کارشناسان امنیتی Web3 ربات تلگرام را برای قربانیان هک دیفای راه اندازی کردند

Web3 Security Experts Launch Telegram Bot For DeFi Hack Victims

1402-05-20
1 سال،11 ماه ها پیش

اخبار رمزارزها

کارشناسان امنیتی Web3 ربات تلگرام را برای قربانیان هک دیفای راه اندازی کردند

مشروح:

یک ربات تلگرام جدید، با نام Seal 911، یک راه حل امنیتی آزمایشی است که توسط گروهی از کارشناسان امنیتی Web3 برای ارائه یک خط تلفن در مواقع اضطراری رمزنگاری رهبری شده است.

به گفته شرکت امنیتی Certik، هک‌ها و سوء استفاده‌های چند میلیون دلاری در Web3 بسیار رایج شده‌اند و تنها در ماه جولای حداقل 303 میلیون دلار ضرر وارد شده است.

با این همه خطر، ایده ایجاد یک شبکه اضطراری مورد توجه تعدادی از افراد دارای تفکر امنیتی در بخش Web3 قرار گرفت که برای ساختن ربات Seal 911 با هم متحد شده اند.

samczsun، رئیس امنیت Paradigm، نوشت: «راه‌حل آزمایشی ما: یک ربات تلگرام که هر کسی می‌تواند در مواقع اضطراری از آن برای برقراری ارتباط با اعضای مورد اعتماد جامعه امنیتی و شبکه گسترده مخاطبین آنها استفاده کند».

تاکنون، تعدادی از کارشناسان پروژه‌هایی مانند Paradigm، ConsenSys، MetaMask، Yearn، و Polygon و همچنین محققان مستقل برای حمایت از این ابتکار عمل کرده‌اند.

کاربرانی که یک پیام مستقیم خصوصی به ربات ارسال می‌کنند، می‌توانند روی دکمه «من یک وضعیت اضطراری دارم» کلیک کنند و یک متخصص موجود به تماس پاسخ می‌دهد.

فقدان منابع قابل اعتماد

اگر فاجعه ای در Web3 رخ دهد، متخصص امنیتی مناسب می تواند تفاوت را ایجاد کند، اما برای کاربران روزمره، دانستن اینکه دقیقاً به چه کسی مراجعه کنند می تواند در یک اکوسیستم غیرمتمرکز که در آن هیچ نهاد واحدی مسئول نیست، دشوار باشد.

«تلاش تا کنون نشان داده است که کمبود جدی منابع برای شخص معمولی رمزنگاری شما که مشاهده می‌کند، تحقیق می‌کند، یا به دلیل هک، سوء استفاده، کلاهبرداری، سایت فیشینگ، از دست داده است، وجود دارد. «تیلور موناهان، توسعه‌دهنده MetaMask، که درگیر این ابتکار عمل است، به The Defiant گفت.

موناهان ادامه داد: «موردهای زیادی وجود دارد که مردم می‌خواهند اطلاعاتی را به اشتراک بگذارند و/یا درباره اتفاق بدی که در حال رخ دادن است خبر بدهند، اما نمی‌دانند چگونه این کار را به بهترین نحو انجام دهند.

اولین پاسخ دهندگان جعلی

به گفته موناهان، کلاهبرداران اغلب به پست‌های عمومی در مورد سوء استفاده‌ها، تبلیغ توانایی بازیابی وجوه از دست رفته کاربر، و تنها برای ارائه لینک‌های فیشینگ پاسخ می‌دهند.

"همچنین اغلب برای کاربران نهایی مشخص نیست که چه کسانی باید به آنها اطلاع دهند و چه چیزی بیشترین سود را خواهد داشت. به عنوان مثال، اگر توییتر پروژه توسط هکرها تصرف شود و یک URL مخرب را به یک کلاهبرداری ایردراپ جعلی مربوط به یک پروژه جداگانه منفجر کند، در صورتی که کاربر پروژه اصلی، پروژه ای را که طرح airdrop جعل کرده است، نرم افزار کیف پول آنها یا شخص دیگری؟» موناهان پرسید.

موناهان فکر می‌کند صنعت باید تلاش کند تا بهترین شیوه‌هایی را که مردم می‌توانند از آن‌ها در مورد هشدار در مورد سوء استفاده یا انتشار اطلاعات پیرامون اقدامات عوامل مخرب استفاده کنند، جمع‌آوری و به اشتراک بگذارد.

"SEAL 911 بدیهی است که یکی از آن منابع است، اما با توجه به تنوع چیزهای بدی که در این صنعت اتفاق می‌افتد، پیشرفت واقعی احتمالا تنها از تلاش‌های گوناگون ناشی از گروه‌ها و افراد مختلف در داخل این اکوسیستم حاصل می‌شود. موناهان گفت.

متن اصلی خبر : The Defiant•5 hours ago