blockchain

ปาริบัส. ยูทิลิตี้ที่ซ่อนอยู่

แม้จะมีความขยันหมั่นเพียรและความทุ่มเทของผู้ก่อตั้งโครงการและทีมพัฒนาที่ทำงานทั้งวันทั้งคืนใน crypto ที่ไม่ดีอย่างต่อเนื่องขโมยไฟแก็ซ ข้อบกพร่องเพียงข้อเดียวก็สามารถสูญเสียเงินหลายร้อยล้านดอลลาร์ได้ และด้วยเงินเดิมพันที่สูงเช่นนี้ ไม่มีใครสามารถที่จะประมาทกับความปลอดภัยได้

เป็นยูทิลิตี้ที่ซ่อนอยู่ในโปรโตคอลและเว็บไซต์ทั้งหมดที่เราโต้ตอบด้วยในแต่ละวัน ไม่ว่าจะเป็นการรักษาความปลอดภัยใน Web2 หรือ Web3 เป็นองค์ประกอบสำคัญที่เรามักให้ความสนใจก็ต่อเมื่อสายเกินไป

เป็นประเด็นที่ใกล้เคียงกับหัวใจของที่ปรึกษาด้านความปลอดภัยของเรา Christodoulos Chiras Chris เป็นวิศวกรความปลอดภัยทางไซเบอร์อาวุโสที่เชี่ยวชาญในการทดสอบการเจาะระบบ การจัดการช่องโหว่ การรักษาความปลอดภัยอีเมล และการป้องกันการสูญหายของข้อมูล

เกี่ยวกับวิธีที่ชุมชน crypto โดยทั่วไปกำลังเปลี่ยนทัศนคติต่อความปลอดภัย เขากล่าวว่า “ชุมชนกำลังให้ความสนใจกับความปลอดภัยและการตรวจสอบสถานะมากขึ้น สิ่งนี้เกิดขึ้นผ่านบทเรียนที่เรียนรู้อย่างหนักในบางครั้ง ซึ่งน่าเสียดายมากและไม่ได้เป็นตัวแทนของการทำงานหนัก วิสัยทัศน์ และการบดขยี้รายวันของโครงการส่วนใหญ่ที่มีอยู่”

น่าเสียดายที่บทเรียนเหล่านี้ต้องแลกมาด้วยต้นทุนสำหรับคนจำนวนไม่น้อยที่สามารถจ่ายได้ ตัวอย่างเช่น นักลงทุนรายย่อยจำนวนมากที่ไว้วางใจ FTX กับ crypto ของพวกเขาไม่ทราบจนกว่าจะสายเกินไปที่พวกเขาไม่ได้เป็นเจ้าของมันอีกต่อไป

ในประเด็นนี้ Chris อธิบายว่าการให้ความรู้แก่ผู้คนก่อนที่มันจะสายเกินไปคือกุญแจสู่อนาคตที่ยืนยาวของพื้นที่คริปโต “ในฐานะโครงการ หน้าที่ของเราไม่ใช่แค่สร้าง แต่ยังให้ความรู้แก่ผู้คนเพื่อให้สามารถป้องกันพวกเขาได้ดีขึ้น ตนเองและทรัพย์สินของตน หนึ่งในบทเรียนที่ยิ่งใหญ่ที่สุดในปี 2022 คือ “ไม่ใช่กุญแจของคุณ ไม่ใช่คริปโตของคุณ” และเราไม่สามารถพูดประโยคนี้ซ้ำๆ ได้มากพอ”

แม้ว่าการรักษาความปลอดภัยจะดูเซ็กซี่ก็ต่อเมื่อมีภาพของทอม ครูซกำลังปีนตึกระฟ้าอยู่ด้านนอก แต่ความจริงก็คือต้องใช้เวลา ความอดทน และความพยายาม สิ่งที่เร่งรีบอาจทำให้คุณเข้าสู่ตลาดก่อนการแข่งขัน แต่ข้อเสียคือผู้ใช้ของคุณอาจสูญเสียสินทรัพย์ในระยะยาว การสร้างตลาดหมีช่วยลดแรงกดดันได้เล็กน้อย แต่เราเข้าใจว่าความล่าช้าด้านความปลอดภัยอาจทำให้ชุมชนของเราหงุดหงิดได้เพียงใด

ดังที่ Chris อธิบายว่า “มันเป็นเรื่องง่ายกว่าที่จะเข้าถึงหลายๆ สิ่ง รวมถึงความปลอดภัยในตลาดหมี อย่างไรก็ตาม ที่ Paribus เราให้ความสำคัญกับความปลอดภัยตั้งแต่วันแรก ตลาดหมีมีไว้สำหรับสร้างและใช้เวลาในการทำสิ่งที่ถูกต้อง แต่การรักษาความปลอดภัยและโดยเฉพาะอย่างยิ่งการปกป้องเงินของผู้ใช้นั้นไม่เคยเป็นขั้นตอนที่ต้องดูแลหรือประนีประนอมเพื่อประโยชน์ในการจัดส่งเมื่อใดก็ได้”

นี่คือเหตุผลที่เราเลือกว่าจ้างการตรวจสอบความปลอดภัยครั้งที่สองโดย Hacken ก่อนที่จะปล่อย MVP ของเรา เรารู้ว่าสิ่งนี้อาจส่งผลเสียต่อวันที่เป้าหมายของเราสำหรับการเปิดตัว MVP ของเรา แต่เรารู้สึกว่ามันเป็นขั้นตอนที่สำคัญ

นับตั้งแต่เปิดตัว Testnet MVP และ Bug Bounty Program ปัญหาบางอย่างพบว่าเราสามารถแก้ไขได้ อย่างไรก็ตาม Chris กล่าวว่าความปลอดภัยเป็นสิ่งสำคัญอันดับหนึ่งเสมอ เราไม่เคยลืมว่าเราโชคดีแค่ไหนที่ได้รับการสนับสนุนจากชุมชนที่น่าทึ่งของเรา และการเน้นย้ำถึงความปลอดภัยเป็นวิธีสำคัญวิธีหนึ่งที่เราสามารถตอบแทนความภักดีนั้นได้

จากมุมมองด้านความปลอดภัย เกือบทุกอย่างสามารถถูกมองว่าเป็นภัยคุกคามเมื่อคุณมีเงินหลายร้อยล้านดอลลาร์ในที่เปิดเผย อัตราส่วนความเสี่ยงต่อผลตอบแทนเพิ่มขึ้นอย่างมาก และหลายรัฐชาติ เช่น เกาหลีเหนือ มีทีมแฮ็กเกอร์ที่ทุ่มเทพยายามอย่างต่อเนื่องเพื่อใช้ประโยชน์จากช่องโหว่ที่พวกเขาพบ

ภัยคุกคามที่อาจเกิดขึ้นแต่ละรายการเรียกว่าเวกเตอร์การโจมตี และ Chris อธิบายว่าภัยคุกคามใดป้องกันได้ยากที่สุด “นี่เป็นสิ่งที่ยากเพราะเวกเตอร์การโจมตีทั้งหมดก็เป็นเพียงเวกเตอร์การโจมตี อย่างไรก็ตาม จากประสบการณ์ของฉัน การโจมตีผ่านวิศวกรรมสังคมน่าจะป้องกันได้ยากที่สุด”

เขากล่าวต่อว่า “นี่เป็นเพราะคุณอาจมีชั้นความปลอดภัยทั้งหมดบนแอปพลิเคชันหรือสัญญาอัจฉริยะของคุณ คุณได้ทำการตรวจสอบทั้งหมดและรวมเครื่องมือที่เหมาะสมทั้งหมดไว้ด้วยกัน และผลิตภัณฑ์ของคุณมีความปลอดภัยมากที่สุดเท่าที่จะเป็นไปได้ สิ่งเหล่านี้ไม่สำคัญหากผู้ใช้ถูกหลอกให้คลิกลิงก์ ดาวน์โหลดไฟล์ แชร์วลีเริ่มต้น และอื่นๆ คุณจะไม่สามารถปกป้องผู้ใช้ของคุณได้ และเป็นการยากที่จะสร้างสันติด้วย”

ดังที่วิลสัน ซีโอโอของเราอธิบายเมื่อวันศุกร์ว่า MVP ของเราอยู่ในขั้นตอนสุดท้ายของการตรวจสอบ Hacken ครั้งที่สอง และในขณะที่เราต้องการเผยแพร่ภายในสิ้นเดือนมกราคม ตอนนี้ก็ดูเหมือนจะเป็นไปไม่ได้ กำหนดการวางจำหน่ายของเรากำหนดไว้แล้วสำหรับเดือนกุมภาพันธ์ เช่นเคย เราจะแจ้งความคืบหน้าให้คุณทราบ และขอขอบคุณสำหรับความอดทนและการสนับสนุนที่มีมาอย่างต่อเนื่อง

เข้าร่วม Paribus-

Website | Twitter | Telegram | กลาง | ไม่ลงรอยกัน | YouTube