0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Web3的发展为何总受阻碍?

jf_WZTOguxH 来源:venturebeat 2023-06-03 12:28 次阅读

作者 | Ronghui Gu, CertiK ;译者 | 王强

虽然 Web3 协议在 2022 年第三季度的损失与上一季度相比减少了近三分之一,但在过去三个月中,Web3 协议造成的损失超过了 5 亿美元。退出骗局(Exit scam)和闪电贷攻击(flash loan attack)是我们看到的两种最常见但最容易预防的攻击类型。令人失望的是,过去几个月这些事件的发生频率并没有下降。

不过我们先退一步说话。到了今天,“互联网几乎彻底改变了我们生活的方方面面”这句话早已成为陈词滥调。自 1990 年代万维网向公众推出以来,我们工作、学习、交流、购物、销售和娱乐的方式发生了永久性的变化。当我们学会适应并改进我们创造的这项技术时,这种快速而根本性的变化自然也伴随着许多痛点。

走进 Web3 时代

Web3 是这项具有深刻革命意义的技术的最新迭代。它有望解决过去二十年中,整个互联网向公司化转变过程中出现的许多问题。

区块链技术可以通过多种革新方式将权力还给用户。用户可以使用几乎不可能破解的加密技术来保护他们的数据,选择将他们的信息提供给谁以及何时提供。各种歧视现象将大大减少,因为所有用户在不变的、确定性的智能合约规则面前都是平等的。欠缺现代服务的国家和地区公民将获得在发达国家被认为是理所当然的金融产品和服务。

但在 Web3 设法解决其严重的安全问题之前,这一承诺是无法兑现的。

这个问题令人担忧,但还不至于让人绝望。解决困扰 Web3 世界的安全问题是行业前进的方向,也是行业将 Web3 的无穷潜力尽可能带给更多人的必经之路。实现 Web3 的全部潜力需要行业中的每个人——包括用户和开发人员——都认真对待安全问题。

首先我们要了解这一问题的严重性。

2022 年有望成为 Web3 有安全性评估记录以来最糟糕的一年。就在 2022 年,区块链协议中流失了超过 25 亿美元的价值,这是 2021 年损失量的两倍多,几乎是 2020 年损失量的三倍。

链桥仍然是最薄弱的环节

跨链链桥仍然是最大的损失来源之一。2022 年的八次链桥袭击造成的 14.2 亿美元损失,占当年损失总额的 56%。每起链桥事故平均损失 1.78 亿美元,相比之下非链桥事故的平均损失只有 583 万美元,相形见绌。

这反映了两个基本事实。首先,用户对跨链基础设施的需求显然是庞大的。用户希望能够在多个区块链上无缝交易,充分利用各条链提供的独特价值主张。然而很明显,许多当前的实现都没有达到“对抗性区块链空间”所需的安全标准。由于链桥吸引了如此大的用户需求,因此它们也是攻击者的主要目标,后者希望从对链桥的成功攻击中获得最大的收益。

链桥的状态也反映了整个行业的状态。有许多创新技术概念——例如先进的零知识证明或分片技术——尚未准备好投入生产环境。这些都是突破性的新技术,需要更多时间来完善。链桥目前陷入了一个尴尬的中间地带:相关技术已经发展到了足以实现一个理念的程度,但还没有做好准备来保护它们所吸引的巨额资金。

吸取或未吸取的教训

在加密货币行业中,人们的教训往往是通过艰难的方式学习的。某个第三方钱包生成器工具中的漏洞被公开披露后,仅仅四天时间它就造成了 1.6 亿美元的损失。俗话说,最严重的错误是你没有从错误中吸取教训。

这些事件为整个行业提供了宝贵的教训,这就是透明度如此重要的原因所在。所幸,透明度是 Web3 的核心原则之一。我们很高兴地看到整个社区在这样的事件发生后聚集在一起诊断漏洞、纠正漏洞并确保它不再发生。

尽管如此,安全性仍然是该行业的主要瓶颈,安全问题正在拖延 Web3 的采用进程。目前,我们看到不够安全的协议造成的一系列损失主要伤害了很多零散用户和专业的加密货币企业。但它的影响其实更为广泛。为了让这项技术能够帮助尽可能多的人,我们需要把当前人们在加密世界中遨游所需的门槛降下去。这一过程很可能会由新一波服务提供商以及很多资历深厚的组织来完成,这些组织需要了解 Web3 的好处,并认识到它对那些行动迟缓的巨头构成的威胁。然而,如果损失所有投资或所有客户资金的风险是不可忽略的话,这些组织也就很难认定对 Web3 的投入是利大于弊的。

同样,这个问题不应被视为放弃前进的理由,而应被视为整个行业的战斗口号。

底线:确保安全性 与技术共同发展

Web3 已经为数百万投资者、艺术家、创作者和经济困难的社区提供了实实在在的好处。未来只会更加光明:这是一种在全球范围内组织生产活动的全新方式,而现在我们仅仅触及了它的冰山一角。

我们需要赞赏和支持那些认真对待安全性、保护用户资金并提供真正价值的项目,这样我们关于安全性的讨论才是完整的。有很多协议过去多年来获得了数十亿美元的价值,一直平安无事。

即使在这次市场低迷期间,去中心化交易所每天仍在进行价值约 10 亿美元的掉期交易。以早期 DeFi 项目之一 Aave 为例,它在十几个区块链上守护了 80 亿美元的价值,让用户能够高效获得贷款并充分利用他们的资本,而无需将他们的敏感信息提供给不安全的征信机构,或依赖抵押贷款审核员的潜在歧视性决定。

当前普遍存在的安全问题对行业来说是一个挑战,但这一挑战是能够克服的,也是必然会克服的。只要参与者对安全性给出真正和有意义的承诺,我们就能从这场战斗中大获全胜,并做好更充分的准备,向世界展示这项技术的非凡潜力。这是一个高风险且残酷的环境,但这也意味着只有强者才能生存。那些即使在持续的外部压力下也能为人们带来真正价值的项目就是那些赢到最后的强者。

这就是 Web3 的承诺:去中心化的、用户驱动的服务,在你最需要它们的时候并不会消失。为了兑现这一承诺,我们需要继续提高整个行业的安全标准,以保护当前用户并吸引这场技术革命的未来受益者。

编辑:黄飞

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 区块链
    +关注

    关注

    112

    文章

    15564

    浏览量

    107104

原文标题:到底是什么,阻碍了Web3的发展?

文章出处:【微信号:AI前线,微信公众号:AI前线】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    相关推荐

    基于Django89的web框架代码

    基于Django89的web框架代码,超详细
    发表于 02-10 15:38 0次下载

    THS1209 SYNC脚位的功能为何?

    ? 2. 当我要读取暂存器时,其CS0、CS1、W/R和RD动作为何? 3. 当我要读取转换资料时,其CS0、CS1、W/R和RD动作为何? 4. SYNC脚位的功能为何? 感谢!
    发表于 12-25 06:46

    Web缓存的类型及功能分析

    随着互联网的迅速发展,用户对网络内容的访问需求日益增长。为了提高用户体验和降低服务器负担,Web缓存技术应运而生。Web缓存通过存储重复请求的数据,减少了对原始服务器的访问次数,从而加快了数据传输
    的头像 发表于 12-18 09:35 368次阅读

    入门web安全笔记分享

    在计算机技术如日中天的今天,Web安全问题也接踵而来。但Web安全却“入门简单精通难”,涉及技术非常多且广,学习阻力很大。 为此今天分享一份94页的《Web Hacking 101》笔记,包含
    的头像 发表于 12-03 17:04 372次阅读
    入门<b class='flag-5'>web</b>安全笔记分享

    笔记本网络连接故障

    /web3/M00/00/BA/wKgZPGdNYpiAIub6AAK-cUlpkfo114.png) 这是学校的wifi。
    发表于 12-02 15:33

    华纳云:java web和java有什么区别java web和java有什么区别

    Java Web和Java是两个不同的概念,它们在功能、用途和实现方式上存在一些区别,下面将详细介绍它们之间的区别。 1. 功能和用途: – Java是一种编程语言,它提供了一种用于开发各种应用程序
    的头像 发表于 07-16 13:35 1072次阅读
    华纳云:java <b class='flag-5'>web</b>和java有什么区别java <b class='flag-5'>web</b>和java有什么区别

    鸿蒙ArkTS声明式组件:Web

    提供具有网页显示能力的Web组件,[@ohos.web.webview]提供web控制能力。
    的头像 发表于 07-04 15:35 853次阅读
    鸿蒙ArkTS声明式组件:<b class='flag-5'>Web</b>

    基于esp32轻量化的PSA及Web3的组件,怎么向组件库提交component ?

    您好: 我们开发了一套基于 esp32 轻量化的 PSA 及 Web3 的组件,但是应该如何提交到 espressif 的组件库呢?谢谢
    发表于 06-07 07:29

    鸿蒙原生应用元服务开发-Web设置深色模式

    Web组件支持对前端页面进行深色模式配置。 通过darkMode()接口可以配置不同的深色模式,WebDarkMode.Off模式表示关闭深色模式。WebDarkMode.On表示开启深色模式,并且
    发表于 05-09 15:37

    FUXA基于Web的过程可视化软件案例

    FUXA——基于Web的过程可视化软件
    发表于 04-24 18:32 4次下载

    超越节点引擎临界:华为云 NES 颠覆游戏规则

    在技术领域,创新是引人注目的产物。华为云 Web3 节点引擎服务 NES(以下简称:华为云 NES)以卓越的技术实力赢得业内良好口碑。在近期 SUSTAINABLE WEB3 SG 2023,华为云
    的头像 发表于 04-07 17:06 827次阅读

    科技融合金融深度创新成果加速落地|华为云Web3与伙伴共创价值

      2023年是区块链技术飞速发展的一年,也是华为云Web3服务的辉煌之年,作为华为云核心产品,华为云Web3服务致力为客户提供安全、可靠、高效、易用的区块链平台服务,帮助客户构建基于区块链的创新
    的头像 发表于 04-07 16:53 996次阅读

    边缘Web智能网关是什么?边缘Web智能网关的功能

    Web智能网关具有以下功能: 1. 数据采集:可以在本地设备中采集数据,包括传感器数据、系统状态数据等,并将这些数据传输到云平台。 2. 边缘计算:可以执行一些数据处理任务,如数据清洗、数据过滤、数据归纳等,以提高数据的质量和可用性。 3
    的头像 发表于 04-07 14:42 527次阅读

    鸿蒙OS开发实例:【Web网页】

    HarmonyOS平台通过Web控件可支持网页加载展示,Web在中是作为专项参考的。 本篇文章将从Android和iOS平台研发角度出发来实践学习API功能
    的头像 发表于 03-28 21:47 2031次阅读
    鸿蒙OS开发实例:【<b class='flag-5'>Web</b>网页】

    宏集Web HMI快速实现PLC数据的远程监控

    随着web技术的快速发展,越来越多的PLC设备集成web服务器。宏集Web HMI帮助某自动化龙头企业轻松访问和连接西门子PLC中的web
    的头像 发表于 03-27 10:49 710次阅读
    宏集<b class='flag-5'>Web</b> HMI快速实现PLC数据的远程监控