Il detective Cripto Ogle propone una blockchain "collante" incentrata sulla sicurezza

Il prossimo livello 1 adotta un approccio pratico per garantire la sicurezza del progetto.

AccessTimeIconMay 21, 2024 at 3:02 p.m. UTC
Updated May 21, 2024 at 3:16 p.m. UTC

Lo pseudonimo investigatore Cripto Ogle è stato testimone di numerosi fallimenti durantele sue indagini sugli hack DeFi . Fa parte di un gruppo di esperti di sicurezza che quasi ogni giorno ripuliscono il caos dagli aggressori che prendono di mira progetti di criptofinanza. La sua specialità: rintracciarli e recuperare i soldi dei progetti.

Fermare queste rapine dipende da un buon codice di contratto intelligente e da una sicurezza esperta. In un'intervista con CoinDesk, Ogle ha detto che è anche un gioco di incentivi. Se un utente malintenzionato ritiene che il costo personale del proprio exploit possa essere troppo alto, potrebbe decidere di non realizzarlo affatto.

  • Over $67M in Crypto Lost to Hacks and Exploits in February: Immunefi Report
    00:56
    Over $67M in Crypto Lost to Hacks and Exploits in February: Immunefi Report
  • Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
    00:59
    Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
  • Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
    09:43
    Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
  • Breaking Down the State of Hacking in 2024
    02:01
    Breaking Down the State of Hacking in 2024
  • Questa etica è ONE dei pilastri dietro la prossima blockchain di Ogle, chiamata Glue. Si prevede di finanziare una coperta di sicurezza che aumenti la posta in gioco per i cappelli neri e – si spera – li spinga a portare le loro rapine altrove.

    Quest'anno la colla è passata in gran parte inosservata, nonostante abbia raggiunto una valutazione di 1,4 miliardi di dollari in una vendita pubblica di token. È un'altra blockchain di livello 1 nuova arrivata in un momento in cui una gran quantità di concorrenti competono per attirare l'attenzione di trader e sviluppatori Cripto .

    Il concorrente di Ogle T ha il fascino del marchio di piattaforme vivaci come Monad e Berachain, altre due piattaforme blockchain ancora da lanciare. Invece, ha implementato tattiche di guerriglia marketing (come distribuire buste di manila in stile Spy alle conferenze di settore) per alimentare gli intrighi.

    Nelle interviste con CoinDesk Ogle e il co-fondatore SnapShot hanno delineato la filosofia, la sicurezza e il design di Glue. Credono che possa attrarre "persone normali che T fanno Cripto tutto il giorno" così come i professionisti finanziari tradizionali "che T possono entrare su una piattaforma dove pensano che saranno robusti".

    Sicurezza dell'hub

    "Vogliamo costruire qualcosa che abbia effettivamente la possibilità di competere con le banche", ha affermato Snapshot, cofondatore di Glue.

    Glue sarà costruito attorno a un “hub” di attività che aggrega i servizi DeFi per gli utenti della catena. Questo livello di cura rende Glue nettamente diversa dalla costruzione della maggior parte delle altre blockchain. Di solito, gli utenti devono trovare da soli ciò che stanno cercando.

    "'Centralizzazione' è una parolaccia nel Cripto per una buona ragione, ma dal punto di vista della UX penso che potremmo avere un'interfaccia molto più centrale", ha affermato SnapShot. Ogle ha affermato che Glue Hub renderà l'onboarding on-chain fluido, "quasi come Coinbase".

    L'approccio si rivolge al 90% degli utenti Cripto che, secondo SnapShot, si attengono agli scambi centralizzati, piuttosto che al "ONE - praticamente ONE" che, secondo lui, opera sulla catena.

    Glue Hub T sarà l'unico posto in cui gli utenti potranno commerciare. La catena è senza autorizzazione, il che significa che chiunque può creare e lanciare qualsiasi cosa affinché chiunque possa utilizzarla. Queste creazioni potrebbero essere integrate con Glue Hub se superano i controlli di sicurezza come gli audit commissionati da Glue.

    Gli audit sono emersi nel Cripto come una sorta di strumento di marketing a pieno titolo. I progetti commissionano rapporti a specialisti del controllo a catena che esaminano i loro contratti intelligenti per eliminare i bug in perdita di denaro. Questi controlli T sono definitivi – molti progetti controllati vengono comunque sfruttati – ma i progetti pubblicizzano i loro certificati di buona salute come marchi di approvazione.

    Questa pratica è andata troppo oltre, secondo Ogle, che ha affermato di aver gestito una società di revisione. Molti progetti sono disposti a essere trasparenti solo riguardo ai report di bell’aspetto e scelgono di seppellire quelli cattivi, ha affermato.

    "Ciò non va bene per la sicurezza, per la criptosfera stessa", ha detto.

    Al posto di ciò, Ogle ha affermato che i progetti di alto livello sulla colla potrebbero essere sottoposti a controlli finanziati dalla catena tramite il Glue Security Fund. Questo fondo trarrà i suoi soldi da una piccola tassa applicata ad ogni transazione, hanno detto i fondatori. Ripagherà i vari sforzi volti a promuovere la sicurezza lungo l’intera catena.

    Gli audit T sempre funzionano. Protocollo di prestito Euler ha perso 200 milioni di dollari a causa di un attacco informatico che ha superato 10 controlli in due anni. Ogle ha partecipato al recupero di Euler come parte della sala di guerra che ha rintracciato l'hacker e ha negoziato la restituzione di quel denaro. Ogle afferma di avere una percentuale di successo del 65% nel ottenere indietro i soldi per i circa 40 progetti sfruttati a cui ha assistito.

    "Abbiamo messo da parte dei fondi reali per me e un gruppo di persone per andare a dare la caccia a chiunque faccia cose cattive su" Glue, ha detto Ogle. Successivamente ha aggiunto che qualsiasi servizio di sicurezza (siano essi vigili investigativi, revisori o strumenti di conformità analitica) potrà richiedere sovvenzioni alla GSF. I possessori del token di Glue determineranno cosa verrà finanziato, ha detto.

    L’idea di GSF è innanzitutto quella di disincentivare gli hacker dal tentare di attaccare i progetti Glue. T saranno in grado di catturare tutti, ha detto Ogle. Ma se gli aspiranti hacker sono bersagli di acquisti comparativi, potrebbero pensarci due volte prima di colpire il bersaglio che ha un bottino di guerra pronto a pagare per inseguirli.

    Le transazioni su Glue saranno multi-sig, il che significa che qualsiasi tentativo di spostare denaro dai portafogli richiederà più approvazioni da parte dell'utente. Ogle ha affermato che questa configurazione predefinita apre la porta a servizi di terze parti per creare strumenti che aumentano la sicurezza dell’utente, ad esempio, segnalando qualsiasi movimento di denaro che LOOKS fuori dall’ordinario.

    Ciò potrebbe evitare che le persone perdano denaro a causa di interazioni con il portafoglio altrimenti apparentemente innocenti.

    Editor Stephen Alpher.

    Disclosure

    Si prega di notare che il nostro politica sulla privacy, termini di uso, cookies, e non vendere i miei dati personali è stato aggiornato.

    CoinDesk è un premiato media che copre l'industria delle criptovalute. I suoi giornalisti si attengono a un rigido insieme di politiche editoriali. Nel novembre 2023, CoinDesk è stato acquisito dal gruppo Bullish, proprietario di Bullish, uno scambio di attività digitali regolamentato. Il gruppo Bullish è di proprietà in maggioranza di Block.one; entrambe le società hanno interessi in una varietà di attività di blockchain e di asset digitali e detenzioni significative di asset digitali, inclusi bitcoin. CoinDesk opera come una sussidiaria indipendente con un comitato editoriale per proteggere l'indipendenza giornalistica. I dipendenti di CoinDesk, compresi i giornalisti, possono ricevere opzioni nel gruppo Bullish come parte della loro compensazione.


    Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.