Immunefi နှင့် Brave CEO များနှင့်အတူ Web3 လုံခြုံရေး၏အနာဂတ်- The Bug House 2022

Crypto ဂေဟစနစ်၊ Immunefi၊ Electric Capital၊ Bitscale Capital နှင့် MA Family မှရရှိသော အောင်မြင်မှုများစွာကို ဂုဏ်ပြုခြင်းဖြင့် The Bug House — ကမ္ဘာလုံးဆိုင်ရာ Web3 အသိုက်အဝန်းကို စုစည်းရန်အတွက် ပါတီတစ်ခုဖြစ်သည်။ 

Cointelegraph အယ်ဒီတာချုပ် Kristina Lucrezia Cornèr မှ ဦးစီးကျင်းပသည့် အကန့်တစ်ခုတွင် Immunefi ၏ တည်ထောင်သူနှင့် CEO ဖြစ်သူ Mitchell Amador နှင့် Brave browser ၏ တည်ထောင်သူနှင့် CEO ဖြစ်သူ Brendan Eich တို့နှင့်အတူ Web3 ၏ ဆင့်ကဲဖြစ်စဉ်နှင့် ၎င်း၏ အနာဂတ် လမ်းကြောင်းကို ဆွေးနွေးခဲ့ကြသည်။

“Web2 မှာ Web3 တွေအများကြီးရှိတယ်။ အဲဒါက အခုပြဿနာပဲ၊” ဟု လက်ရှိ Web2 မှ Web3 အကူးအပြောင်းအကြောင်း မေးမြန်းသောအခါ Eich မှ စတင်ခဲ့သည်။ ယုံကြည်စိတ်ချရသော ဆာဗာများကို အသုံးပြုခြင်းမှ ချုပ်နှောင်ထားသည့် ပိုက်ဆံအိတ်များအထိ၊ ထို Web2 ဆိုက်များသည် ရန်ဘက်များ ပြည့်နှက်နေနိုင်သည်ဟု Amador က ယုံကြည်ခဲ့သည်။ မကြာသေးမီကပင် ထောက်ပြခဲ့သည်။ EIP-5593 အလယ်အလတ်တိုက်ခိုက်မှုများကို တားဆီးရန် ရည်ရွယ်သည့် အဆိုပြုချက်။

Web2 တွင်၊ အဆိုပါဝန်ဆောင်မှုများကို အသုံးပြု၍ Web3 အက်ပ်များမှ အမွေဆက်ခံနိုင်သည့် ပက်ချ်များနှင့် ဗိုင်းရပ်စ်ပိုးများ လွှင့်တင်ပြီးနောက် လုံခြုံရေးအင်္ဂါရပ်များကို အကောင်အထည်ဖော်ခြင်း၏ ဘုံအလေ့အကျင့်တစ်ခု ရှိပါသည်။ ထို့အပြင်၊ Web3 တွင် လုံခြုံရေးစိုးရိမ်မှုများသည် dApp ဆိုက်များမှတစ်ဆင့် ဗဟိုချုပ်ကိုင်မှုမှ ဖြစ်ပေါ်လာသည်။

Web3 တွင်လုံခြုံရေးဆိုင်ရာစိုးရိမ်မှုများအကြောင်းပြောရာတွင်၊ Amador မှ Web3 ရှိဟက်ကာများသည် Web2 ဟက်ကာများနှင့်အလွန်ကွာခြားကြောင်းပြောကြားခဲ့သည်။ သူ့အဆိုအရ ဟက်ကာ အမျိုးအစား နှစ်မျိုးရှိသည်။ Web3 တွင် ဟက်ကာများသည် များသောအားဖြင့် အသက် 35 နှစ်အောက်နှင့် အသက် 30 နှစ်အောက် အများစုမှာ ငယ်ရွယ်သူများဖြစ်ကြောင်း တွေ့ရှိရသည်။

ဒုတိယဟက်ကာအမျိုးအစားနှင့် စပ်လျဉ်း၍ Amador သည် Web3 ကို နားလည်ပြီး စနစ်များအတွင်းသို့ ဖောက်ထွင်းဝင်ရောက်လာနိုင်သည့် နှစ်အနည်းငယ်ကြာအောင် နှစ်အနည်းငယ်ကြာအောင် WebXNUMX ကို နားလည်ပြီး စနစ်များအတွင်းသို့ ဖောက်ထွင်းဝင်ရောက်နိုင်သည့် အသက်ကြီးသော နည်းပညာကျွမ်းကျင်သော ပုဂ္ဂိုလ်များ ဝင်ရောက်လာမှုကို မီးမောင်းထိုးပြခဲ့သည်။ သူကထပ်ပြောသည်။

“အခု ထိပ်တန်း ဟက်ကာ ၁၀ ဦးထဲက အတော်များများ အပါအဝင် ဒီကောင်တွေကို ကျွန်တော်တို့ တွေ့ခဲ့ရပါတယ်။ သူတို့ကျွမ်းကျင်မှုဖြင့် ဦးဆောင်သူစာရင်းကို တွန်းလှန်လိုက်ကြသည်။ သူတို့ဟာ လုံလောက်တဲ့ ကောင်းမှုရဖို့ပဲလိုတယ်။”

ဤရပ်တည်ချက်ကို ထောက်ခံသည့်အနေဖြင့် Eich က 2021 ခုနှစ် နွားပြေးခေတ်တွင် ပြန်လည်ဝင်ရောက်မှု တိုက်ခိုက်မှုများ မြင့်တက်လာသည်ကို သတိပြုမိကြောင်း ပြောကြားခဲ့သည်။ Brave သည် ၎င်း၏အိမ်တွင်းရှိ crypto ပိုက်ဆံအိတ်များကိုကာကွယ်ရန် HackerOne ကိုအသုံးပြုနေပြီး ပိုက်ဆံအိတ်၏လုံခြုံရေးဆိုင်ရာစိုးရိမ်မှုများကိုဖယ်ရှားရန်အတွက် ၎င်း၏ bug ပမာဏကို သုံးဆတိုးမြှင့်ခဲ့သည်။

Eich သည် သုံးစွဲသူများအပေါ် ဖြားယောင်းသောတိုက်ခိုက်မှုများကို ကာကွယ်ရန် ကူညီပေးသည့် ဘရောက်ဆာနှင့် crypto ပိုက်ဆံအိတ်များပေါ်တွင် လုံးလုံးလျားလျား ထိန်းချုပ်ထားကြောင်း Eich မှ ထပ်လောင်းဖော်ပြခဲ့သည်။ Brave သည် ကိုယ်ရေးကိုယ်တာ၊ crypto သို့မဟုတ် နှစ်မျိုးလုံးကို နှစ်သက်သော သုံးစွဲသူများ၏ ကျယ်ပြန့်သော လူဦးရေစာရင်းကို စုဆောင်းထားပြီး၊ လက်ရှိတွင် နေ့စဉ်အသုံးပြုသူ သန်း 20 ကို ဝန်ဆောင်မှုပေးလျက်ရှိပြီး ယမန်နှစ်နှင့် နှိုင်းယှဉ်ပါက နှစ်ဆတိုးလာသည်။

Web3 အသိုက်အဝန်းကို ကာကွယ်ခြင်းနှင့်ပတ်သက်၍ Amador က ၎င်းသည် ကျင့်ဝတ်များနှင့် ကိုက်ညီသည်ဟု ယုံကြည်ပါသည်။

“သူတို့ရဲ့ အယုတ်မာဆုံးနဲ့ ရူးသွပ်တတ်တဲ့ အမူအကျင့်တွေဟာ အလုပ်မဖြစ်ဘဲ ခွင့်မပြုနိုင်တဲ့ ပိုကောင်းတဲ့ ကမ္ဘာတစ်ခုကို ဖန်တီးဖို့ ဆန္ဒရှိဖို့၊ တိုက်ပွဲဝင်ဖို့၊ ဖန်တီးပါ။ အဲဒါကို အောင်အောင်မြင်မြင်လုပ်ရင်၊ ဒီကျွမ်းကျင်တဲ့ လုံခြုံရေးစွမ်းရည်တွေ၊ သူတို့ရဲ့ အကောင်းဆုံးအမှုဆောင်တွေ၊ အကောင်းဆုံးခေါင်းဆောင်တွေကို ကျွန်တော်တို့ဘက်ဆီ ဆွဲသွင်းပြီး သူတို့ရဲ့ လုပ်ဆောင်နိုင်မှုအခြေခံကို ဖျက်ဆီးပစ်ခြင်းအားဖြင့် သူတို့ကို ချေမှုန်းပစ်မှာ ဖြစ်ပါတယ်။”

Web3 လုံခြုံရေးတွင် ငွေကြေးကိစ္စသာမဟုတ်ကြောင်း Cornèr မှ သဘောတူညီခဲ့သည်။ ပညာရေးလိုအပ်ချက်ကို ဖော်ဆောင်ပေးသော ရပ်ရွာကာကွယ်ပေးသည့် ယဉ်ကျေးမှုနှင့် တန်ဖိုးထားမှုများအကြောင်း။

Amador သည် Web3 ကိုပိုမိုအသုံးပြုနိုင်စေရန်ကြိုးစားနေသည့်အစိုးရများနှင့်အလုပ်လုပ်ရန် Immunefi၊ Brave နှင့် အခြားသောလုပ်ဖော်ကိုင်ဖက်များ၏ကြိုးပမ်းမှုများကို ထပ်မံထုတ်ဖော်ပြောကြားခဲ့သော်လည်း၊

"ကျွန်ုပ်တို့သည် ယနေ့ကျွန်ုပ်တို့တည်ဆောက်ခဲ့သည့်အရာသည် မလုံလောက်၊ အဖိုးမတန်သလို မလုံခြုံလောက်အောင်လည်း မလုံခြုံသောကြောင့် ကျွန်ုပ်တို့သည် ပြင်းထန်စွာ စည်းရုံးကာ အထောက်အပံ့နှင့် ကျေးဇူးတော်များကို တောင်းဆိုရန် လိုအပ်သည့် အနေအထားတွင် ရှိနေပါသည်။"

Eich သည် စနစ်များကို ကာကွယ်ရန် ပိုမိုကောင်းမွန်သော ပရိုဂရမ်ဘာသာစကားများနှင့် ကိရိယာများ တီထွင်ရန် လိုအပ်ကြောင်း မီးမောင်းထိုးပြခဲ့သည်။ မကောင်းသော ပရိုဂရမ်လောကမှ ကျင့်ဝတ်လောကကို ခွဲခြားထားရန် လိုအပ်ကြောင်း ၎င်းက တောင်းဆိုခဲ့သည်။ “ပညာရေးက ရိုးစင်းပြီး မှန်ပါတယ်။ ဒါပေမယ့် မက်လုံးတွေမရှိရင် အလုပ်မဖြစ်ဘူး” ဟု ၎င်းက သုံးသပ်သည်။

bug bounty platform တစ်ခုအနေဖြင့် Immunefi သည် အောင်မြင်သော bug ကိုရှာဖွေတွေ့ရှိပြီးနောက် bug bug များကို ပေးဆောင်ရန် ဆန္ဒမရှိသော ပရောဂျက်များနှင့် ပတ်သက်သည့် ပြဿနာကို ဖြေရှင်းခြင်းဖြင့် လုပ်ငန်းတွင် ယုံကြည်မှုနှင့် တရားဝင်မှုကို ဖန်တီးခဲ့သည်။ ထိုအပြန်အလှန် ပြေလည်အောင် ညှိနှိုင်းပေးနိုင်ပြီး နှစ်ဖက်စလုံးမှ လုပ်ငန်းတာဝန်ကို ကျေပွန်အောင် ဆောင်ရွက်နိုင်သော ဘက်မလိုက်သော၊ ပြင်ပအဖွဲ့အစည်း ဝန်ဆောင်မှုကို ပေးခြင်းဖြင့် ၎င်းကို လုပ်ဆောင်ခဲ့ပါသည်။

Related: Solana သည် Breakpoint တွင် Google မိတ်ဖက်များ၊ စမတ်ဖုန်းများ၊ Web3 စတိုးကို ထုတ်ဖော်ပြသခဲ့သည်။

Immunefi သည် စာရင်းသွင်းရန်အတွက် Whitehat Leaderboard ကို မကြာသေးမီက ထုတ်ပြန်ခဲ့သည်။ Web20 တွင် ထိပ်တန်းအဖြူရောင်ဦးထုပ် 3 ခု.