Crypto Sleuth Ogle がセキュリティ中心の「接着剤」ブロックチェーンを提案

経験豊富な仮想通貨投資家であり、オーグルというペンネームを持つ DeFi ハッキング調査員として、私はこの分野でかなりの失敗を見てきました。暗号金融プロジェクトに対する毎日の攻撃により、私はセキュリティ専門家のうらやむべき家内工業の一員となった。しかし、私の使命は、これらの攻撃者を追跡し、プロジェクトが資金を取り戻すのを支援することです。


経験豊富な偽名暗号通貨調査員として、私は DeFi ハッキングの調査が失敗に終わるのをかなり見てきました。セキュリティ専門家のこのニッチなコミュニティの一員として、私は毎日執拗に暗号通貨プロジェクトを狙う攻撃者が残した余波を除去するのを手伝っています。私のユニークなスキルセットは、これらの悪意のある攻撃者を細心の注意を払って追跡し、影響を受けたプロジェクトのために盗まれた資金を取り戻すことにあります。

これらの強盗を防ぐには、巧妙に作成されたスマート コントラクト コードと一流のセキュリティが必要です。 CoinDeskとのインタビューでオーグル氏は、これはインセンティブの問題でもあると述べた。攻撃者が、潜在的なコストが悪用による利益を上回ると見積もった場合、攻撃をまったく試行しないことを選択する可能性があります。

Glue と呼ばれる Ogle の今後のブロックチェーンを支える価値観は、堅牢なセキュリティを提供することを目的としています。潜在的なハッカーやサイバー犯罪者のリスクを高めることで、彼らが Glue を標的にすることを思いとどまり、代わりに他の場所に攻撃を集中させることが期待されています。

今年の公開トークンセール後、14億ドルの評価額を保持しているにもかかわらず、Glueは新しいレイヤー1ブロックチェーンの混雑した市場でなんとか目立たずに生きてきました。多くの競合他社が仮想通貨トレーダーや開発者の間で脚光を浴びようとしている中、Glue は新たな追加要素となります。

業界カンファレンスでは、オーグルの参入企業は、映画「スパイ」で使用されたものに似た謎のマニラ封筒を配布するなど、型破りなマーケティング戦略を選択した。このアプローチは、話題を生み出し、まだ立ち上げられていないブロックチェーン プラットフォームに対する参加者の興味を引くことを目的としていました。 Monad や Berachain のような知名度の高い名前とは異なり、Ogle の参入企業は、確立されたブランドに伴う即時的な知名度を誇っていません。

CoinDeskとの会話の中で、OgleとSnapShotは、セキュリティとデザインに重点を置いたGlueのアプローチを共有しました。彼らは、仮想通貨に馴染みのない平均的な個人と、より従来型の投資プラットフォームを好む伝統的な投資家の両方を魅了すると信じています。

ハブのセキュリティ

「Glue の共同創設者である Snapshot は、次のように野心を表明しました。『私たちは、潜在的に銀行に対抗できるものを作ることを目指しています。』

私は、チェーンユーザー向けの「アクティビティハブ」内でDeFiサービスを一元化するプラットフォームとしてGlueを分析します。このレベルの選択と集約により、Glue は他のほとんどのブロックチェーンの開発とは異なります。通常、これらのプラットフォームのユーザーは、必要な特定のサービスを個別に検索する必要があります。

ユーザーエクスペリエンスの観点から、SnapShotは、「集中化」という用語が暗号分野では否定的な意味合いを含む可能性があると表明しました。しかし、彼らは代わりに、より合理化された一元化されたインターフェイスを持つというアイデアを提案しました。一方、Ogle 氏は、Glue Hub がオンチェーンのオンボーディングを簡素化し、Coinbase を使用するのと同じくらいシームレスにすることを目指していると共有しました。

仮想通貨市場アナリストとして、私は仮想通貨ユーザーの大部分(SnapShot のデータによると約 90% に相当)に焦点を当てたいと考えています。これらのユーザーは主に、取引活動に集中型取引所を利用しています。対照的に、オンチェーンで直接操作する、約「100 万人」のユーザーというはるかに小規模なグループが存在します。

暗号通貨投資家として、私は Glue Hub が取引活動のための唯一のプラットフォームではないことを理解しています。このチェーンの利点は、誰でもコミュニティで使用できる新しいプロジェクトを開発および導入できるパーミッションレス機能にあります。これらの革新的な作品は、委託監査などの厳格なセキュリティ チェックを受ければ、Glue Hub と統合される可能性があります。

暗号通貨とブロックチェーンのアナリストとして、私は暗号通貨の世界において監査がスマートコントラクトのセキュリティと正確性を確保するだけでなく、非常に重要になっていることを観察してきました。プロジェクトでは、金銭を損失する可能性のあるバグや脆弱性を根絶することを目的として、スマートコントラクトの徹底的な検査を実施するために外部のチェーンチェック専門家を活用することが増えています。ただし、これらの監査は悪用に対する絶対的な保護を保証するものではありません。多くの監査済みプロジェクトは、「クリーンな」監査レポートを作成しているにもかかわらず、ハッキングや侵害の被害に遭っています。それにもかかわらず、これらのレポートは、潜在的な投資家の目から見たプロジェクトの信頼性に対する自信と検証のマークとして機能します。

オーグル氏の意見では、その慣行は行き過ぎだという。元監査人である彼は、多くのプロジェクトが好ましくない報告書だけを開示して好ましくない報告書を隠す傾向があると指摘した。

「それはセキュリティにとっても、暗号圏そのものにとっても良くないことだ」と同氏は語った。

Ogle は、Glue セキュリティ基金を通じてチェーンから資金提供されている Glue 上のトップレベルのプロジェクトに監査を受けることを提案する代わりに、創設者らは取引ごとに少額の手数料が課されると述べた。この手数料は、セキュリティ基金の資金を蓄積することを目的としており、その後、ブロックチェーン全体のセキュリティを強化することを目的としたさまざまな取り組みをサポートします。

監査は常に機能するとは限りません。融資プロトコルのオイラー社は、2 年間で 10 件の監査をすり抜けたハッキン​​グにより 2 億ドルの損失を被りました。オーグル氏はハッカーを追跡し、そのお金の返還を交渉する作戦室の一員としてオイラー氏の回復に参加した。オーグル氏は、これまで支援した 40 件以上の悪用されたプロジェクトに対して、65% の成功率で資金を回収していると主張しています。

この分野の研究者として、Glue プラットフォーム上で悪意のある活動に従事する個人を追跡するために、私のチームと私のために特別に指定された基金が存在することを共有できます。この基金は、Glue Security Fund (GSF) として知られています。さらに、自警団の探偵、監査人、分析コンプライアンス ツールなどのセキュリティ エンティティは、このリソース プールからの助成金を申請できます。 Glue トークンの所有者は、どのプロジェクトにこれらの資金が提供されるかを決定する責任があります。

これを言い換える 1 つの方法は次のとおりです。GSF (Google Security Reward) の目標は、金銭的なインセンティブを提供することで、ハッカーが Glue プロジェクトに侵入しようとするのを阻止することです。すべての攻撃を防ぐことは不可能かもしれませんが、多額の報酬が存在することで、潜在的なハッカーは追跡に対して報奨金を提供するターゲットを選択する前に慎重に検討するようになる可能性があります。

簡単に言うと、Glue の取引では、ウォレットから資金を送金する前にユーザーからの多数の確認が必要になります。この標準構成は、異常な金融活動を識別してユーザーに警告することにより、外部アプリケーションのセキュリティを強化する機会を提供します。

これにより、一見無害に見えるウォレットのやり取りによって人々がお金を失うことを防ぐことができます。

2024-05-21 18:18