自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

区块链驱动的“赏金猎人”将成为网络安全新趋势

2018-01-30 09:00:00
收藏

当前威胁情报行业的现状

所谓的"威胁情报"行业目前处于根本性崩溃的状态。仅从加密货币领域来看,我们已经目睹了多起成功攻击的案例。从DAO的崩溃到最近的Blackwallet黑客事件和NiceHash数字盗窃案,分别造成了40万美元和6300万美元的损失。

行业现状的影响

除了直接的经济损失外,这些事件暴露的漏洞和它们对潜在投资者构成的可量化风险,最终影响了整个市场及其公众认知。

在区块链相关事件之外,业界普遍认为这个行业已经崩溃。由于定向攻击的频繁发生,每天都有相关头条新闻出现。损失可能包括敏感的个人/客户数据和财务余额。即使是像索尼和最近的一加这样的大型组织也受到影响,这表明这不仅仅影响小众科技公司。

网络安全软件制造商的问题

不幸的是,网络安全软件制造商(这些本应保护我们免受恶意行为者侵害的机构)本身并没有帮助改善这种情况。美国对网络安全公司卡巴斯基实验室提出了指控,以可能与俄罗斯当局合谋并损害国家利益为由,全面禁止了其产品。2017年11月,他们对创建民主投票解决方案表现出的热情也没有帮助消除这种怀疑。

除了这种"红色恐慌"式的政治阴谋外,当前的威胁检测行业长期以来一直受到腐败指控的困扰。尽管消费者和安全专业人士都提出了抗议,但该行业的状况并没有看到任何有意义的改善,似乎已经成熟到需要进行某种形式的重大变革。

现有系统的缺陷

首先,当前系统的缺陷根植于制度化的实践中。对于这些负责保护宝贵数字资产的公司,在道德实践、检测准确性或代码质量方面没有任何独立的治理。其次,这个高价值的行业由少数领先的竞争对手主导,导致这个行业以牺牲客户利益为代价,奖励重复的供应商努力。

这引发了一个问题:如果中间人(他们的优先事项与客户的最佳利益相悖)受到挑战会怎样?如果他们的权力被重新分配,更大的比例分配给个人专家,并且他们在识别、分析和缓解恶意攻击方面的熟练程度根据准确性和一致性得到奖励会怎样?

Polyswarm的解决方案

这就是Polyswarm的用武之地。这是一个以太坊支持的生态系统,有望在网络安全领域开创这场期待已久的革命。在这个经济体中,代币使用的关键例子包括基于工作准确性和质量的可变奖励(以及其他因素),此外还创建了各方利益之间的可量化等价性。

Polyswarm旨在通过发布"赏金"来应对新出现的威胁——潜在威胁的详细信息将被发布,供所有专家查看并独立发表意见。这些赏金直接挖掘到以太坊区块链上,它们的治理规则通过智能合约执行。

另一种分配方法是"报价",这是由大使直接向特定专家提出的请求,并且像"赏金"一样通过智能合约执行。通过承担赏金或报价,专家能够将其安全专业知识货币化,同时保护用户和企业。

安全专家创建的互操作"微引擎"将包含竞争算法,这些算法扫描传入的威胁识别请求并做出断言,"投标"分析的文件是否是恶意的。如果引擎得出的结论准确及时,这些专家将通过平台的专有代币Nectar(NCT)获得奖励。

Polyswarm已将其ICO的启动日期定为2018年2月20日,在此之前将发布GitHub代码和MVP。您可以在他们的网站上查看他们的白皮书。

展开阅读全文
更多新闻