Reflektor badaczy: @cmichelio Główny badacz ds. bezpieczeństwa w Spearbit, Christoph pomógł zabezpieczyć najbardziej zaawansowane systemy DeFi do tej pory, wprowadzając myślenie oparte na dowodach, które przekształca sposób, w jaki organizacje myślą o ryzyku. Jego historia jest dostępna poniżej.
Studiował matematykę i informatykę z naciskiem na kryptografię. Ta ścieżka akademicka doprowadziła go do Web3, gdzie otwarty charakter i kompozycyjność inteligentnych kontraktów od razu się wyróżniały.
Przed zajęciem się bezpieczeństwem, ścieżka Christoph'a przebiegała przez rozwój fullstack i blockchain. Punkt zwrotny nastąpił, gdy rzeczywiste exploity i nagrody w wysokości sześciu cyfr pokazały, jak wielki wpływ ma znajdowanie i naprawianie błędów.
Każda recenzja zaczyna się od kluczowego pytania: co byłoby potrzebne, aby ukraść środki? Stamtąd modeluje stan systemu, definiuje ścieżki ataku i szuka dowodu. Jeśli ten dowód zawiedzie, możliwe jest wykorzystanie. Jeśli się utrzyma, protokół jest bezpieczny.
Christoph pracował na większości głównych platform DeFi. Jego długoterminowe współprace obejmują przegląd niemal każdej aktualizacji protokołu Sky, wcześniej MakerDAO, gdzie systemy zarządzania i ekonomiczne nieustannie się rozwijają.
Aby uniknąć nudy, szuka nowości: protokołów wymagających modelowania na papierze, nowych paradygmatów łańcucha, takich jak Move, oraz zespołów budujących dla natywnych prymitywów kryptowalutowych. Wciąż wierzy w DAO i chce, aby odniosły sukces.
Chociaż większość jego procesu jest ręczna, obserwuje ewolucję AI w audycie. Jego zainteresowanie nie jest hype'em, to dowód. Chce porównać wyniki, testować zapytania i mierzyć zyski sygnału w różnych klasach błędów.
Dla @cmichelio, inteligentne kontrakty to systemy reguł. Definiuje ryzyka, śledzi logikę i identyfikuje, gdzie założenia zawodzą. Nie chodzi tylko o znajdowanie błędów. Chodzi o udowodnienie, co powinno lub nie powinno być możliwe.
14,37K