domingo, 4 de diciembre de 2022

Los desafíos en seguridad de la Web3

 

Web3, también conocido como Web 3.0, es una idea para una iteración nueva de la World Wide Web basada en tecnología blockchain, que incorpora conceptos como descentralización y economía de tokens. Se suele contrastar Web3 con Web 2.0, donde dicen que el dato y el contenido están centralizados en un grupo pequeño de las compañías dominantes en la industria.

Esta nueva dinámica de la web no está exenta de desafíos propios, incluidos los de ciberseguridad- Para hablar del tema ITware Latam entrevistó a Gustavo Brey, CGO de Ingenia.

“En términos de adopción, entendido como la cantidad de usuarios que utilizan soluciones web3 en su día a día, considero que hoy, fines del 2022, sigue siendo muy bajo e incipiente. Son muy pocas las soluciones que la ofrecen, pero entiendo que con la evolución de los browsers como Brave, la salida de muchos usuarios de exchanges centralizados (CEX) y la evolución propia de la web3, cada vez más usuarios van a ir entendiendo, aprendiendo y adoptando esta nueva tecnología que hoy está disponible”, comienza Brey.

Pero pese a que recién empieza, es menester ya estar preparado desde el principio a cualquier cosa que pueda llegar a suceder. Pero el directivo es optimista sobre los beneficios que traerá:

“Si bien web3 trasciende a blockchain en su definición, hoy están muy ligadas por lo cual este permite mayor seguridad en diferentes dimensiones, y habilita un nuevo modelo necesario para la industria que evita intermediarios monopólicos. Gracias a la criptografía se permite garantizar mayor seguridad en un contexto de desconfianza que hoy gobierna internet, brindando accountability, integridad, transparencia y auditabilidad”, asegura Brey.

Lo que aportaría la Web3

Para el directivo el concepto clave aquí es la descentralización, y entender que internet es insegura y nunca va a dejar de serlo. Hoy, con web3, le damos la potestad al usuario a tener el control, se le dan las garantías para ser el protagonista y elimina la posibilidad de estafas como el phishing.

Y Brey brinda dos ejemplos para clarificar el punto:

1) Hoy la decisión de los que se hace con los datos o assets de los usuarios están en soluciones centralizdas y/o monopólicas (como un banco o Instagram), donde se almacena información delicada de los usuarios y pertenencias de los mismos. Cualquier ataque a dichas soluciones podría generar pérdidas en los usuarios y/o mostrar información sensible. Hoy la web3 empodera al usuario y ninguna transacción se podría hacer sin la autorización de este, gracias a las tecnologías que utiliza.

2) Phishing, nadie puede hacerse pasar por el estado o por un banco, o utilizar algún tipo de engaño. La custodia de la información y assets es del usuario y de nadie más.

Los mayores desafíos de la Web 3

Brey comparte que para utilizar la web3, se necesita una wallet (que es un software, por ejemplo, Metamask) y para autenticarse y/o autorizar operaciones se confían en contratos inteligentes. Es importante que estos contratos estén auditados y solo se otorguen los permisos necesarios.

 

 

No hay comentarios:

Publicar un comentario