研究者聚焦:@cmichelio 作為Spearbit的首席安全研究員,Christoph幫助保護了迄今為止最複雜的DeFi系統,帶來了一種以證據為驅動的思維方式,重新塑造了組織對風險的看法。他的故事如下。
他專攻數學和計算機科學,重點研究密碼學。這條學術道路將他引向了Web3,在那裡,智能合約的開源特性和可組合性立即引起了他的注意。
在進入安全領域之前,Christoph 的職業生涯經歷了全棧和區塊鏈開發。轉折點出現在現實世界的漏洞和六位數的懸賞顯示出發現和修復漏洞的影響有多大。
每個評估都以一個核心問題開始:要竊取資金需要什麼?從那裡,他建模系統狀態,定義攻擊路徑,並尋找證據。 如果證據失敗,則可能存在漏洞。如果證據成立,則協議是安全的。
Christoph 曾在大多數主要的 DeFi 平台上工作。他的長期合作包括審查幾乎每一次對 Sky 協議(前身為 MakerDAO)的升級,該協議的治理和經濟系統不斷演變。
為了避免感到無聊,他尋求新奇:需要紙筆建模的協議、新的鏈範式如 Move,以及為加密原生原則而建設的團隊。他仍然相信 DAO,並希望看到它們的成功。
雖然他的大部分過程是手動的,但他正在關注人工智慧在審計中的演變。他的興趣不是炒作,而是證據。他想要基準輸出,測試提示,並衡量不同類別的錯誤的信號增益。
對於 @cmichelio 來說,智能合約是規則系統。他定義風險,追蹤邏輯,並識別假設失敗的地方。這不僅僅是找到錯誤,而是證明什麼是可能的或不可能的。
14.33K