风险提示:央行等十部委发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》, 请读者提高风险意识。

模块化安全统一网络:破解Crypto安全困境的最优解

GoPlusSecurity计划构建模块化统一用户安全层,以满足安全作为服务的需求。随着行业发展,纯B端黑客攻击减少,但钓鱼攻击成为新的安全重灾区。因此,面向C端的安全模块层具有重要使命,需要统一的安全模块层来提升C端用户的安全意识和防护工作。总的来说,模块化安全层是提升Crypto安全层级的最佳解决方案。

Haotian
Haotian
热度 ...

原文作者:Haotian

一大早看到 @GoPlusSecurity 要构建模块化统一用户安全层。 作为曾经的Crypto安全老兵内心又燃起了未竟的安全愿景。一直以来Crypto最重要的“安全”方向,都太偏“服务”驱动了,永远处于“事前潦草应对,事后无奈拍大腿”的尴尬现状,如何破局呢?模块化安全统一网络会是最优解吗?接下来,说说我的看法:

1)安全问题,永远在事发之后才被重视,也就是我们常说的“安全意识”问题,不是靠短期呼吁呐喊就能提升的整体认知,注定要在一次次黑客攻击、被钓鱼事件之后被刺痛后,才能逐渐转变成一种警觉意识。


而且“安全事件”只能随行业趋于成熟减少,并不会消失。因此,安全作为一种“服务”会始终被需要,但也始终是被动需要,这不利于安全公司提升自己的Crypto生态位;


2)模块化已经成为Crypto领域一种常态发展路径,无论是大到一个中间件网络,还是layer2,又或者一些被独立拆分的DA模块、Execution模块、Settlement模块,再到期待中的Security安全层模块,都在一步步成为构成Crypto主要要素的关键模块。


未来,原本构成链的共识层、结算层、执行层、DA层等都会以模块化的方式被独立封装,且以高可交互操作性,嵌入到各个区块链的架构系统中。安全模块层也一样,会成为每条链必备或必须要插拔组装的额外能力;


3)随着行业整体发展趋向成熟,纯B端的黑客攻击事件正在变少,这和全行业Developer持续的安全防护工作以及DeFi黑案森林驱动的行业代码进步有直接关系,但B端安全事件减少,不代表整体安全之祸会消亡,大量的钓鱼攻击成为新一轮的安全重灾区。因此,一个面向C端且能给用户“无意识”安全保护的安全模块层就得勇担使命;


4)为啥要强调“无意识”,因为技术的进步和行业的成熟,一定要把复杂的问题抽象到后端infra层来解决,而前端用户感知到的Gap会越来越小才行。基于模块化构造链安全组件,涉及到危险可疑交易的及时阻断,交易上链前的路径预演,签名前的前端Alert预警、钓鱼网站等链下Oracle信息的更新、KYC反洗钱合规监管等等。

关于【模块化安全统一网络:破解Crypto安全困境的最优解】的延伸阅读

  • 长推:A0 ~ A9 成神之路的助记词保管方案,你在什么段位?

    本文总结了助记词的安全等级,提醒读者要重视加密安全知识。Crypto富豪具有高度的认知和眼界,深刻理解自托管的重要性,采取严格安保措施。Vitalik提出了数字游民的生活方式,要分散风险,采用企业级的加密资产MPC自托管方案和合规信托的混合。在这个数字化财富的时代,学习和实践高级安全措施是每个人的必修课,才能确保财富和安全。建议关注@evilcos和@OneKeyCN的安全内容,使用独立的交易专用钱包。

  • 一文盘点AI赋能Crypto落地方向与协议

    ChatGPT开放公测,带动LLM类AI发展,各类AI项目数量快速增加。2024年,AI赋能Crypto应用层面,Odaily星球日报盘点各类结合应用,包括代码审计、交易辅助、土狗交易和平台功能增强。市场仍期待颠覆性的AI+Crypto产品。


理论上简单,但实际兼容各个链,各个不同共识,且还要Match不同环境下简陋的Wallet、Dex等协议,要彻底发挥模块化安全层的价值,并不容易;


5)若安全停留在“服务”层,一个不可避免的现实是,层出不穷的插件,形形色色的工具,甚至面开发者、普通用户、Trader、机构用户等都得配备不同的安全方案。结果是,安全公司之间竞争的热火朝天,普通用户并没有直观安全层级上的提升感。


安全行业也需要一个统一的安全模块层,对C端用户持续做到安全预警和体验提升,对B端开发者和链、钱包、协议等infra则高度兼容,长此以往,C端、B端的安全意识和安全防护工作才能得到一致性提升。


总之,安全攻防会是Cryptp领域一直会存在的难题,因为离钱太近了,总会有黑客组织躲在暗处时刻扫描着安全薄弱环进行攻击。


本质上,黑客攻击和安全防护都是成本对抗,做防护目标要增加黑客攻击的成本。碎片化的安全服务如同打游击,而一致的安全链生态构建和模块化安全层的统一战线防护,在我看来,目前是达成提升Crypto安全层级的最优解。

免责声明:本文仅代表作者个人观点,不代表链观CHAINLOOK立场,不承担法律责任。文章及观点也不构成投资意见。请用户理性看待市场风险,以及遵守所在国家和地区的相关法律法规。
图文来源:Haotian ,如有侵权请联系删除。转载或引用请注明文章出处!

标签:

分享至
https://www.chainlook.cn/toutiao/1715417412.html

下一篇:

读懂做市商:灰色地带的掠夺者,为何对加密世界至关重要?

做市商在加密货币市场中扮演着重要角色,通过提供流动性、高效交易和增强投资者信心来降低波动性和交易成本。他们利用各种结构提供流动性,类似于二手车经销商的作用。加密货币市场需要明确的监管规则来保护投资者和促进市场流动性。做市商通过借入代币并提供服务来获得收益,但需要注意合法做市商不会承诺价格。缺乏监管机构的加密货币市场仍存在非法获利的情况,因此纳入做市商并促进公平竞争和健全的做市实践可以提高市场的安全性和可靠性。

免责声明:
链观CHAINLOOK作为区块链技术应用与Web3行业研究的智库媒体,旨在为中国区块链专家、学者们提供最新的行业资讯信息与数据样本,用于区块链技术研究与创新。本站所发布的文章仅代表作者的个人观点,不代表链观CHAINLOOK官方立场,本站所发布的区块链行业研究报告与数据分析成果是通过人工智能算法对数据内容进行分析与归纳生成,不代表任何投资暗示与建议,链观CHAINLOOK不承担法律责任。

风险提示:
虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险,链观CHAINLOOK坚决反对各类代币炒作,请读者提高风险意识,理性看待区块链技术应用及市场风险。

© 链观CHAINLOOK All Rights Reserved. 京ICP备18054193号-5