يعتقد الرئيس التنفيذي لشركة Hacken لمراجعة العقود الذكية ، Dyma Budorin ، أن مزودي الأمن السيبراني Web3 يفشلون في صناعة التشفير وأن "النقاط العمياء الضخمة" في ممارسات السوق تؤثر على سلوك المستثمرين.
يعتقد بودورين أن الافتقار إلى المساءلة والشفافية في عمليات التدقيق التي يقوم بها العديد من مقدمي الخدمات لا يرقى إلى طمأنة المستخدمين والمشاريع.
في الوقت الحالي ، لا يتحمل مدققو العقود الأذكياء أي مساءلة إذا تم اختراق الرمز المميز الذي قاموا بتدقيقه بسبب خطأ في الكود. بشكل غير مستقر ، فإن معظمأكبر أحداث الاختراق في عام 2022 على مشاريع تم تدقيقها من قبل أطراف ثالثة.
في مكالمة مع كوينتيليغراف يوم الجمعة ، قال بودورين إن هذا يجعله غير مرتاح لأنه يضر بمسار نمو صناعة الأمن السيبراني Web3 ، وهو بالفعلمتخلفة بعيدًا عن المعادلات غير المشفرة ، وفقًا لتقرير صادر عن Hacken.
يقوم مدققو Web3 بإلقاء نظرة عميقة على رمز الرمز المميز بحثًا عن تهديدات متفاوتة الخطورة. لا تقيم عمليات التدقيق هذه عوامل أخرى ، مثل جدوى نموذج العمل وتجربة الفريق وغيرها.
أوضح بودورين أن "المدققين يتحملون قدرًا كبيرًا من المسؤولية" ، والتي يتم تجاهلها لأن الأموال تتدفق ولا توجد صرخة عامة من أجل منتجات أفضل. ومع ذلك ، بالنسبة له ، فإن الخدمات التي يقدمونها غير كافية ، مثل:
"لقد فقدوا الاختبارات والمساءلة والشفافية في [] تصنيفات العملات المشفرة."
حتى في الحالات النادرة التي يحتاج فيها مشروع ما إلى تدقيق أكثر قوة ، فلن يتمكنوا من الحصول عليه من شركات الأمن السيبراني في Web3 لأنه ، كما يقول بودورين ، "حاليًا في مجال الأمن السيبراني Web3 ، لا توجد شركات تقدم عمليات تدقيق متكررة" والتي تحدث شهريًا و التعمق أكثر في المشروع.
"في الوقت الحالي ، تتمثل أفضل ممارسات السوق في الحصول على تدقيق رمزي وهذا كل شيء."
استخدم بودورين الجسور الرمزية كمثال لإثبات مخاطر الصناعة دون آليات تدقيق شاملة. حدث اثنان من أكبر عمليات الاختراق للعملات المشفرة حتى الآن في عام 2022الجسور الرمزية وجسر رونين من Axie Infinity التي خسرت مجتمعة 920 مليون دولار.
في حين أن الإدراك المتأخر دائمًا هو 20/20 ، فمن المحتمل أن يكون هناك تدقيق كامل النطاق لأي منالجسور التي تم اختراقها هذا العام ، بما في ذلك Wormhole و Ronin Token Bridge و Qubit’s QBridge & nbsp؛ ومتر جواز السفر على & nbsp ؛ منع وقوع كارثة.
بالإضافة إلى الأخطاء الواضحة في الكود ، قال بودورين إن الجسور الرمزية توضح بشكل أكبر كيف يوجد "قدر كبير من النقاط العمياء" في الأمن السيبراني لأنه "لا توجد طريقة لمعرفة المسؤول عن المفاتيح ، ومن يقوم بصياغة الرموز الجديدة ، إذا كان يتم ربط الرموز المميزة بشكل صحيح وما إلى ذلك بدون شفافية ".
متعلق ب:خطط للحصول على مكافآت خطأ بقيمة مليون دولار ومضاعفة العقد في أعقاب اختراق رونين بقيمة 600 مليون دولار
يشعر بودورين أنه لكي يتغير مشهد الأمن السيبراني Web3 حقًا ، يقع بعض العبء على مستثمري التجزئة. من وجهة نظره ، فإن المزيد من الشفافية مع المعلومات الموثوقة من المصادر الخاضعة للمساءلة "تتطلب نقلة نوعية من مستثمري العملات المشفرة" ، الذين يميلون إلى الاستثمار في المشاريع المضخمة.
يمكن أن ينشأ هذا التحول من خلال زيادة توافر المعلومات من عمليات تدقيق شاملة للمشروع بالكامل تأخذ في الاعتبار الفريق ووظائف النظام الأساسي والجوانب التقنية الأخرى بدلاً من الرمز المميز فقط.
حاليًا ، تعد مجمعات البيانات CoinGecko و CoinMarketCap المنافذ المفضلة للمستثمرين للعثور على معلومات حول المشروع. ومع ذلك ، يقول بودورين إن هذه المنصات معيبة لأن "المشاريع تتلاعب ببياناتها" لإظهار حدود سوقية عالية جدًا أو منخفضة جدًا. وهو يعتقد أن هذا سيتغير في النهاية مع تطور المدققين لملء الفراغ السلبي.
"عندما تكون هناك معلومات أكثر كفاءة حول مساءلة شركات blockchain التي تصدر رمزًا مميزًا ، سيبدأ [المستثمرون] في مقارنة الأساسيات بدلاً من الضجيج."