範式著名的“白帽”黑客聯合同行抵禦加密貨幣攻擊 - 彭博社
Muyao Shen
Paradigm的網站將Samczsun列為風險投資公司的研究合夥人和安全負責人來源:ParadigmSamczsun是數字資產投資公司Paradigm的匿名網絡安全研究員,正在領導一項保護“白帽黑客”免受潛在法律問題困擾的倡議,這些黑客介入保護加密項目免受攻擊。
最近成立的非營利組織Security Alliance迄今已收到來自數字資產投資者和項目的捐款超過100萬美元,包括風險基金Andreessen Horowitz的加密部門,Electric Capital,Paradigm以及行業組織如Ethereum Foundation。據Security Alliance的發言人稱,以太坊的聯合創始人Vitalik Buterin捐贈了50萬美元。
程序員通常會審查項目的計算機代碼,尋找漏洞和錯誤,並向開發人員報告,通常會得到回報。像samczsun這樣的許多人更喜歡匿名,因為他們擔心在解決漏洞時會受到犯罪黑客的報復。據區塊鏈情報公司Chainalysis稱,2023年有大約17億美元的資金被從加密項目中盜取。
Paradigm的溝通負責人Devon Spurgeon在接受彭博新聞採訪時表示,缺乏法律框架是阻礙白帽黑客介入保護加密平台免受盜竊的主要障礙,samczsun説。
當加密通信協議Nomad在2022年被利用時,許多網絡安全研究人員無法提供幫助,因為他們的僱主建議不要這樣做,samczsun説。與通常在幾分鐘內發生的其他黑客攻擊不同,Nomad攻擊在幾個小時內展開,隨後有幾起模仿者的攻擊跟隨最初黑客的步伐,利用了該項目的漏洞。samczsun説,被盜的資金最終達到了將近2億美元,如果允許白帽黑客從項目中取款,部分資金本可以得到挽救。
閲讀更多: 加密公司Nomad在橋樑黑客攻擊中損失近2億美元
“我自己經歷了這種情況很多次,我覺得現在是我採取行動的時候了,”samczsun説。“當這些項目處於危機狀態時,我無法儘自己所能來幫助它們,我感到厭倦了。”
該團體的白帽安全港協議旨在建立一個法律框架,以激勵和保護像Nomad這樣的黑客攻擊中的網絡安全研究人員,samczsun説。Security Alliance的研究顯示,在2020年至2023年間的60%黑客攻擊可能符合提議的安全港協議,這表明白帽黑客可能潛在地挽救了項目數百萬美元。
“我們真的相信,加密在很多方面與其他行業不同,因為有一種非常獨立的思維方式,”Security Alliance成員、前紐約警察局網絡情報和調查主任Nick Selby説。“不管有沒有政治聲明,很難跟上一個非常快速發展的新技術並試圖對其進行監管,我們已經在傳統網絡安全領域看到了這一點。”