El futuro de la seguridad Web3 con los directores ejecutivos de Immunefi y Brave: The Bug House 2022

Para celebrar los innumerables logros obtenidos por el ecosistema criptográfico, Immunefi, Electric Capital, Bitscale Capital y MA Family organizaron The Bug House, una fiesta para reunir a la comunidad global de Web3. 

En un panel organizado por la editora en jefe de Cointelegraph, Kristina Lucrezia Cornèr, se sentó con Mitchell Amador, fundador y director ejecutivo de Immunefi y Brendan Eich, fundador y director ejecutivo del navegador Brave para discutir la evolución de Web3 y su trayectoria futura.

“Hay mucho de Web2 en Web3. Ese es un problema en este momento”, comenzó Eich cuando se le preguntó acerca de la transición en curso de Web2 a Web3. Desde el uso de servidores confiables hasta billeteras de subcustodia, Amador creía que tales sitios Web2 podrían estar llenos de adversarios. También señaló la reciente EIP-5593 propuesta, cuyo objetivo es prevenir los ataques man-in-the-middle.

En Web2, existe una práctica común de implementar funciones de seguridad posteriores al lanzamiento a través de parches y antivirus, que pueden ser heredados por las aplicaciones de Web3 que utilizan dichos servicios. Además, las preocupaciones de seguridad en Web3 se derivan de la centralización a través de sitios dApp.

Hablando sobre las preocupaciones de seguridad en Web3, Amador afirmó que los piratas informáticos en Web3 son muy diferentes de los piratas informáticos Web2. Según él, hay dos tipos de hackers. En Web3, se encuentra que los piratas informáticos son jóvenes, generalmente menores de 35 años y la mayoría menores de 30 años.

En relación con el segundo tipo de pirata informático, Amador destacó la afluencia de personas mayores expertas en tecnología, "de las que carecen muchos piratas informáticos de blockchain", que han pasado algunos años entendiendo Web3 y pueden ingresar a los sistemas. Añadió:

“Hemos visto a varios de estos tipos, incluidos varios de los 10 mejores piratas informáticos ahora; simplemente asaltan la tabla de clasificación con sus habilidades. Solo necesitan ser lo suficientemente buenos”.

Respaldando esta postura, Eich agregó que, durante la era de la carrera alcista de 2021, notó el aumento de los ataques de reingreso. Brave ha estado usando HackerOne para proteger sus billeteras criptográficas internas y ha triplicado su recompensa por errores para erradicar los problemas de seguridad de la billetera.

Eich destacó además que Brave tiene control total sobre el navegador y las billeteras criptográficas, lo que les ayuda a defenderse de los ataques de phishing a los usuarios. Brave ha acumulado una amplia demografía de usuarios que prefieren la privacidad, las criptomonedas o ambas, y actualmente atiende a 20 millones de usuarios diarios, que, en comparación con el año pasado, se ha duplicado.

Cuando se trata de proteger a la comunidad Web3, Amador cree que todo se reduce a la ética:

“Desear, luchar y crear un mundo mejor para el cual sus comportamientos más siniestros y caprichosos simplemente no funcionarán y no serán permitidos. Si lo hacemos con éxito, atraeremos a estos talentos expertos en seguridad, sus mejores ejecutivos, sus mejores líderes a nuestro lado y los neutralizaremos destruyendo la base de su capacidad de trabajo”.

Cornèr estuvo de acuerdo con el dúo cuando afirmó que en la seguridad de Web3, no se trata solo de dinero; se trata de la cultura y los valores que protege la comunidad, lo que pone de manifiesto la necesidad de la educación.

Si bien Amador reveló además los esfuerzos de Immunefi, Brave y otros socios para trabajar con los gobiernos que intentan hacer que Web3 sea más accesible, agregó:

“Estamos en una posición en la que necesitamos cabildear fuertemente y pedir el apoyo y la gracia de varios otros jugadores poderosos precisamente porque lo que hemos construido hoy no es lo suficientemente bueno, no es lo suficientemente valioso y no es lo suficientemente seguro”.

Eich, por su parte, destacó la necesidad de desarrollar mejores lenguajes de programación y herramientas para salvaguardar los sistemas. Pidió la necesidad de segregar el mundo del ethos del mundo de la mala programación. “La educación suena remilgada y adecuada. Pero si no tiene incentivos, no va a funcionar”, concluyó.

Como plataforma de recompensas por errores, Immunefi creó confianza y legitimidad en la industria al resolver el problema relacionado con los proyectos que no estaban dispuestos a pagar las recompensas por errores después de descubrirlos con éxito. Hicieron esto al proporcionar un servicio de terceros imparcial que puede mediar en esa interacción y asegurarse de que ambas partes hagan la tarea.

Relacionado: Solana presenta la asociación con Google, los teléfonos inteligentes y la tienda Web3 en Breakpoint

Immunefi lanzó recientemente una tabla de clasificación de Whitehat para cotizar los 20 sombreros blancos más elitistas en Web3.