Дмитро Матвіїв
Наша компания Hacken специализируется на проведении аудитов безопасности компаний, работающих в сфере Web 3.0 – это криптобиржи, криптокошельки и т.д. Сейчас у нас около 100 сотрудников, 800 клиентов и более 100 партнеров. Мы сотрудничаем с Avalanche , Solana , OKX , FTX , Polkastarter.
Что конкретно мы делаем? Аудиты смарт-контрактов, тесты на проникновение и bug bounty приложения, которыми у нас занимается платформа HackenProof – проект экосистемы Hacken. Я отвечаю за развитие и управление платформой: разрабатываю и усовершенствую дорожную карту, контролирую метрики и взаимодействую с командой разработчиков.
Дмитрий Матвеев
С начала войны на платформе HackenProof были запущены две инициативы: по поиску уязвимостей в цифровых инфраструктурах России и Украины.
Полученные данные мы передаем координаторам киберармии Украины.
Сейчас моя цель: HackenProof – номер один bug bounty платформа в Web 3.0. В своей колонке я расскажу о том, зачем вообще нужен криптоаудит, и дам советы, как стать Web 3.0-разработчиком.
Цель криптоаудита – поиск уязвимостей в коде, оставшихся незамеченными внутренними специалистами проекта при разработке. Технология блокчейн, несмотря на свою инновационность, не полностью защищена от рисков. Опасность может быть связана с манипуляциями со стороны внутренних сотрудников компаний, а также с интеграцией блокчейна с другими сервисами – в случае их излома возможен «эффект домино».
Чем отличается криптоаудит от защиты от DDoS-атак? Цель защиты от DDoS-атак – не допускать нарушения функционирования проекта из-за перегрузки его трафиком. Поскольку многие DDoS-атаки маскируют более сложные методы взлома проекта, проведение криптоаудита также защищает проект от возможных негативных последствий этих атак.
Web3 (Web 3.0) – новый этап развития глобальной сети Интернет. Главным отличием Web3 является децентрализация и то, что пользователи могут контролировать информацию, которую они оставляют в Интернете. Это позволит завершить монополию технологических гигантов по вопросу монетизации данных пользователей.
Дмитрий Матвеев
Также отличием Web3 от традиционного Интернета является принятие виртуальных активов и их проникновение в экономику – защита информации здесь обеспечивается блокчейн-технологиями.
К примеру, уже сегодня Правительство Украины и волонтерские организации принимают финансовую поддержку для вынужденных переселенцев и армии в криптовалютах.
Bug bounty программы обычно инициирует компания, которая заботится о защите своего программного продукта и рейтинге безопасности. Она обращается к нам, а дальше мы действуем следующим образом:
Весь этот процесс обычно длится год. Хочу также отметить, что термин «хакер» подразумевает разных специалистов – программистов, инженеров и тестировщиков. Размер вознаграждения за валидный репорт может составлять от 50$ до нескольких миллионов. Перед тем, как приступить к поиску уязвимостей, хакер может увидеть эту информацию в профайле программы.
Моя команда работает над разработкой национальной bug bounty программы для Украины на базе HackenProof . Ее идеей является объединение и координация профессиональных этических хакеров со всего мира, стремящихся помочь Украине.
Также компания Hacken планирует провести вебинар «Как стать Web3-разработчиком или аудитором (проверять чужой код)?». Записаться можно здесь .
Открыть успешный бизнес в Америке довольно просто. Это ежегодно делают сотни тысяч иммигрантов. В этой…
Если бы вы спросили об оценке кампаний в социальных медиа несколько лет назад, то, вероятно,…
В начале 2023 года на Etsy было зарегистрировано более 55 тыс. предпринимателей из Украины. Но,…
Сейчас моя компания делает бриллиантовые украшения для более ста магазинов по Украине. У нас есть…
Привлекательность Китая падает, а мировые фонды избегают Поднебесной во всех классах активов – об этом…
Вера Ворон, соосновательница MC.today, сейчас развивает агентство Creators Agency по продуктовому маркетингу для IT и…