Bien que les plus grands piratages de ponts blockchain se soient concentrés sur une mauvaise gestion des clés privées, selon Joshua Tobkin, PDG de Supra, les erreurs de contrats intelligents et les problèmes de mise en œuvre de la cryptographie contribuent également au succès des cybercriminels.
Bien que les plus gros piratages de ponts blockchain tournent autour d'une mauvaise gestion des clés privées, selon Joshua Tobkin, PDG de Supra, les erreurs de contrats intelligents et les problèmes de mise en œuvre de la cryptographie contribuent également au succès des cybercriminels. Tobkin a déclaré que même si les ponts sont sur le point de jouer un rôle de plus en plus critique dans l'interopérabilité de la blockchain, leur contrôle par un petit nombre de validateurs présente des risques.
Les ponts cryptographiquement sécurisés offrent la meilleure sécurité de leur catégorie Pour résoudre certains des problèmes qui semblent découler de la conception des ponts, Tobkin, un vétéran du jeu en ligne, a déclaré qu'il était nécessaire d'examiner les « principaux défis cryptographiques ». Il a fait valoir que cette approche aiderait « la chaîne d’approvisionnement et la chaîne de destination à vérifier mutuellement le consensus ». Le PDG de Supra a ajouté que lorsqu'ils sont sécurisés cryptographiquement, les ponts ont tendance à fournir la « meilleure sécurité de leur catégorie » pour les communications inter-chaînes.
Sur l'intégration verticale de plusieurs services blockchain dans un environnement de sécurité partagé, Tobkin a convenu que cela pourrait être inévitable. Cette approche, a-t-il soutenu, est le seul moyen d'obtenir des performances, une sécurité et une expérience utilisateur optimales pour les constructeurs et les utilisateurs. À son tour, cela permet aux blockchains d’évoluer et d’augmenter le débit en évitant d’avoir à « diviser et cloisonner les fonctions principales de la blockchain sur plusieurs réseaux modulaires ».
Tobkin, dans ses réponses écrites aux questions de Bitcoin.com News, a convenu que le rythme de l'adoption du Web3 ne dépend pas uniquement des performances ou de l'expérience utilisateur. Il affirme que même une technologie médiocre associée à un marketing supérieur peut surpasser une technologie supérieure associée à un marketing médiocre. Tobkin souligne que les projets Web3 réussis nécessitent le meilleur des deux mondes : une excellente technologie et un marketing efficace.
Vous trouverez ci-dessous les réponses de Tobkin à toutes les questions envoyées.
Bitcoin.com News (BCN) : Selon certains experts Web3, l'intégration verticale de plusieurs services blockchain dans un environnement de sécurité partagé pourrait bien être inévitable. Ils affirment que l’intégration verticale est hautement souhaitable pour permettre aux blockchains d’être plus expressives tout en étant sécurisées et à faible latence. Pouvez-vous commencer par expliquer brièvement en quoi consiste l’intégration verticale des services blockchain ? Pourquoi est-ce inévitable ?
Joshua Tobkin (JT) : L'intégration verticale des services blockchain implique la consolidation de plusieurs fonctions principales et couches de la pile blockchain en un seul réseau avec un cadre cohérent. Cela signifie qu'au lieu de s'appuyer sur des réseaux externes ou des services tiers pour différentes fonctionnalités de la blockchain telles que la disponibilité, l'exécution et le règlement des données, mais aussi d'inclure des services tels que les flux de prix Oracle, les ponts inter-chaînes et les services d'automatisation, tout est intégré dans un système unifié.
Bien que ces fonctions puissent être exploitées indépendamment par des réseaux distincts, comme l'ont montré les systèmes modulaires, leur intégration dans un réseau intégré verticalement est impérative pour une optimisation maximale des vitesses de performances, de la sécurité et des expériences pour les constructeurs et les utilisateurs. Nous pouvons clairement voir que les blockchains peuvent atteindre plus d’échelle, de débit et des progrès de développement rapides sans diviser ni cloisonner les fonctions principales de la blockchain sur plusieurs réseaux modulaires.
Chez Supra, nous constatons des gains de performances et des innovations encore plus importants en étendant l'intégration verticale aux oracles, au pontage, à l'automatisation, au caractère aléatoire vérifiable et à plusieurs machines virtuelles dans une couche 1 de performances extrêmes, alimentée par notre nouvel algorithme de consensus, « Consensus Moonshot ». Notre approche améliore l'efficacité, la sécurité et les performances en réduisant la latence tout en maintenant une sécurité partagée sur toutes nos fonctionnalités et capacités.
Nous considérons l'intégration verticale comme inévitable car elle répond aux principaux défis en matière d'évolutivité et de fiabilité, en fournissant un environnement rationalisé qui favorise l'innovation et les économies de coûts. La complexité est un problème central que cette approche résout. L'approche modulaire augmente la latence, rompt la sécurité partagée, coûte plus cher et constitue finalement une moins bonne expérience pour le développeur, car le développeur devra gérer de nombreux jetons ainsi qu'une variété de frameworks et de langages de programmation. Avec une intégration verticale complète sur Supra, en revanche, nous offrons aux constructeurs une expérience de développement unifiée sur tous nos services.
BCN : Au cours des deux dernières années, les attaques de cybercriminels ciblant les ponts dits Web3 se sont multipliées et des actifs numériques valant des centaines de millions de dollars ont été perdus. À votre avis, une refonte de pont peut-elle créer des connexions sûres et sans confiance ?
JT: Peningkatan dalam serangan jambatan Web3 dan kerugian aset yang ketara menyerlahkan keperluan mendesak untuk keselamatan yang dipertingkatkan. Dengan peningkatan yang konsisten dalam bilangan rantaian blok, jambatan hanya akan memainkan peranan yang semakin kritikal dalam kebolehoperasian rantaian blok. Kebanyakan jambatan hari ini terdiri daripada beberapa pengendali nod yang bersama-sama berbilang tanda untuk membuktikan pergerakan aset, mengunci atau mencetak pada satu rantai ke rantai seterusnya. Walau bagaimanapun, kebanyakan reka bentuk tidak mengambil kira beberapa faktor seperti desentralisasi, teori permainan atau keselamatan secara mendalam melalui pelbagai lapisan langkah pencegahan. Selain itu, risiko dengan jambatan melangkaui pengendali nod yang bersekongkol.
Godam jambatan terbesar telah berkisar tentang salah urus kunci persendirian, yang boleh diselesaikan dengan lebih banyak penyahpusatan. Sebahagian besar penggodaman jambatan juga berlaku disebabkan ralat kontrak pintar, yang boleh dikurangkan dengan mempunyai kontrak pintar pada kedua-dua rantai asal dan destinasi yang terus memantau pergerakan aset. Akhir sekali, beberapa penggodaman jambatan berkaitan dengan isu pelaksanaan kriptografi, yang sukar untuk ditangkap, tetapi secara umumnya boleh diatasi melalui beberapa pusingan audit.
Untuk mencipta bentuk sambungan tanpa amanah yang paling selamat merentasi dua rantaian blok, kita perlu
Atas ialah kandungan terperinci Ketua Pegawai Eksekutif Supra Joshua Tobkin Bercakap Integrasi Menegak Perkhidmatan Blockchain, Keselamatan Jambatan dan Penggunaan Web3. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!