Mudit Gupta از Polygon گفت که در حالی که او به سرعت در زمینه امنیت تئوریک حرکت می کند، فضای کریپتو در مورد امنیت عملی “بسیار عقب تر” است.
به گفته مودیت گوپتا، مدیر ارشد امنیت اطلاعات در پلیگون راهکار مقیاسپذیری لایه 2، در حالی که کلیدهای خصوصی یا یادگاری مزایای بسیاری را برای امنیت ارائه میدهند، اما چالشهای عملی نیز به همراه دارند.
گوپتا در کنفرانس اجتماعی اتریوم در 17 ژوئیه در مورد تفاوتهای بین امنیت نظری و امنیت عملی در فضای بلاک چین و کریپتو صحبت کرد. گوپتا به مخاطبان EthCC در پاریس گفت که این زمینه “بسیار سریع کار می کند” در مورد امنیت نظری. با این حال، مدیر اجرایی Polygon معتقد است که این زمینه در مورد امنیت عملی «بسیار عقبتر» است.

به عنوان مثال، مدیر توضیح داد که حفظ امنیت کلیدهای یادگاری در مقایسه با رمزهای عبور چقدر دشوار است، زیرا در صورت لو رفتن، می توان آنها را تغییر داد. او توضیح داد:
“یادآوری فقط یک بار است. شما یک بار آن را دارید. و اگر اشتباهی مرتکب شوید، اگر فاش شود تمام شده است. بنابراین ایمن نگه داشتن یادآوری یا کلید خصوصی شما مشکل بسیار سخت تری است.”
به گفته گوپتا، دست کم «چند میلیارد» در نتیجه از دست دادن کلیدهای یادگاری افراد از بین می رود. مدیر اظهار داشت که به دلیل نبود امنیت مناسب، تعداد زیادی دیگر در معرض خطر هستند. گوپتا میگوید: «کاربران میلیاردها دلار در کیف پولهای خود دارای امنیت نادرست هستند.
گوپتا همچنین اشاره کرد که در تئوری کلیدهای خصوصی 100٪ ایمن هستند. او گفت: “اگر کسی کلید خصوصی شما را نداند، هیچ کس نمی تواند به وجوه شما دسترسی داشته باشد.” با این حال، کارشناس امنیتی متوجه شد که ممکن است مشکلات عملی وجود داشته باشد.
“اگر به دلایلی بمیرید چه می شود؟ عزیزان شما چگونه می توانند به وجوه شما دسترسی داشته باشند؟ بنابراین حل آن مشکلی است. سپس مسئله چرخش کلید وجود دارد. اگر به دلایلی کلید شما به خطر بیفتد چه می شود؟” توضیح داد.
مرتبط با: پاسخ به یک سوال بیمار: وقتی می میرید برای بیت کوین شما چه اتفاقی می افتد؟
جدا از این مسائل، مدیری از سختی های مدافع بودن در دنیای امنیت نیز صحبت کرد. به گفته گوپتا، بازیکنان تهاجمی زمان بسیار آسان تری نسبت به بازیکنان دفاعی دارند. گفت:
“به عنوان یک مدافع باید هر نقطه ای را بپوشانید. اگر سوراخی را رها کنید، کسی وارد می شود. به عنوان یک مهاجم، آسان تر است. شما سیستم امن را نادیده می گیرید. شما راهی پیدا می کنید. فقط باید راهی برای ورود پیدا کنید. ، همین است.”
به همین دلیل، مدیر تاکید کرد که کسانی که در حوزه امنیت فعالیت می کنند، کار بسیار سخت تری نسبت به هکرها و سوء استفاده کنندگان داشتند. گوپتا بیان کرد که مدافع بودن شامل محافظت از همه پایگاه های شماست. با وجود همه این مشکلات، مدیر گفت: “یکی باید دفاع کند”.
مجله: آیا پروژه های کریپتو باید با هکرها مذاکره کنند؟ شاید
نویسنده: Ezra Reguerra