تیم امنیتی Coinbase برای یک دهه با هکرهای رمزنگاری مبارزه کرده است: این چیزی است که باید تغییر کند

Coinbase’s security team has fought crypto hackers for a decade: Here’s what has to change

1402-07-18
1 سال،10 ماه ها پیش

اخبار رمزارزها

تیم امنیتی Coinbase برای یک دهه با هکرهای رمزنگاری مبارزه کرده است: این چیزی است که باید تغییر کند

مشروح:

فیلیپ مارتین یک مرد تأثیرگذار است. یک کهنه سرباز ارتش ایالات متحده، که سال ها در آن جا روی ضد جاسوسی کار می کرد، قبل از آمدن به کوین بیس برای رهبری عملیات امنیتی آن، در آمازون و پالانتیر حضور داشت. بنابراین نظرات او در مورد مشکلات وحشتناک هک صنعت کریپتو وزن قابل توجهی دارد.

من هفته گذشته با مارتین صحبت کردم و از او پرسیدم که صنعت تحت تأثیر هکرها از همان ابتدا چگونه در مورد امنیت پیشرفت کرده است. او خاطرنشان کرد که در حالی که اصول اساسی یکسان است، ظهور قراردادهای هوشمند کار را به میزان قابل توجهی سخت‌تر کرده است.

«امروز، ما این قراردادهای هوشمند عظیم، تغییرناپذیر و مرتبط با یکدیگر را داریم که ده‌ها میلیارد دلار ذخیره می‌کنند. مارتین مشاهده می‌کند که من آن را معادل بازگشت به سال 1970 و درخواست از یک برنامه‌نویس برای نوشتن کد امن می‌دانم - آنها به‌شدت شکست خواهند خورد. او اضافه کرد که از آنجایی که ساخت و دسترسی به قراردادهای هوشمند بسیار آسان است، به این معنی است که بسیاری از کتابخانه‌های کد اصلی دارای حفره‌های امنیتی هستند.

مارتین گفت لزومی ندارد که اینطور باشد، اما بسیاری از افراد در صنعت انگیزه ای برای ساختن با در نظر گرفتن امنیت ندارند. کوین بیس که سابقه قوی در زمینه دفاع سایبری دارد، در تلاش است تا با بلاک چین Base جدید خود نمونه ای ایجاد کند – ساخت یک ابزار نظارتی منبع باز به نام بدبینی بر روی خود زنجیره. به طور کلی، مارتین گفت، او امیدوار است که صنعت کریپتو از مایکروسافت تقلید کند، که معروف بود با راه‌اندازی ویندوز 7 در سال 2009 به رویکرد امنیتی مبتنی بر طراحی روی آورد.

صنعت کریپتو اگر بخواهد رشد کند و جدی گرفته شود، ممکن است چاره ای نداشته باشد. اخیراً در مورد یک حادثه شرم آور نوشتم که در آن یک شرکت نگهبانی به نام فوترس به خود اجازه دزدی را داد، و اینکه چگونه این آخرین مورد از یک سری رفتارهای شلخته است که رمزارز را به عنوان کلمه ای برای هک تبدیل کرده است. این کمکی نمی کند که مهیب ترین تهدیدها افراد سرکش نیستند، بلکه یک دولت-ملت – کره شمالی – و گروه های جنایت سازمان یافته در اروپای شرقی هستند. جای تعجب نیست که شرکت ها هر هفته مورد سرقت قرار می گیرند.

اگرچه خبرها همگی بد نیستند. مارتین به درستی خاطرنشان کرد که قراردادهای هوشمند به سختی پنج سال از عمرشان می گذرد و بلوک های اساسی امنیتی برای پشتیبانی از آنها هنوز در حال ساخت است. همچنین دلگرم کننده است که شرکت‌های بزرگ رمزنگاری که رقبای سرسخت هستند - از جمله Coinbase و Binance - به طور مرتب در مورد از بین بردن و متوقف کردن هکرها به یکدیگر کمک می‌کنند.

اما مارتین گفت که صنعت باید سریعتر حرکت کند و به قول او "مانند بزرگسالان رفتار کند." او این حق را دارد. هر نقض جدید ضربه دیگری به شهرت این صنعت است که قبلاً آسیب دیده است، و اگر قرار است رونق ارزهای دیجیتال دیگری رخ دهد، باید حول محور اخلاق جدیدی ساخته شود که امنیت را به اندازه ثروتمند شدن سریع ارزش دارد.

جف جان رابرتزjeff.roberts@fortune.com@jeffjohnroberts

این داستان در ابتدا در Fortune.com نمایش داده شد

متن اصلی خبر : Fortune•18 hours ago