Positive Technologies, один из лидеров рынка результативной кибербезопасности, и Web3 Tech, ведущий разработчик в сфере блокчейн-технологий, договорились о совместной работе над повышением уровня защищенности распределенных информационных систем. Преимущественно сотрудничество будет направлено на обеспечение безопасности цифровых финансовых активов (ЦФА).
Экспертиза Positive Technologies в области защиты блокчейн-решений дополнит технологические возможности Web3 Tech, благодаря чему российский разработчик сможет предложить клиентам комплексный сервис. Крупные частные и государственные компании получат не только внедрение и поддержку распределенной доверенной инфраструктуры, но и полный аудит ее информационной безопасности.
Значительную долю российских заказчиков Web3-технологий составляют финтех-компании, работающие с цифровыми финансовыми активами. На данный момент российский рынок ЦФА оценивается примерно в 1 трлн рублей, а одним из ключевых направлений работы Минфина России является дальнейшее увеличение его объемов. Ведомство ожидает, что в дальнейшем рынок продолжит кратно расти.
Тем не менее стремительное внедрение блокчейн-технологий влечет за собой и угрозы в области информационной безопасности. Так, в мировой практике за 2024 год из Web3-инфраструктуры киберпреступниками было похищено почти 1,5 млрд долларов. В связи с этим основным вектором партнерства станет усиление защиты инфраструктуры ЦФА и других цифровых активов за счет проверки экспертами Positive Technologies смарт-контрактов и прикладных решений на уязвимости.
Самыми популярными методами атак на блокчейн-проекты в 2024 году, по данным Positive Technologies, стали эксплуатация уязвимостей контроля доступа и компрометация приватных ключей. Несмотря на то, что эти методы нацелены на инфраструктуру, а не на технологию, это не означает нанесение меньшего ущерба компаниям-жертвам. Также злоумышленники активно эксплуатируют уязвимости смарт-контрактов, например такие как ошибки в бизнес-логике, некорректная генерация случайных чисел, неверное определение области видимости.