¿Se puede hackear Web3? ¿Es el Internet descentralizado más seguro?



Web3 surgió como una interrupción impulsada por blockchain para el estado actual de Internet. Pero como tecnología emergente, una niebla de suposiciones plaga las discusiones sobre las posibilidades reales de Web3 y su papel en nuestra vida diaria.

Dada la promesa de una Internet descentralizada con cadenas de bloques públicas, una transición completa a Web3 requeriría un examen de varios factores. La seguridad es una de las características más importantes, ya que en un mundo basado en Web3, las herramientas y aplicaciones alojadas en cadenas de bloques se generalizan.

Vulnerabilidades de contratos inteligentes

Si bien los atacantes no pueden tomar como rehenes a las cadenas de bloques que alojan las aplicaciones Web3, los piratas informáticos apuntan a las vulnerabilidades en los contratos inteligentes del proyecto. Han aumentado los ataques de contratos inteligentes en las plataformas de finanzas descentralizadas (DeFi), y un estudio reciente descubrió que se robaron alrededor de $ 1.6 mil millones en criptomonedas solo en el primer trimestre de 2022.

A pesar de ser un subconjunto del espectro Web3, DeFi refleja la mayor vulnerabilidad dentro del ecosistema. Como resultado, los empresarios de Web3 deben reasignar su presupuesto de marketing al desarrollo del sistema central.

Como se vio a lo largo del año, las vulnerabilidades que permiten a los piratas informáticos desviar grandes cantidades de activos dan como resultado pérdidas inconstantes para los inversores y pueden causar un colapso indirecto de los ecosistemas asociados.

Amenazas internas

Además de los ataques externos, los malos actores dentro del sistema pueden engañar al proyecto y a sus inversores. Se requieren mecanismos a prueba de fallas con acceso diluido a los empleados para evitar ataques internos.

El 14 de agosto, Velodrome Finance, creador de mercado automatizado (AMM) de transacciones y liquidez, recuperó $350 000 de uno de los miembros de su equipo, Gabagool. Se robaron $ 350,000 de una de las preciadas billeteras de Velodrome. Una investigación interna posterior reveló la identidad del atacante, lo que permitió a la empresa recuperar todo el botín.

Fortalecimiento Web3

Más de seis meses de mercado bajista junto con innumerables ataques han obligado a los criptoinversionistas a reenfocar sus inversiones en ecosistemas que reflejen seguridad. Por lo tanto, se espera que los empresarios de Web3 tomen medidas para garantizar el éxito a largo plazo de sus ofertas.

Una forma de minimizar el riesgo de un ataque es llevar a cabo iniciativas de recompensas por errores. Las recompensas por errores atraen a los hackers de sombrero blanco que intentan identificar vulnerabilidades desde la perspectiva de un hacker. Los desarrolladores son recompensados ​​financieramente por encontrar y corregir errores válidos en el sistema.

Además, los empresarios deben configurar billeteras multisig para almacenar fondos y evitar el control centralizado de las billeteras. Cuando se implementan en todo el sistema, tales contramedidas reflejan una mayor descentralización y aislamiento de los ataques orquestados.