“No se puede saber si el informe es un hackeo serio o si es solo spam”, dijo el director ejecutivo de Immunefi, Mitchell Amador.
Tener un programa de recompensas por errores para pagar a los piratas informáticos de sombrero blanco por informar vulnerabilidades es una cosa. Pero dotar de personal a una mesa de seguridad siempre disponible para responder a esos informes puede ser muy costoso, dijo el fundador y director ejecutivo de Immunefi, Michell Amador.
“Muchas personas no quieren despertarse los domingos a las 4 a. m. de la mañana para lidiar con un informe, y no se puede saber si el informe es un hackeo grave o si solo es spam”, dijo Amador. “Y entonces [las empresas] nos contratan para brindar una cobertura lo más cercana posible las 24 horas del día, los 7 días de la semana”.
Los programas de recompensas por errores pagan a ingenieros de seguridad independientes por detectar errores explotables en el código antes de que se conviertan en un hack. Immunefi agrega miles de recompensas por errores para los clientes de Web3 en su plataforma en un intento por hacer que el espacio sea más seguro. Solo en 2022, Immunefi estima que las estafas de seguridad le costaron a la comunidad Web3 alrededor de $ 4 mil millones.
Immunifi tiene una red global de empleados que mantienen cobertura las 24 horas para sus clientes de suscripción, llegando a múltiples zonas horarias en todo el mundo, dijo Amador.
Se inspiró para asegurar proyectos de blockchain después de una historia tumultuosa con proyectos no examinados, algunos que resultaron en que él personalmente fuera pirateado.
“He estado en esta industria por mucho tiempo, lo que significa que me hackearon, me estafaron”, dijo. “He lidiado con los trucos de mis amigos, lidiado con las estafas de mis amigos, he usado demasiados intercambios que no tuvieron un final feliz”.
También sopesó el impacto que la inteligencia artificial podría tener en su sector de la industria. La IA tiene el potencial de reemplazar a los trabajadores sobrecargados o hacer que el flujo de trabajo promedio sea más eficiente y preciso, según Amador. Sin embargo, la IA aún no es un sustituto adecuado para los ingenieros de seguridad.
“Hasta donde podemos decir”, dijo Amador, “estamos muy lejos de poder usar esto en cuestiones prácticas de seguridad”.