
2023年加密项目最重要的关键词–用户安全
作者:ConsenSys Software 高级法律顾问兼全球监管事务总监 Bill Hughes
编译:比推BitpushNews Mary Liu
2023年将是构建“技术型加密货币”的重要一年,虽然加密货币(又叫 money crypto)的投资属性仍在努力修复中心化金融(CeFi)领域违规行为引发的信任危机,但技术型加密货币必须更加专注于提高链上用户的安全性。
现在比以往任何时候都更需要解决这个问题,值得庆幸的是,这项努力已经开始。 区块链支持的自托管和点对点 (P2P) 交易也许就是加密的全部意义所在,任何改善这一点的努力都是一个积极的趋势,将对整个加密生态系统产生深远、持久的正面效应。
链上可能很危险
从 FTX 和其他 CeFi 失败中吸取的教训不仅仅是“这种数字资产投资早该受到监管了”。 相反,在全球P2P网络上使用软件进行去中介化交易可以大大避免此类故障。 换句话说,去中心化金融 (DeFi) 可能会解决这个问题。
当然,该论点的问题在于 DeFi 的风险状况看起来与 CeFi 非常不同。 为了让无中间商的金融发展壮大,协议不仅要有用而且要安全。 如果 DeFi 的风险状况足够低,让普通人感到足够安全,可以实际使用它,DeFi 将是锦上添花。
如今,DeFi 用户面临着技术更新赶不上攻击的困境,不良行为者有许多攻击媒介,层出不穷的黑客和骗局导致一些用户在沮丧、恐惧中离开,在最坏的情况下,经济崩溃,由于所涉及的困难和风险之大,更多的人根本就没有真正成为用户。
系统安全之后就是用户安全
众所周知,贝佐斯(Jeff Bezos)在亚马逊的成功归结于他认识到一个真理:一切都以客户为中心。 到2023 年,区块链开发团队必须开始思考:“一切以用户为中心”。
由于“技术型加密”还处于早期阶段,因此开发人员可以理解地专注于使技术发挥作用,我们已经在这方面取得了长足进步,未来还会有更多突破。 然而,让技术发挥作用当然不是唯一的问题。 系统内的用户体验非常重要,而这种体验的很大一部分是它的安全性。起码现在来看它根本不够安全。
撇开技术范式转变需要耐心和试错这一事实不谈,让每个用户独自承担链上风险将意味着几乎不可能吸引用户。
更好的服务于用户
用户需要更好地“装备”以避免作恶者,他们部署恶意智能合约,通过电子邮件、社交媒体帖子和私信消息进行网络钓鱼,有些会欺骗前端用户界面,这些威胁构成了严峻的挑战。
打击这些骗局首先要了解它们,MetaMask 等软件钱包的用户界面在这方面就做的不错,它们既可以提供对用户正在参与交易的洞察力,也可以设计预防欺诈和诈骗的方法。
一种常见的攻击是“代币准许”攻击,骗子暗中设计合约以便用户在执行涉及小额代币交易时批准对其所有资金的控制, 然后恶意地址的所有者可以窃取用户的剩余资金,这类攻击在NFT领域也经常发生。
目前,加密钱包和其他交互界面的团队正在研究如何以更好的方式实时通知用户签署哪些准许,专注于反网络钓鱼和交易前欺诈检测的公司将在 2023 年激增。
改善教育
尽管以太坊社区和机构尽了最大努力,但对如何在加密货币中保持安全的普遍理解却乏善可陈。 博客、Twitter、常见问题解答和其他方式是一种高努力、低回报的努力。 这些课程通常是抽象、自愿的,不一定会影响实际行为。
教育的方式和时间对于提高安全性至关重要。 技术加密货币构建者意识到这一点,并正在研究如何通过机制来补充常识教育(尽管有其局限性,但仍然很重要),以更好地实时教育用户特定的交易风险。
一种方法涉及使用安全服务提供商。 这些第三方,包括平台、去中心化自治组织 (DAO) 甚至 CeFi 运营商,都是针对针对其特定社区的威胁的专家。 他们的想法是,通过激励方式收集有关对其社区攻击的实时情报。
您最喜欢的平台可能会提前推送警告,以免面临威胁。协议和应用程序可以设计安全消息(即弹出窗口,内容类似于“您的安全提供商对此次交易的看法”),可以在执行高风险交易之前推送通知,如果用户允许他们的钱包接收这些消息,这样的设计将在未来证明是有效果的。
打击网络钓鱼
社交媒体是这些骗子的温床。 像 Twitter 这样的平台应该采取更多措施来阻止这些欺诈行为,但加密技术也在探索新的方法来帮助用户实时识别欺诈行为。
例如,MetaMask 和 Laconic 背后的团队合作开展了一项新计划,以主动保护用户免受网络钓鱼的侵害,名为 MobyMask 的项目正在培养一个识别和汇总网络钓鱼诈骗的记者社区,这些信息可以内置到应用程序中,以帮助防止用户上当受骗。
现实世界的法律和秩序应该适当发挥作用——这些骗子是罪犯。 事实上,网络钓鱼活动的规模和复杂性都在增长,并且与国际犯罪组织的关系越来越密切。 我们应该拥抱加密和传统执法之间的合作,因为我们中的很多人都厌倦了简单地防御。
提高私钥安全性
我们应该在 2023 年看到更多关于基础区块链技术带来的风险的反省。 一些人已经达成共识,用户安全会随着区块链核心特征(私钥)的改进而提高。
私钥和秘密恢复短语(SRP)一直是用户安全关注的问题,2023年将带来更多的警告和保护。 我们还将看到软件钱包与不同硬件钱包冷存储解决方案的进一步集成,使犯罪分子更难获取受害者的资金。
但技术加密将超越这些措施,并朝着多方计算 (MPC) 等解决方案发展。 MPC 的一个示例涉及多因素身份验证,特别是需要用户在本地钱包和签名服务器之间拆分他的密钥。 当交易需要签名时,这些分片将协同工作,但如果其中任何一个被破坏,它们将防止资金损失。
我们还将在 2023 年看到关于“账户抽象”(Account Abstraction)等概念的进一步辩论,Argent 钱包和以太坊联合创始人 Vitalik Buterin 很好地描述了帐户抽象涉及以太坊本身的更新,以便从本质上使所有地址可编程,而不仅仅是智能合约。 这将允许技术型加密探索更多可能来保护钱包并加快丢失或被盗资金的恢复。
呼吁开发账户抽象化的呼声越来越高。 支持它的论据只会变得更有说服力。 这可能会在 2023 年加速。
开发原理真的很重要
用户安全也直接受到技术加密开发者社区的工作和行为方式的影响。已经有一些聪明、负责任的方式来设计区块链软件,这些原则包括增量变化、可审计性和可靠性,但它们必须得到扩展、完善和更广泛的接受。
智能合约安全审计等服务应该扩展并变得更加常规,尤其是在智能合约包含财务应用程序的情况下。 如果生态系统要对其进展进行诚实评估,也迫切需要像 Solidus Labs 最近的“Rug Pull Report”和其他对链上诈骗的中立评估这样的分析。
最后,社区还应该认真考虑是否对开发者因疏忽或欺诈而伤害用户的事件一笑置之。
money crypto应该激励最佳实践
风险资本和其他没有在加密熊市倒下的投资者应该寻找优先考虑用户安全的项目进行投资。也就是说,如果他们真的“为了技术而投入其中”。 这可能是一个合理的投资策略:效用加安全等于采用。
Money crypto 应该对负责任的开发原则、审计和代码透明度等事项应用尽职调查清单。 要求将这些要素作为投资的筹码,不仅有助于确定优秀的创始人和项目、关注安全的优秀创始人,而且还可以激励市场采用更可持续、更安全的开发成果。
如果开发团队不上心,监管机构将介入
最后一点,也许也是最重要的一点是,如果我们不把安全放在首位,那么监管机构就会介入。
到 2023 年,我们将开始看到消费者保护政策制定者采取更大行动。 他们将首先关注 CeFi,因为那是目前暴雷的地方。 然后,如果 P2P 领域爆一波雷,监管机构将确定需要哪些规则来更好地保护 P2P 用户。
也许这些规则将只适用于营利性软件开发商,也许监管者会简单地说“这太危险了”,并据此制定一刀切限制用户的规则,我们无法预知。但我们应该知道,值得强调的是:如果用户安全没有随着采用率的增加而显著提高,那么 P2P 可编程网络及其上的应用程序将受到投资者和/或消费者保护机构的监管。
这令人担忧,因为监管机构不太可能知道如何在不实质性地降低创新或用户选择的情况下提供帮助,而且因为消费者保护的执法机构,尤其是州总检察长,拥有难以置信的权力,可以让服务提供商和产品开发商对用户伤害负责,主动增强技术安全防护比被监管机构反向推动要好得多。
如果 P2P 生态系统足够安全,可供普通人使用,那么这个生态系统将会蓬勃发展,现在还没有,但我们终将实现,那些在 2023 年将用户安全放在首位的构建者将成为加密技术采用的最大推动者,以及行业中的领头羊。
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接:https://www.bitpush.news/articles/3475952转载需注明出处
比推快讯
更多 >>- 美国国税局官员 Trish Turner 卸任,出任加密税务公司(CTG)税务总监
- PEPE 波段胜率 100%巨鲸9 小时前加仓 1837 亿枚 PEPE,总体仍浮亏 725 万美元
- 多家发行商提交修订版 XRP 现货 ETF 申请,新增支持 XRP 创建和赎回
- 某波段交易地址今晨 FOMO 买入 1966 枚 ETH,5 天前曾在 ETH 4203 美元时清仓
- Ondo Finance 宣布将于 9 月 3 日上线代币化股票
- 一名 60 岁的加密货币逃犯在首尔因扔香烟被捕
- 沉睡七年换仓 ETH 的 BTC 远古巨鲸其现货和合约总计浮盈 1.2 亿美元
- 内幕交易员@qwatio 复出开设 XPL 3 倍空单
- 2 个鲸鱼地址 4 小时前从 Galaxy 处收到近 7000 枚 ETH
- 昨日富达 FETH 净流入 1.179 亿美元,FBTC 净流入 5090 万美元
- 数据:黄立成平仓除 ETH 外全部多单,当前浮盈 300 万美元
- 已倒闭的 NFT 借贷平台 Parallel Finance 向非技术用户收取 500 美元“手续费”以提取资产
- 以太坊 PoS 网络退出队列升至约 85.5 万枚,加入队列降至约 19.8 万枚
- “滚仓哥”通过 ETH 滚仓做多,现浮盈 550 万美元
- 数据:某 BTC 巨鲸开始转做多 ETH,现浮盈逾 1.6 亿美元
- Bitwise 分析师:2035 年比特币或将攀升至 130 万美元
- 美联储穆萨勒姆:若就业市场风险加剧,政策利率或需调整
- 特朗普家族项目 WLFI 将于 9 月 1 日上线以太坊,前两轮公募投资者解锁 20%
- 美IRS加密资产事务负责人Trish Turner离职,转投私营领域
- 以太坊触及 4887 美元,时隔 44 个月创下历史新高
- ETH创历史新高,24小时涨幅超15%
- 特朗普:关税战略正让美国赤字削减4万亿美元
- 美联储主席鲍威尔在杰克逊霍尔会议上态度谨慎
- 惠誉:确认美国“AA+”评级,展望稳定
- 若巨鲸先定 10 个大目标以太坊多单未变,浮盈将高达 1245 万美元
- 美 SEC 的加密行动组正开展巡回活动,举办圆桌会议并聆听加密相关代表的意见
- 以太坊市值再次超越 Mastercard,暂列全球资产市值排行榜第 26 位
- 巴克莱:预计美联储将从9月开始降息,此前预期为12月
- 特朗普批评鲍威尔降息信号来得太晚
- 特朗普:考虑通过交易持有英特尔 10%的股权,将达成更多类似交易
- HYPE 顶级持有者正做多 XPL,持有价值 520 万美元多头仓位
- 特朗普:对俄乌谈判的进展不满意,两周内将在俄罗斯问题上做出决定
- 麻吉大哥以太坊多单浮盈超 470 万美元
- 以太坊提币势头暂缓,过去 24 小时 CEX 净流入 2.26 万枚 ETH
- 以太坊仅需再涨 1%即可突破历史高点
- 苹果探索利用 Gemini AI 来支持新版 Siri,Claude 和 ChatGPT 也在考虑中
- 美联储逆回购操作接纳 362.75 亿美元对手方
- ETH 系山寨币普涨,ETHFI 24 小时涨超 22%
- 以太坊向上触及4800美元/枚,日内涨13.60%
- 特朗普:股市在 10 分钟前上涨了将近 1000 点
- 21SHARES XRP ETF 已在特拉华州注册
- 彭博经济学家:鲍威尔今天的言论并不鸽派,他只是在政治压力与鹰派之间走钢丝
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0041%
- 加拿大将取消诸多对美报复性关税,向特朗普伸出橄榄枝
- LINK 24 小时涨幅达 8.82%,币价创年内新高
- 据比推数据,ETH现报4707.29美元,1小时涨幅为5.1%,价格波动较大,请谨慎交易,控制风险。
- 美联储哈玛克表示工作的盈亏平衡率已发生变化
- 美联储哈玛克称距离中性利率仅有一小段距离
- CIBC:非农报告将决定美联储 9 月是否降息
- 美联储预计年底前累计降息 75 基点,鲍威尔语气更鸽派
比推专栏
更多 >>观点
比推热门文章
- 美国国税局官员 Trish Turner 卸任,出任加密税务公司(CTG)税务总监
- PEPE 波段胜率 100%巨鲸9 小时前加仓 1837 亿枚 PEPE,总体仍浮亏 725 万美元
- 多家发行商提交修订版 XRP 现货 ETF 申请,新增支持 XRP 创建和赎回
- 某波段交易地址今晨 FOMO 买入 1966 枚 ETH,5 天前曾在 ETH 4203 美元时清仓
- Ondo Finance 宣布将于 9 月 3 日上线代币化股票
- 一名 60 岁的加密货币逃犯在首尔因扔香烟被捕
- 沉睡七年换仓 ETH 的 BTC 远古巨鲸其现货和合约总计浮盈 1.2 亿美元
- 内幕交易员@qwatio 复出开设 XPL 3 倍空单
- 2 个鲸鱼地址 4 小时前从 Galaxy 处收到近 7000 枚 ETH
- 昨日富达 FETH 净流入 1.179 亿美元,FBTC 净流入 5090 万美元