התפתחות הטכנולוגיה פירושה שאפילו האינטרנט עצמו ימשיך להתפתח. מ-Web 1.0 ל-Web 2.0 אנחנו רק מתחילים באינטראקציה הבאה של האינטרנט – Web 3.0. אבל אפילו בשלבי הפיתוח שלו, ל-Web 3 יש כבר כמה אתגרי אבטחה שהאקרים מנצלים אותם.
פריצות ל-Web 3 הופכות מתוחכמות יותר :
בעוד שהיישומים המבוזרים dapps שאנו יכולים לגשת אליהם כעת הם כבר קצת Web 3 אנחנו עדיין לא ממש בגרסת Web 3 של האינטרנט. יש הרבה עבודה שעדיין צריך לעשות לפני ש-Web 3 יהפוך לתפקוד מלא.
האבטחה היא ללא ספק האתגר הגדול ביותר כפי שמדגישים דיווחים רגילים בתקשורת על פריצות ל-Web 3.
Web 3 יכול להצליח רק אם אתגרי האבטחה הנוכחיים ייפתרו, מה שהופך את זה לכמעט בלתי אפשרי עבור האקרים לגנוב כספי משתמשים.
המייסד של Arrow ארגון אוטונומי מבוזר DAO הפועל לבניית קוד פתוח של מטוסי המראה ונחיתה אנכית VTOL ופרוטוקול מוניות אוויר שכמעט איבד את כל האתריום שלו במה שהוא כינה הונאת הנדסה חברתית, מראה כיצד מתבצעות הונאות Web 3.
זה התחיל עם משתמש בשם heckshine שהגיע אל thomasg.eth ב-Discord והראה את העניין שלו בפיתוח והציע לעזור.
Heckshine הכיר אז את תומאס ללין, שאומרים שהוא נלהב מ-VTOLs ועובד על פרויקט .metaverse לאחר מספר חילופים, לין הזכירה אז שהם השיקו את אפליקציית ההימורים שלהם והציעו לשלוח ל-thomasg.eth שני אסימונים NFT.
לאחר מכן העניינים הסתבכו כי בעוד תומס ביקש לשלוח את ה-NFT לארנק החם שלו, לין רצה לשלוח אותו לארנק הראשי שלו. כשתומס ביקש לקרוא את החוזה לפני שה-NFT יישלחו לארנק הראשי שלו, לין התחילה להילחץ. לאחר מכן הבין תומס שהאסימונים שהוא אישר אינם ארמסטרונג ETH אלא
ה-WETH של Aave וכי בכתובת הראשית שלו, כמעט כל ה-ETH שלו יושב ב- .Aave מה שהציל אותו היה שהוא בחר להעביר את ה-NFT לכתובת ETH חדשה. ותומס הוא לא היחיד.
טוד קרמר, אספן NFT, איבד 16 יצירות ממועדון היאכטות BAYC ו-NFTs מקושרים אחרים במה שלדבריו היה תקרית פריצה.
בניגוד לתומס, קריימר איבד את ה-NFT שלו עקב מתקפת פישינג שהתרחשה כאשר לחץ על קישור שדומה ל-NFT DApp ההערכה היא שה-NFT שנגנבו היו בשווי של כ-2.2 מיליון דולר. למזלו, הוא הצליח לשחזר כמה מהם.
לרוע המזל, הסיפורים הללו הופכים נפוצים יותר ויותר ככל שהפריצות הופכות יותר ויותר מתוחכמות.
איך להישאר בטוח בעולם המתפתח :
1. אל תחבר את הארנק שלך לשום DApp
Web 3 עדיין בחיתוליו ויש הרבה שעדיין צריך להבין. אם אתה משתמש
ב-Web 3 אמצעי האבטחה הראשון שאתה צריך לנקוט הוא לא לחבר את הארנק הראשי שלך לשום אפליקציה מבוזרת.
אם אתה צריך לחבר את הארנק שלך ל-DApp וודא שזהו ה-DApp המתאים כדי למנוע אובדן הכספים שלך.
2. אל תלחץ על קישורים ששותפו בטלגרם או בדיסקורד
אמנם אתה יכול להשתמש בטלגרם ובדיסקורד כדי לשוחח ולהתחבר עם אנשים בעלי דעות דומות, אבל אתה עדיין לא לגמרי יודע מה הכוונות האמתיות של אנשים ברשתות האלה. ובדיוק כמו שהומלץ לך לא ללחוץ על קישורים אקראיים ששותפו באינטרנט אלא אם כן תוכל לאמת את המקור שלהם, אותו כלל חל על הקישורים המשותפים גם בדיסקורד וגם בטלגרם.
היזהר תמיד בעת לחיצה על קישורים לפתיחת Dapps מכיוון שניתן להפנות קישורים בקלות. ודא שהקישור המסוים שאתה ניגש אליו הוא זה שמשותף
ל-DApp המסוים בדפים החברתיים שלו.
3. הימנע משיתוף יותר מדי מידע אישי באינטרנט
שיתוף מידע רב מדי באינטרנט עלול להפוך אותך לחשוף להתקפות הנדסה חברתית. לעולם אל תשתף מידע אישי אלא אם כן אתה יודע בדיוק מדוע הוא נחוץ וכיצד ייעשה בו שימוש.
בנוסף, אל תשתף מידע רגיש כגון נתוני עסקאות המקושרים לארנק הראשי שלך.
4. ודא שאנשים שאתה מדבר איתם באינטרנט הם מי שהם מתיימרים להיות
למרבה הצער, לא קל לשלוט מי יכול לפנות אליך באינטרנט. אנשים יכולים להסתיר את המניעים האמתיים שלהם לרצות להתחבר אליך אבל המניעים האלה אינם בהכרח תמימים. עם זאת, אם מישהו יפנה אליך באינטרנט, אתה צריך לוודא אם האדם שהוא מתיימר להיות הוא באמת מי שהוא.
לרמאים קל לפתוח חשבונות המתחזות לאחרים ולהשתמש בחשבונות אלה כדי להונות משתמשים חפים מפשע.
אחת הדרכים לוודא עם מי שאתה מדבר איתו הוא מי שהוא טוען שהוא (במיוחד כשעובדים בצוותים אנונימיים) היא לפנות לאדם בפועל דרך ערוצים אחרים. כך תדע אם אתה מדבר עם האדם האמתי שהם טוענים שהוא או למתחזה.
5. השתמש באישורים שונים עבור אתרים שונים
שימוש בתעודה אחת בדפי רשת חברתיים או בדפי אינטרנט שונים הוא אף פעם לא רעיון טוב. שקול להשתמש במנהל סיסמאות. מנהלי סיסמאות טובים לא רק ייצרו סיסמאות חזקות אלא סיסמאות ייחודיות לצורך העניין.
בדרך זו, אם בסופו של דבר תפרוץ לחשבון אחד, כל שאר החשבונות שלך יהיו בטוחים.
למרות ש-Web 3 נמצא בשלב תחילתו, זה נראה כאילו אנחנו יכולים ללכת לגרסה החדשה הזו של האינטרנט בעשור הקרוב.
