范式著名的“白帽”黑客联合同行抵御加密货币攻击 - 彭博社
Muyao Shen
Paradigm的网站将Samczsun列为风险投资公司的研究合伙人和安全负责人来源:ParadigmSamczsun是数字资产投资公司Paradigm的匿名网络安全研究员,正在领导一项保护“白帽黑客”免受潜在法律问题困扰的倡议,这些黑客介入保护加密项目免受攻击。
最近成立的非营利组织Security Alliance迄今已收到来自数字资产投资者和项目的捐款超过100万美元,包括风险基金Andreessen Horowitz的加密部门,Electric Capital,Paradigm以及行业组织如Ethereum Foundation。据Security Alliance的发言人称,以太坊的联合创始人Vitalik Buterin捐赠了50万美元。
程序员通常会审查项目的计算机代码,寻找漏洞和错误,并向开发人员报告,通常会得到回报。像samczsun这样的许多人更喜欢匿名,因为他们担心在解决漏洞时会受到犯罪黑客的报复。据区块链情报公司Chainalysis称,2023年有大约17亿美元的资金被从加密项目中盗取。
Paradigm的沟通负责人Devon Spurgeon在接受彭博新闻采访时表示,缺乏法律框架是阻碍白帽黑客介入保护加密平台免受盗窃的主要障碍,samczsun说。
当加密通信协议Nomad在2022年被利用时,许多网络安全研究人员无法提供帮助,因为他们的雇主建议不要这样做,samczsun说。与通常在几分钟内发生的其他黑客攻击不同,Nomad攻击在几个小时内展开,随后有几起模仿者的攻击跟随最初黑客的步伐,利用了该项目的漏洞。samczsun说,被盗的资金最终达到了将近2亿美元,如果允许白帽黑客从项目中取款,部分资金本可以得到挽救。
阅读更多: 加密公司Nomad在桥梁黑客攻击中损失近2亿美元
“我自己经历了这种情况很多次,我觉得现在是我采取行动的时候了,”samczsun说。“当这些项目处于危机状态时,我无法尽自己所能来帮助它们,我感到厌倦了。”
该团体的白帽安全港协议旨在建立一个法律框架,以激励和保护像Nomad这样的黑客攻击中的网络安全研究人员,samczsun说。Security Alliance的研究显示,在2020年至2023年间的60%黑客攻击可能符合提议的安全港协议,这表明白帽黑客可能潜在地挽救了项目数百万美元。
“我们真的相信,加密在很多方面与其他行业不同,因为有一种非常独立的思维方式,”Security Alliance成员、前纽约警察局网络情报和调查主任Nick Selby说。“不管有没有政治声明,很难跟上一个非常快速发展的新技术并试图对其进行监管,我们已经在传统网络安全领域看到了这一点。”