Trang chủ Tạp chí Immunefi, Trail of Bits, Solana Foundation và những tổ chức khác hợp...

Immunefi, Trail of Bits, Solana Foundation và những tổ chức khác hợp lực triển khai “Rekt Test” cho Web3

Immunefi, Trail of Bits, Solana Foundation và những người chơi nổi bật khác trong hệ sinh thái Web3 đang cùng hợp lực để giải quyết một vấn đề nghiêm trọng đang gây khó khăn cho ngành là thiếu tiêu chuẩn bảo mật mạnh mẽ. Nỗ lực hợp tác này đã tạo ra “Rekt Test”, một tiêu chuẩn bảo mật cơ bản toàn diện được thiết kế để nâng cao hiệu suất bảo mật của các dự án Web3.

The Rekt Test chủ yếu là một bảng câu hỏi ngắn dành cho các dự án Web3, nhưng bất kỳ ai quan tâm đến việc đánh giá tính bảo mật của các dự án cũng có thể sử dụng. Mục đích là thiết lập mức hiệu suất bảo mật tối thiểu mà các dự án Web3 phải tuân thủ, đảm bảo môi trường an toàn hơn cho người dùng cũng như nhà đầu tư.

Sở dĩ cần phải có cơ sở bảo mật tiêu chuẩn hóa như vậy là do các hoạt động bảo mật Web3 còn non nớt và chất lượng kém mặc dù có lượng vốn đáng kể chảy vào hệ sinh thái. Trong những năm qua, hàng tỷ đô la đã bị thiệt hại do nhiều vụ vi phạm bảo mật khác nhau, bao gồm đánh cắp khóa cá nhân, tấn công kỹ thuật xã hội, thiếu tài liệu và các biện pháp bảo mật không đầy đủ.

Trong khi phần lớn trọng tâm giáo dục bảo mật là về các lỗi code hợp đồng thông minh, không nên bỏ qua tác động của các vụ trộm khóa cá nhân cũng có sức tàn phá không kém. Nếu không giải quyết những lỗ hổng bảo mật này, hệ sinh thái Web3 có nguy cơ để vụt mất hàng tỷ người dùng tiếp theo.

Để giải quyết những thách thức trên, The Rekt Test bao gồm 7 yêu cầu bảo mật quan trọng:

1. Vai trò và Tài liệu hệ thống: Yêu cầu ghi lại tất cả các tác nhân, vai trò và đặc quyền của họ trong dự án, cũng như dịch vụ, hợp đồng và oracle bên ngoài mà dự án sử dụng.

2. Quản lý khóa và kiểm soát truy cập: Bảng câu hỏi tập trung vào triển khai các hệ thống quản lý khóa mạnh mẽ liên quan đến nhiều người và các bước vật lý, cùng với việc sử dụng khóa bảo mật phần cứng cho các hệ thống sản xuất.

3. Ứng phó sự cố và Quản lý khủng hoảng: Các dự án phải có kế hoạch ứng phó sự cố bằng văn bản và đã được thử nghiệm để xử lý khủng hoảng hiệu quả và giảm thiểu thiệt hại.

4. Team và nhân sự bảo mật: Tiến hành kiểm tra lý lịch nhân viên và xác định họ có nhân thân tốt, vì là những người có vai trò quan trọng, giúp duy trì tính minh bạch và tin cậy trong team.

5. Kiểm tra và bảo mật code: Biên dịch code bằng trình biên dịch mới nhất, xác định các bất biến chính cho hệ thống và kiểm tra chúng trên mọi cam kết là những phương pháp cần thiết để bảo mật code.

6. Kiểm toán bên ngoài và quản lý lỗ hổng: The Rekt Test nhấn mạnh tầm quan trọng của kiểm toán bên ngoài và triển khai các chương trình tiết lộ lỗ hổng hoặc tiền thưởng lỗi.

7. Giảm thiểu tấn công và bảo vệ người dùng: Các dự án phải xem xét những vectơ tấn công tiềm năng bằng cách suy nghĩ giống như hacker để xác định và giải quyết các lỗ hổng tiềm ẩn. Họ cũng nên bảo vệ người dùng khỏi sự lạm dụng vô tình trong hệ thống.

Trong quá trình triển khai The Rekt Test, những người duy trì dự án phải tham gia vào các cuộc họp bảo mật thường xuyên, giải quyết từng câu hỏi để phát triển các triển khai bảo mật phù hợp. Mặc dù yêu cầu bảo mật có thể không phải lúc nào cũng trực quan, nhưng đầu tư vào một nền tảng bảo mật mạnh mẽ có thể cứu các dự án khỏi thảm họa tiềm ẩn và bảo vệ người dùng cũng như các nhà đầu tư.

Giới thiệu The Rekt Test là một bước tiến quan trọng trong việc nâng cao vị thế bảo mật tổng thể của hệ sinh thái Web3. Nếu tuân thủ tiêu chuẩn bảo mật cơ bản này, các dự án Web3 có thể giảm rủi ro liên quan đến vi phạm bảo mật, bảo vệ tiền và dữ liệu của người dùng, đồng thời xây dựng một hệ sinh thái đáng tin cậy và linh hoạt hơn, có thể mở đường cho việc chấp nhận hàng loạt các công nghệ phi tập trung.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo AZCoin News

MỚI CẬP NHẬT

Charles Hoskinson

Charles Hoskinson: Cardano đã hoàn thiện, Ethereum sẽ diệt vong như Blackberry

Charles Hoskinson, giám đốc điều hành của Input Output Global (IOG), tuyên bố rằng Cardano (ADA) hiện đã hoàn tất theo đúng lộ trình...

Canary Capital bất ngờ nộp đơn đăng ký SEI ETF tại Mỹ

Công ty quản lý đầu tư Canary Capital vừa nộp đơn đăng ký một quỹ tín thác để triển khai ETF dành cho token...

Trader đổ tiền vào ETF đòn bẩy và vàng để ứng phó với biến...

Các trader đang đổ xô vào hai chiến lược ETF hoàn toàn trái ngược nhau nhằm ứng phó với một trong những thị trường...
Metaplanet mua thêm 145 Bitcoin

Metaplanet mua thêm 145 Bitcoin, hiện nắm giữ 5.000 BTC

Công ty đại chúng Metaplanet của Nhật Bản, thường được ví như Strategy của châu Á, vừa thông báo đã mua thêm 145 Bitcoin,...
ceo-bitmex-arthur-hayes-du-doan-bitcoin-tang-len-50000-va-tien-mat-se-di-den-hoi-ket

Arthur Hayes: Bitcoin có thể vượt $110K, tiến tới $200K nhờ Mỹ làm việc...

Cựu CEO của BitMEX, Arthur Hayes, tin rằng Bitcoin đang sẵn sàng tăng mạnh và thiết lập mức giá cao nhất mọi thời đại...
eth-tang

Dòng tiền đổ vào ETH ETF tăng vọt – Phe bò liệu có đủ...

Ethereum (ETH) đã tăng 2% vào thứ Năm, khi các quỹ Ether ETF giao ngay tại Mỹ chứng kiến dòng vốn đổ vào mạnh...
Nga chuẩn bị ra mắt sàn giao dịch tiền điện tử cấp quốc gia

Nga chuẩn bị ra mắt sàn giao dịch tiền điện tử cấp quốc gia

Bộ Tài chính và Ngân hàng Trung ương Nga đang hợp tác để triển khai một sàn giao dịch tiền điện tử tập trung....

DeFi Development nâng nắm giữ Solana lên 48 triệu USD, xu hướng tích lũy...

DeFi Development Corp (JNVR), trước đây là Janover, vừa bổ sung thêm 9,9 triệu USD giá trị Solana (SOL) vào kho bạc công ty, nâng...

Aave phá vỡ ngưỡng kháng cự 150 đô la khi phe mua tự tin...

Aave (AAVE) đã ghi nhận sự gia tăng chậm nhưng ổn định của Tổng giá trị bị khóa (TVL) trong những ngày gần đây,...
Giá SUI tăng 26%

Giá SUI tăng 26% khi các memecoin trên hệ sinh thái bùng nổ

Hệ sinh thái Sui (SUI) đã ghi nhận sự tăng trưởng ấn tượng khi khối lượng giao dịch tăng vọt 180%, đạt mức 3,8...
xrp-tang-gia

OI hợp đồng tương lai XRP tăng vọt 32% – Các trader đang lạc...

Vào ngày 7 tháng 4, giá XRP đã rơi xuống mức thấp nhất kể từ đầu năm, chạm mốc $1,61. Tuy nhiên, trong hai...

3 token AI Agent cần chú ý vào cuối tháng 4

Các loại tiền điện tử liên quan đến AI agent đang lấy lại đà tăng trưởng khi lĩnh vực này có dấu hiệu phục...
ngay-24-4-phan-tich

Phân tích kỹ thuật ngày 24 tháng 4: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) áp sát mốc kháng cự $95.000 vào ngày 23/4, khi đà tăng được thúc đẩy bởi dòng vốn mạnh mẽ đổ vào...
Pi Network (PI) gặp khó khăn trong việc quay trở lại $1

Pi Network (PI) gặp khó khăn trong việc quay trở lại $1

Pi Network (PI) đang cho thấy dấu hiệu ổn định sau một tháng đầy biến động, với mức tăng 4,7% trong tuần qua. Tuy...

Dòng tiền vào Bitcoin ETF ngày 22/4 cao gấp 500 lần mức trung bình...

Vào ngày 22 tháng 4, các nhà đầu tư tổ chức đã rót vào các ETF Bitcoin tại Mỹ gấp hơn 11 lần mức...

SOL Strategies huy động 500 triệu USD để mua token Solana

SOL Strategies, một công ty đầu tư có trụ sở tại Canada, vừa phát hành 500 triệu USD trái phiếu chuyển đổi nhằm mục...