về các khóa, ai đào Token mới, nếu các mã đó được bắc cầu đúng cách, v.v. mà không có sự minh bạch.

Budorin cảm thấy rằng để bối cảnh an ninh mạng Web3 thực sự thay đổi, một số hoạt động phụ thuộc vào các nhà đầu tư bán lẻ. Theo quan điểm của ông, tính minh bạch hơn với thông tin đáng tin cậy từ các nguồn có trách nhiệm giải trình đòi hỏi sự thay đổi mô hình từ các nhà đầu tư tiền điện tử, những người có xu hướng đầu tư vào các dự án cường điệu.

Sự thay đổi này có thể được tạo ra bởi sự sẵn có nhiều hơn của thông tin từ các cuộc test toàn bộ dự án kỹ lưỡng có tính đến nhóm, chức năng nền tảng và các khía cạnh kỹ thuật khác thay vì chỉ Token.

Hiện tại, công cụ tổng hợp dữ liệu CoinGecko và CoinMarketCap là những cơ sở được các nhà đầu tư lựa chọn để tìm kiếm thông tin về một dự án. Tuy nhiên, Budorin cho biết những nền tảng đó có sai sót vì các dự án đang thao túng dữ liệu của họ để hiển thị giá trị vốn hóa thị trường rất cao hoặc rất thấp. Anh ấy tin rằng điều đó cuối cùng sẽ thay đổi khi các kiểm toán viên phát triển để lấp đầy khoảng trống.

Khi có thông tin hiệu quả hơn về trách nhiệm giải trình của các công ty blockchain phát hành Token, [các nhà đầu tư] sẽ bắt đầu so sánh các nguyên tắc cơ bản hơn là cường điệu.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Dyma Budorin, Hacken, Kiểm toán,