Дмитро Матвіїв
Наша компанія Hacken спеціалізується на проведення аудитів безпеки компаній, які працюють у сфері Web 3.0 – це криптобіржі, блокчейн, криптогаманці, тощо. Зараз в нас близько 100 співробітників, 800 клієнтів та понад 100 партнерів. Ми співпрацюємо з Avalanche, Solana, OKX, FTX, Polkastarter.
Що саме ми робимо? Аудити смарт-контрактів, тести на проникнення та bug bounty програми, якими в нас займається платформа HackenProof – проєкт екосистеми Hacken. Я відповідаю за розвиток та управління платформою: розробляю та вдосконалюю дорожню карту, контролюю метрики та взаємодію з командою розробників.
Дмитро Матвіїв
З початку війни на платформі HackenProof було запущено дві ініціативи: із пошуку вразливостей в цифрових інфраструктурах росії і України.
Отримані дані ми передаємо координаторам кіберармії України.
Зараз моя ціль: HackenProof – №1 баг-баунті платформа у web 3.0. В своїй колонці я розкажу про те, нащо взагалі потрібен кріптоаудіт, та надам поради, як стати Web 3.0-розробником.
Мета криптоаудиту – пошук вразливостей у коді, які залишилися непоміченими внутрішніми спеціалістами проєкту під час розробки. Технологія блокчейн, незважаючи на свою інноваційність, не є повністю захищеною від ризиків. Небезпека може бути пов’язана із маніпуляціями зі сторони внутрішніх співробітників компаній, а також з інтеграцією блокчейну з іншими сервісами – у випадку їх зламу можливий «ефект доміно».
Чим відрізняється криптоаудіт від захисту від DDoS-атак? Мета захисту від DDoS-атак – не допускати порушення функціонування проєкту через перенавантаження його трафіком. Оскільки багато DDoS-атак маскують більш складні методи злому проєкту, проведення криптоаудиту також захищає проєкт від можливих негативних наслідків цих атак.
Web3 (Web 3.0) – новий етап у розвитку глобальної мережі Інтернет. Головною відмінностю Web3 є децентралізація і те, що користувачі можуть контролювати інформацію, яку вони залишають в Інтернеті. Це дозволить завершити монополію технологічних гігантів у питанні монетизації даних користувачів.
Дмитро Матвіїв
Також відмінністю Web3 від традиційного Інтернету є прийняття віртуальних активів та їх проникнення в економіку – захист інформації тут забезпечується блокчейн-технологіями.
Наприклад, вже сьогодни Уряд України та волонтерські організації приймають фінансову підтримку для вимушених переселенців та армії в криптовалютах.
Bug bounty програми зазвичай Ініціює компанія, яка турбується про захист свого програмного продукту та про рейтинг безпеки. Вона звертається до нас, а далі ми діємо таким чином:
Увесь цей процес зазвичай триває рік. Хочу також зазначити, що термін «хакер» охоплює різних спеціалістів – програмістів, інженерів та тестувальників. Розмір винагороди за валідний репорт може складати від 50$ до декількох мільйонів. Перед тим, як приступити до пошуку вразливостей, хакер може побачити цю інформацію в профайлі програми.
Наразі моя команда працює над розробкою національної bug bounty програми для України на базі HackenProof. Її ідеєю є об’єднання та координація професійних етичних хакерів з усього світу, які прагнуть допомогти Україні.
Також наша компанія Hacken планує провести вебінар «Як стати Web3-розробником чи аудитором (перевіряти чужий код)?». Записатись можна тут.
Задонатити на Сили оборони України та отримати сувенір, який нагадує про важливість забезпечення ЗСУ автомобільною…
Знову про «дякую». Так, тема стара, але якщо почитати блоги американських чи європейських лідерів думок, то…
Наприкінці квітня Асоціація видавців Сполученого Королівства представила план із відродження дитячого читання для задоволення –…
В одній з попередніх статей я вже висвітлював тему користі штучного інтелекту. Тоді говорив здебільшого…
Безперечно, івенти – це можливість не лише заявити про себе, а й вибудувати стосунки з…
«Штучний інтелект забере роботу, клієнтів та замовлення в агенцій» – теза, яку я чула неодноразово.…