Trang chủ Tạp chí Immunefi, Trail of Bits, Solana Foundation và những tổ chức khác hợp...

Immunefi, Trail of Bits, Solana Foundation và những tổ chức khác hợp lực triển khai “Rekt Test” cho Web3

Immunefi, Trail of Bits, Solana Foundation và những người chơi nổi bật khác trong hệ sinh thái Web3 đang cùng hợp lực để giải quyết một vấn đề nghiêm trọng đang gây khó khăn cho ngành là thiếu tiêu chuẩn bảo mật mạnh mẽ. Nỗ lực hợp tác này đã tạo ra “Rekt Test”, một tiêu chuẩn bảo mật cơ bản toàn diện được thiết kế để nâng cao hiệu suất bảo mật của các dự án Web3.

The Rekt Test chủ yếu là một bảng câu hỏi ngắn dành cho các dự án Web3, nhưng bất kỳ ai quan tâm đến việc đánh giá tính bảo mật của các dự án cũng có thể sử dụng. Mục đích là thiết lập mức hiệu suất bảo mật tối thiểu mà các dự án Web3 phải tuân thủ, đảm bảo môi trường an toàn hơn cho người dùng cũng như nhà đầu tư.

Sở dĩ cần phải có cơ sở bảo mật tiêu chuẩn hóa như vậy là do các hoạt động bảo mật Web3 còn non nớt và chất lượng kém mặc dù có lượng vốn đáng kể chảy vào hệ sinh thái. Trong những năm qua, hàng tỷ đô la đã bị thiệt hại do nhiều vụ vi phạm bảo mật khác nhau, bao gồm đánh cắp khóa cá nhân, tấn công kỹ thuật xã hội, thiếu tài liệu và các biện pháp bảo mật không đầy đủ.

Trong khi phần lớn trọng tâm giáo dục bảo mật là về các lỗi code hợp đồng thông minh, không nên bỏ qua tác động của các vụ trộm khóa cá nhân cũng có sức tàn phá không kém. Nếu không giải quyết những lỗ hổng bảo mật này, hệ sinh thái Web3 có nguy cơ để vụt mất hàng tỷ người dùng tiếp theo.

Để giải quyết những thách thức trên, The Rekt Test bao gồm 7 yêu cầu bảo mật quan trọng:

1. Vai trò và Tài liệu hệ thống: Yêu cầu ghi lại tất cả các tác nhân, vai trò và đặc quyền của họ trong dự án, cũng như dịch vụ, hợp đồng và oracle bên ngoài mà dự án sử dụng.

2. Quản lý khóa và kiểm soát truy cập: Bảng câu hỏi tập trung vào triển khai các hệ thống quản lý khóa mạnh mẽ liên quan đến nhiều người và các bước vật lý, cùng với việc sử dụng khóa bảo mật phần cứng cho các hệ thống sản xuất.

3. Ứng phó sự cố và Quản lý khủng hoảng: Các dự án phải có kế hoạch ứng phó sự cố bằng văn bản và đã được thử nghiệm để xử lý khủng hoảng hiệu quả và giảm thiểu thiệt hại.

4. Team và nhân sự bảo mật: Tiến hành kiểm tra lý lịch nhân viên và xác định họ có nhân thân tốt, vì là những người có vai trò quan trọng, giúp duy trì tính minh bạch và tin cậy trong team.

5. Kiểm tra và bảo mật code: Biên dịch code bằng trình biên dịch mới nhất, xác định các bất biến chính cho hệ thống và kiểm tra chúng trên mọi cam kết là những phương pháp cần thiết để bảo mật code.

6. Kiểm toán bên ngoài và quản lý lỗ hổng: The Rekt Test nhấn mạnh tầm quan trọng của kiểm toán bên ngoài và triển khai các chương trình tiết lộ lỗ hổng hoặc tiền thưởng lỗi.

7. Giảm thiểu tấn công và bảo vệ người dùng: Các dự án phải xem xét những vectơ tấn công tiềm năng bằng cách suy nghĩ giống như hacker để xác định và giải quyết các lỗ hổng tiềm ẩn. Họ cũng nên bảo vệ người dùng khỏi sự lạm dụng vô tình trong hệ thống.

Trong quá trình triển khai The Rekt Test, những người duy trì dự án phải tham gia vào các cuộc họp bảo mật thường xuyên, giải quyết từng câu hỏi để phát triển các triển khai bảo mật phù hợp. Mặc dù yêu cầu bảo mật có thể không phải lúc nào cũng trực quan, nhưng đầu tư vào một nền tảng bảo mật mạnh mẽ có thể cứu các dự án khỏi thảm họa tiềm ẩn và bảo vệ người dùng cũng như các nhà đầu tư.

Giới thiệu The Rekt Test là một bước tiến quan trọng trong việc nâng cao vị thế bảo mật tổng thể của hệ sinh thái Web3. Nếu tuân thủ tiêu chuẩn bảo mật cơ bản này, các dự án Web3 có thể giảm rủi ro liên quan đến vi phạm bảo mật, bảo vệ tiền và dữ liệu của người dùng, đồng thời xây dựng một hệ sinh thái đáng tin cậy và linh hoạt hơn, có thể mở đường cho việc chấp nhận hàng loạt các công nghệ phi tập trung.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo AZCoin News

MỚI CẬP NHẬT

CEO Hashkey cho biết chính quyền Trump có thể tác động để Trung Quốc...

Xiao Feng, CEO của Hashkey Group, tin rằng chính sách ủng hộ tiền điện tử của chính quyền Trump có thể tạo áp lực...
Giá Bitcoin tăng đẩy lợi nhuận của các ngân hàng lớn lên tới hàng tỷ đô la

Mức cao kỷ lục của Bitcoin đẩy lợi nhuận của các ngân hàng Phố...

Theo Forbes, các ngân hàng Phố Wall đang ghi nhận khoản lợi nhuận lên tới 1,4 tỷ USD sau cuộc bầu cử tổng thống...

Ví Phantom hệ Solana gặp sự cố “đặt lại ứng dụng” sau khi cập...

Phantom, nhà phát triển ví Solana nổi tiếng, đã cảnh báo người dùng về sự cố "đặt lại ứng dụng" (reset app) mà một...
doge-tang-gia

Giá Dogecoin (DOGE) có thể tăng thêm 1.000% khi tuân theo nguyên tắc biểu...

Dogecoin (DOGE) là một trong những tài sản có hiệu suất tăng mạnh nhất trong tháng 11, khi đà tăng tốc của nó càng...

Jito hệ Solana gặp sự cố ngừng hoạt động, tạm thời đẩy phí giao...

Giao thức cơ sở hạ tầng MEV hàng đầu của Solana, Jito, đã gặp sự cố ngừng hoạt động vào sáng sớm thứ Tư,...
Cardano

Cardano Foundation báo cáo tổng tài sản khoảng 478 triệu đô la vào năm...

Cardano Foundation, một tổ chức phi lợi nhuận thúc đẩy hệ sinh thái Cardano, đã báo cáo tổng tài sản khoảng 478 triệu đô...

Bitcoin ETF của BlackRock vươn lên top 1% chỉ trong 211 ngày kỷ lục

Quỹ iShares Bitcoin Trust (IBIT) của BlackRock đã vượt qua tất cả các quỹ ETF Bitcoin được ra mắt trong suốt thập kỷ qua...
VanEck giới thiệu SUI ETN

VanEck ra mắt SUI ETN cho các nhà đầu tư châu Âu trong bối...

VanEck, công ty quản lý tài sản toàn cầu và nhà phát hành Bitcoin ETF giao ngay tại Mỹ, đã chính thức ra mắt...

Mua Bitcoin spot vượt trội hợp đồng tương lai dù đòn bẩy đạt đỉnh

Hợp đồng vĩnh viễn Bitcoin (BTC) định giá bằng USDT hiện đang có dấu hiệu sử dụng đòn bẩy quá mức, với tỷ lệ...

Giá Coin hôm nay 14/11: Bitcoin lập ATH mới trên $93.000, memecoin bật tăng...

Bitcoin tiếp tục bật tăng mạnh mẽ thiết lập ATH mới trên $93.000, tuy nhiên, tài sản đã phải đối diện với áp lực...

Bitcoin có vượt $100K? 9 nhà phân tích chia sẻ dự đoán giá BTC...

Bitcoin đã tăng giá mạnh sau khi Donald Trump được bầu làm tổng thống tiếp theo của Hoa Kỳ, tăng gần 30% và đạt...

Phân tích kỹ thuật ngày 14 tháng 11: BTC, ETH, SOL, BNB, DOGE, XRP,...

Bitcoin (BTC) không có dấu hiệu chậm lại khi vượt ngưỡng $93.000 vào ngày 13 tháng 11, cho thấy nhu cầu cao ở các...

FBI Hoa Kỳ đột kích nhà riêng của CEO Polymarket làm dấy lên các...

Vào ngày 13 tháng 11, Cục Điều tra Liên bang Hoa Kỳ (FBI) đã đột kích nhà riêng của Giám đốc điều hành Polymarket,...

Quỹ BUIDL của BlackRock mở rộng sang Aptos, Arbitrum, Avalanche, Optimism và Polygon

Quỹ BlackRock USD Institutional Digital Liquidity Fund (BUIDL), được token hóa thông qua sự hợp tác giữa BlackRock và Securitize, ban đầu ra mắt...

Immunefi đình chỉ TrustSec trong bối cảnh tranh chấp tiền thưởng lỗi

Nền tảng tiền thưởng lỗi Web3 Immunefi đã ban hành lệnh đình chỉ 90 ngày đối với công ty bảo mật mũ trắng Trust Security....

Phần mềm độc hại mới liên quan đến tiền điện tử của hacker Triều...

Các nhà nghiên cứu từ Jamf Threat Labs, chuyên theo dõi các mối đe dọa liên quan đến Apple, đã phát hiện phần mềm...