Kriptografijos saugos ekspertai gauna 430 tūkst

Dėl kriptovaliutų įsilaužimų skaičiaus 2022 m. smarkiai išaugo blokų grandinės saugumo ekspertų paklausa, kai kurie auditoriai uždirba daugiau nei 430,000 XNUMX USD per metus.

Kalbėdamas su „Cointelegraph“, „blockchain“ įdarbinimo įmonės „CryptoRecruit“ įkūrėjas Neilas Dundonas teigė, kad nors saugumo audito paslaugos jau seniai buvo paklausios, decentralizuotas finansavimas (DeFi) protokolai atvėrė galimybę auditoriams peržiūrėti galimai pažeidžiamas išmaniąsias sutartis:

„Visada buvo saugos auditorių paklausa […] Tačiau nuo tada, kai atsirado DeFi programėlės, saugumo auditų paklausa visoje erdvėje labai išaugo, nes dėl vieno nedidelio protokolo pažeidžiamumo gali būti prarasta šimtus milijonų dolerių“.

Tai atskleidė anksčiau šį mėnesį paskelbta „Chainalysis“ ataskaita įsilaužėliai išgavo daugiau nei 2 mlrd vien iš kryžminių grandinių tilto protokolų šiemet.

Pirmadienį „Bloomberg“ paskelbtoje ataskaitoje decentralizuoto skolinimo tarnybos „Morpho Labs“ generalinis direktorius Paulas Frambotas teigė, kad kriptovaliutų saugumo auditai iš „malonu turėti“ verslo išlaidų tapo „būtina turėti“.

„Mano nuomone, į saugumą DeFi nežiūrima pakankamai rimtai“, – sakė jis.

Padidėjus kriptovaliutų saugumo auditorių paklausai, visoje pramonėje atsirado daugybė „nuomojamų“ skelbimų.

Pagal darbo skelbimus parašė „Cryptocurrency Jobs“ programoje „blockchain“ audito įmonės dažniausiai ieško patyrusių programuotojų, išmanančių „blockchain“ technologiją, kibernetinį saugumą ir kriptografiją.

Nors dauguma saugumo audito atlyginimų patenka į 100,000 250,000–XNUMX XNUMX USD diapazoną, kai kurios įmonės nori mokėti daugiau nei 430,000 3 USD per metus, rodo WebXNUMX.career darbo birža.

Kripto įdarbinimo įmonė „Plexus Resource Solutions Zeth Couceiro“ pateikė panašų komentarą „Bloomberg“, pažymėdamas, kad kai kuriais atvejais „blockchain“ saugumo auditoriai kasmet uždirba iki 400,000 XNUMX USD.

Couceiro pridūrė, kad šie auditoriai paprastai uždirba apie 20% daugiau nei į Solidity orientuoti kūrėjai, kuri yra populiariausia programavimo kalba, naudojama diegti išmaniąsias sutartis Ethereum ir kitose su Ethereum virtualiomis mašinomis (EVM) suderinamose blokų grandinėse.

Susiję: Kas yra išmanusis sutarties saugumo auditas? Pradedančiųjų vadovas

Tarp didžiausių pažeidžiamumų Tai, ko saugumo auditoriai ieško išmaniosiose sutartyse, apima priklausomybę laiko žymoms, pakartotinio įėjimo atakas, atsitiktinių skaičių pažeidžiamumą ir rašybos klaidas.

„Bloomberg“ ataskaitoje pažymima, kad rizikos kapitalo įmonės šiais metais kriptovaliutų saugumo audito įmonėms jau skyrė 257 mln. USD, o tai yra 38.9% daugiau nei 2021 m.