Groom Lake:DeFi 无序世界中的私人安保公司
自 2014 年以来,据估计已经有 800 亿美元因黑客攻击和漏洞而被盗。仅去年一年,就有大约 100 亿美元被盗,其中 40 亿美元来自加密货币。今年第二季度,加密货币损失超过 3 亿美元。以太坊本身就因为 55 起事件而损失了近 6500 万美元。
DeFi 的安全性不足,Groom Lake 的创始人 FDR 计划改进它,无论是考虑到当前的市场需要杠杆和事件响应计划,还是在运营监控方面需要防止漏洞的发生。
目前,DeFi 就像是荒野。
在真正的荒野西部,可能会有时候当地的警长或联邦特工无法提供帮助,这时人们就会求助于 Pinkertons,这是一家成立于 1850 年左右的私人保安/侦探机构。
在当今的 Web3 中,我们需要自己的 Pinkertons。协议和个人正不断地因黑客和漏洞而损失资金,然后天真地乞求攻击者归还被盗的钱款。
在本月初,我们目睹了意外的 Vyper/Curve 漏洞利用事件,黑客从中获得了 6900 万美元。
正如我们所见,由于协议在一个波动的环境中专注于上市,它们并不一定会花额外的时间进行安全操作。
在应对漏洞利用时,时间不仅仅是关键,还有杠杆。在活跃的情况下,协议或人员需要快速升级才能占据上风。
FDR 分享了一个故事,他们提到限制所有通信以减轻利用者的影响力。因此,在 Twitter 上没有任何噪音,没有消息,什么都没有。
后来,攻击者通过一个临时的 Protonmail 地址发送了一封电子邮件,就这样,攻击者失去了影响力,导致了黑客的垮台。
通过精心策划的心理战,他的团队专业地控制了局势。
什么是 Groom Lake?
正如 FDR 所说,“Groom Lake 是 DeFi 的私人军事公司”。
Groom Lake 是一家专门的网络安全和情报行动公司。他们提供从结构、框架、危机响应计划到合规性的一切。提供协议所需的主动和被动安全措施。FDR 表示,他希望为 Groom Lake 创建一个敏捷的团队,类似于一个轻步兵部队。
根据当前的指标,Groom Lake 可以在全球范围内派遣一名特工,亲自进行实时部署,并在 24-48 小时内执行任务。
与 Web2 相比,在活动情况下,他们有 72 小时的时间来解决所有问题,更不用说他们可以获得无限的资源。根据我们在加密货币领域看到的许多黑客攻击,攻击者只需要几个小时就可以掏空资金,所以没有时间去集结部队。
在当今的环境中,网络安全咨询公司经常敲诈协议,并利用项目愿意为安全咨询服务支付巨额费用的事实。而审计的费用也不便宜...它们的费用可以从几千美元到几十万美元不等。
Groom Lake 提供主动式和被动式安全服务,其成本低于单个内部网络安全人员的成本,而且他们专注于一切领域::心理战、攻击性黑客行动、防御安全、取证甚至人员情报。Groom Lake 可以利用遍布六大洲、嵌入政府和机构的网络。
最佳和最差的安全实践
当被问及用户和创始人的最佳和最差的安全实践时,FDR 有很多话要说。
如果您使用 VPN 增强隐私,请选择具有本地化专有软件并充分利用其高级设置的 VPN。请注意,“十四眼联盟”是由包括美国、德国和英国在内的 14 个国家组成的联盟,他们在成员之间共享监视信息。为了最大限度地保护隐私,请选择总部位于这些国家之外的 VPN 提供商。正如 FDR 所说,“一旦您的数据离开您的控制,它就是公开的目标...”
不良安全实践的另一个例子是使用 SMS 进行 2FA……FDR 说得最好,“比如什么?为什么?” 尽管有总比没有好,但没有理由使用 SMS 进行 2FA。人们可以轻松地使用虚拟身份验证器,而不是使用短信。FDR 青睐使用 VA(即 Google Authenticator、Authy),因为它们方便、安全且易于使用。Yubikeys 也是另一个好的实践,它在某种程度上有点偏执,但非常安全。
除了这些“较低级别”的安全实践外,FDR 强调的首要事项是协议建立危机响应计划(CRP)。在美国军队中,清晰的沟通对于有效的协调和成功的结果至关重要。如果发生安全漏洞等问题,所有相关人员都知道自己的角色,这要归功于预先定义的危机响应计划(CRP)。社区经理准备了预设消息,并在前 48 小时内轮班工作。事件响应经理作为一个中心枢纽,协调行动以确保所有人都保持一致。法律、公关和传媒团队准备起草谈判邮件。主动性至关重要;每个人都知道自己的责任并高效地执行。按照 FDR 的建议,至少每年要进行一次 CRP 演练,类似于消防演习。这些措施确保个人和整个协议都为黑客攻击或其他漏洞等最坏情况做好准备。
什么是 Drosera?
Drosera 是世界上第一个去中心化的自动响应集体(DARC),它是建立在 EigenLayer 之上的一组智能合约,允许共识层 ETH 操作员减轻黑客攻击。
Drosera 提供全天候的监控和事件响应能力。
协议受益于降低的燃气成本,因为高级验证检查是在链下执行的。Drosera 使用专有技术来隐藏协议安全配置,包括操作员在内。
Drosera 是 Groom Lake 的副产品,FDR 意识到在 Web3 中,有着非常敏捷的团队在一个结构不完善的行业和环境中运作,几乎没有监管考虑,试图尽快将产品推向市场。往往,项目没有时间去关注安全操作,确保一切安全。于是 Drosera 应运而生...
在开发 Drosera 时,FDR 将用户友好的访问放在首位,认识到 DeFi 和加密领域往往缺乏对用户和创始人的友好性。Drosera 的设计旨在提供易于访问的服务,成本低于漏洞赏金和审计。FDR 设想了一个简化的用户体验,客户可以通过访问网站并点击一个按钮轻松地使用 Drosera 的功能。
Drosera 通过五步骤的过程来减轻安全漏洞的影响。首先,一个协议发布一个“任务”,其中概述了具体的有效条件和紧急响应措施。其次,Drosera 操作员参与这个“任务”,代表协议进行自动监视。第三,这些操作员检测到任何违反有效条件的状态变化,并立即广播该状态。第四,操作员达成共识,并通过其中一名操作员的提交来激活协议预设的紧急行动。最后,这个行动有效地控制和减轻了对协议的进一步风险。FDR 保证在 24-48 小时的时间窗口内,Drosera 可以迅速从检测到部署,甚至可以直接定位和面对攻击者。
与完全编程化的方法相比,Drosera 通过减少复杂结构的需求,节省开发人员的时间并降低额外成本,从而简化了安全流程。作为首个提供易于接近的安全解决方案的平台,Drosera 逐块地增强网络的安全性。
就其开发时间表而言,Drosera 正在使用 EigenLayer 作为主动验证服务(AVS)进行构建。其最小可行产品(MVP)正在等待部署,以收集初步的真实世界数据,并确立自身为“安全 AVS”。在第二阶段,重点将转向与关键合作伙伴的 B2B 业务发展,作为进入更广泛的 EVM 生态系统的入口。到 2026 年第一季度,Drosera 的目标是完成其 A 轮融资,发展成为一个完全民主化和去中心化的安全市场。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
解读CKB版 “闪电网络” Fiber Network:比特币可编程性扩展的另一种思路
作者:NingNing行业周期与宏观金融周期共振,加密行业正处在与 2019 年相似的整体性迷茫之中,现阶段不仅流动性枯竭,叙事貌似也在枯竭。市场不但对 VC 叙事兴趣阙如,对反 VC 的 Meme 叙事也已经疲倦。就像每次哲学危机,人们都会回归柏拉图寻找出路,当加密行业危机时,我们也需要回归比特币、回归中本聪。正如 CKB 生态 RGB++ 协议创始人 Cipher 在最新 Blog 里所阐述的,加密行业需要对以太坊 “链上计算” 的路径依赖进行反思,回归P2P经济学,让计算归于链下,让验证归于链上。因
-
面对NFL球员工会起诉,“退圈”的DraftKings竟主动承认NFT是证券?
作者:Zen,PANews近日,美国国家橄榄球联盟球员协会 (NFLPA) 指控数字体育娱乐和游戏公司DraftKings 逃避了其 NFT 球员许可协议的付款义务。在放弃NFT业务后,涉嫌出售未注册证券而遭到集体诉讼的DraftKings又背上了一起官司。而有趣的是,在与NFLPA的纠纷中,DraftKings的立场似乎已从反驳转变为积极承认“NFT就是证券”。放弃NFT业务:驳回集体诉讼的动议遭到否决今年7月底,Draftkings在给用户的电子邮件中表示:“经过慎重考虑,DraftKings 决定终
-
简析两种最新比特币智能合约实现方案:OP_NET与Arch有何区别?
作者:Cookie过去半个月,OP_NET 与 Arch 这两个比特币主网上的智能合约实现方案引发了较多的讨论。有意思的事情是,OP_NET 这个名字与大家熟悉的 OP_CAT 很像,都以「OP_」开头,具有很强的、让大家认为这哥俩差不多的迷惑性。所以,在开篇要和大家先提一嘴 OP_CAT。首先,OP_CAT 是比特币操作码,从去年开始有以「量子猫」Quantum Cats,也就是「大巫师」Taproot Wizards 的创始人 Udi Wertheimer 为首的社区力量一直在呼喊要「复活」OP_CA
-
争议不断,以太坊正在失去“万链之王”的权威
作者:Climber,金色财经近期围绕以太坊的话题和争议越来越多,不仅 Vitalik 本人需要下场解释观点,就连以太坊基金会也要发布公告来平息社区的质疑声。在本轮牛市周期中,以太坊的表现可谓平平。而美国以太坊现货 ETF 的通过也并未让 ETH 走势如投资者期待般爆发,相反却在币价方面越走越低。这就不免让有着「万链之王」美誉的以太坊逐渐失去投资者和社区的尊重,进而质疑起有关以太坊的方方面面。争议不断,以太坊亟需重塑权威最近一段时间以来社区成员对 Vitalik 言论观点、以太坊基金会乃至以太坊生态系统的
-
从《黑神话:悟空》谈起,GameFi何时能取得真经?
作者:YBB Capital Researcher Zeke前言本文是市场垃圾时间中的一些闲聊,需要对传统游戏市场有一定程度了解。大家可以把这篇文章当作日记或者随想观看,这些只是我在游玩《黑神话:悟空》之后对GameFi的一些粗浅思考,以及对这个赛道未来的看法。一、游戏科学的九九八十一难三天全网销量破千万、Steam玩家同时在线峰值破235万、多家品牌联名周边销售爆火、国家级媒体多次采访、多个游戏取景地可凭游戏通关记录终身免费进入、86版《西游记》YouTube观看量超400万。以上,是《黑神话:悟空》上
-
Gavin Wood:如何防止女巫攻击进行有效空投?
演讲:Gavin WoodGavin 近期一直在关注的女巫攻击(civil resistance)的问题,PolkaWorld 回顾了 Gavin Wood 博士在 Polkadot Decoded 2024 上的主题演讲,想要探究 Gavin 在如何防止女巫攻击上的一些见解。什么是女巫攻击?你们可能知道,我一直在研究一些项目,我在编写灰皮书,专注于 JAM 项目,也在这个方向上做了一些代码的工作。实际上,在过去的两年时间里,我一直在思考一个非常关键的问题,这个问题在这个领域中非常重要,那就是如何防止女巫
-
市场热议,链抽象将成加密新叙事?
2024年,加密货币领域的技术创新持续加速,链抽象(Chain Abstraction)逐渐成为行业内的焦点。链抽象技术的核心在于通过隐藏底层技术的复杂性,让用户能够更加便捷地在多个区块链之间进行操作。传统的区块链技术通常要求用户掌握不同链的操作流程,并需要应对跨链操作中的技术难题,这极大地吸引了新用户的进入。而链抽象的出现,则为这些问题提供了有效的解决方案,成为Web3建设不可忽视的重要一环。01、什么是链抽象及其作用链抽象能够将不同的区块链之间的差异整合在一个统一的操作界面中,使得用户只需一个账户即可
-
今日日报|马斯克和特斯拉赢得“被指控操纵狗狗币”的诉讼;稳定币支付平台Bridge完成5800万美元融资
今日要闻提示:马斯克和特斯拉赢得驳回指控他们操纵狗狗币的诉讼OpenAI和Anthropic已同意将其主要新AI模型在发布前共享给美国政府OKX将上线Hamster Kombat(HMSTR)现货交易X平台纽约总部将于9月13日关闭,预计将迁往得州萨尔瓦多总统布克尔成为《时代》杂志最新一期封面人物稳定币支付公司Bridge完成5800万美元融资数据:MATIC、SHIB、UNI代币头部地址持仓均超50%网龙今年上半年通过出售2.9亿元的加密货币,获利5100万元人民币监管消息美国众议院计划在9月举行多场加
- 成交量排行
- 币种热搜榜