패트릭 킴 인터뷰-웁살라 시큐리티 설립자 및 대표이사
1. 안녕하세요! 우리의 독자들에게 센티넬 프로토콜을 소개하시기 바랍니다. 이 프로토콜은 무엇에 관한 것이며 2022 년 1 분기에 지금 어떻게 사용할 수 있습니까?
모든 독자들에게 안녕하세요! 센티넬 프로토콜은 2018 년 상반기 싱가포르에 본사를 두고 서울-한국과 도쿄-일본에 지사를 둔 우프사라 시큐리티가 시작한 프로젝트입니다. 이 프로젝트는 암호화폐 및 디지털 자산과 관련된 악의적인 활동,자금 세탁,사기,블록체인 기반 자산 도난 등과 같은 도전적인 문제에 대한 도구와 솔루션을 제공하기 때문에 2022 년 1 분기 및 그 이후의 즉각적이고 매우 중요한 유스 케이스를 가진 프로젝트입니다. 이들은 최종 사용자와 혁신적인 기술을 채택하는 사람들뿐만 아니라 규제 기관에도 중요한 문제입니다.왜냐하면 그들은 더 안전하고 글로벌 분산 생태계와 경제를 위한 솔루션을 제공하기 때문입니다.
2. 센티넬 프로토콜 개념의 생성을 촉발시킨 것은 무엇입니까? 웁살라 보안 창업자들이 사이버 보안에 초점을 맞춘 이유는 무엇입니까?
팀의 대다수는 전통적인 사이버 보안 부문에서 왔으며 우리 모두는이 분야에 대한 깊은 이해와 열정을 가지고 있습니다. 우리는 초기부터 분산 된 공간에서 보안 솔루션의 부족을 발견하고이 실제로 불행한 개인적인 경험에 의해 트리거되었다:...에서 2016 나는 손실을 경험 7,218 게스 미스트 지갑에서 에테 리움 토큰으로 인해 이전에 인식 할 수없는 보안 취약점에. 블록 체인 기반 솔루션 및 암호 화폐는 중앙 집중식 시스템 및 통화에 대한 대안을 제공하는 데 놀랍지 만 화재,현금 또는 법정 화폐와 마찬가지로 암호 화폐도 악의적 인 의도로 사용되거나 위험에 취약하다는 사실을 간과 할 수 없습니다. 우리는 규제 프레임 워크,거래 추적 및 모니터링 등에 초점을 맞춘 솔루션을 점점 더 많이보기 시작했습니다. 그러나 우리는 크라우드 소싱 위협 인텔리전스 플랫폼을 구축 한 최초의 프로젝트였습니다.이는 전 세계의 최종 사용자가 데이터를 화이트리스트 또는 블랙리스트에 추가하여 보안 솔루션에 기여할 수 있음을 의미합니다. 이는 보다 포괄적인 접근 방식일 뿐만 아니라 분산된 생태계와 관련이 있을 뿐만 아니라 기업 고객,파트너 조직 및 귀중한 디지털 자산을 보호하는 데 관심이 있는 전 세계 사용자에게 실시간 위협 인텔리전스 데이터를 제공합니다.
3. 현재 비트코인과 이더리움 같은 거대한 네트워크가 그렇게 잘 분산되어 있지 않다고 생각하십니까? 주요 네트워크에 대한 51%공격 위협의 규모는 얼마입니까?
우리는 블록 체인 네트워크 자체 또는 스마트 계약의 보안에 그다지 집중하지 않고 디지털 자산의 사용과 이러한 처리,거래,모니터링 및 추적 방법에 중점을 둡니다. 그러나 우리의 관점에서 볼 때 블록 체인 트리 렘마(보안,분산 및 확장 성 간의 균형)는 아직 해결되지 않았습니다. 비트코인은 분산화 및 보안 측면에서 탁월합니다(결국 그것은"가장 오래된"암호화폐이며 따라서 해킹되지 않은 가장 긴 역사를 가진 암호화폐입니다)하지만 확장성에 관해서는 부족합니다. 다른 한편으로,에테 리움은 확장 성 측면뿐만 아니라 레이어 1 및 레이어 2 솔루션에 초점을 맞추고 있지만 분산 측면은 흥미로운 토론으로 이어질 수 있습니다. 이 두 네트워크 외에도 우리는 최근 몇 년 동안 확장되는 여러 생태계를 관찰했습니다.코스모스와 솔라나와 같은 생태계는 이러한 과제를 해결하는 데 큰 진전을 이루고 있습니다. 앞으로 몇 년은 이러한 관점에서 매우 흥미로울 것이며 우리는 오늘날에 비해 더 높은 분권화 지점을 달성 할 점점 더 많은 프로젝트를 볼 가능성이 높습니다.
4. 센티넬 프로토콜이 극복하는 데 도움이 될 수 있는 다른 보안 위협은 무엇입니까?
우리는 사용자/조직이 악의적 인 활동의 영향을 받으면 문제를 예방하고 해결하는 데 사용할 수있는 제품 및 서비스를 구축합니다. 예를 들어,위협을 방지하는 데 초점을 맞춘 제품 중 하나는 암호화 분석 위험 평가(카라) -알려진 악성 지갑과 일반 지갑의 학습 된 동작을 기반으로 암호화 주소의 위험 수준을 분류하는 직관적 인 기계 학습 솔루션입니다. 즉,카라를 사용하면 사용자가 기계 학습 및 인공 지능을 기반으로 지정된 암호화 지갑 주소에 대해 생성 된 안전 점수를 받게됩니다. 사용자는 생성된 점수가 낙담하는 경우에도 거래를 자유롭게 진행할 수 있지만 고위험 지갑과 관련된 거래를 방지 할 수 있기 때문에 매우 유용한 도구입니다.
5. 위협 평판 데이터베이스에 대해 더 자세히 알려주십시오.
이전 질문 중 하나에서 언급했듯이,우리는 위협 평판 데이터베이스라고도 알려진 크라우드 소싱 위협 인텔리전스 데이터 허브를 구축하는 첫 번째 프로젝트입니다. 우리는 실제로 분산 된 공간을 다음 단계로 끌어 올렸고 그 과정에서 사용자를 참여 시켰습니다. 우리는 현재 제품과 솔루션을 통해 실제로 전 세계 사용자를 방어하고 보호하는 6 천만 개 이상의 위협 지표를 수집했습니다. 간단히 말해서,우리 팀이 구축하고 최종 사용자,기업 및 조직 모두에서 사용하는 제품은 신뢰할 수있는 화이트리스트 및 블랙리스트 데이터를 위해 위협 평판 데이터베이스를 활용합니다.
같은 제품 업워드 브라우저 확장 (크롬,용감한,파이어 폭스와 가장자리—-암호화 사기 및 사기에 대한 원 스톱 보호 솔루션의 무료, 암호화 분석 트랜잭션 시각화 이 도구는 검사된 지갑의 수신 및 발신 거래 흐름에 대한 사용하기 쉬운 그래픽 시각화를 만드는 법의학 도구입니다. 상호 작용 협력 프레임 워크 모든 가입자가 크라우드 소싱 위협 인텔리전스 데이터베이스를 실시간으로 조회하고,자금 세탁,사기 및 테러 자금 조달에 맞서 싸우는 동시에 규제 준수를 도울 수 있습니다. 이러한 모든 제품은 위협 평판 데이터베이스를 백본으로 사용합니다.
6. 보안을 위험에 빠뜨리는 많은 암호화폐 및 블록체인 기반 프로젝트 개발의 격차는 무엇입니까? 최종 사용자 또는 개발자가 과소 평가하는 경향이 있는 위협이 있습니까?
나는 개인적으로 전체 공격이 경험 될 때까지 보안이 항상 과소 평가된다고 생각합니다. 진실은 항상 공격의 위험이있을 것입니다,하지만 주요 아이디어는 가능한 한 그 위험을 최소화하는 것입니다. 낮은 보안에 기여하는 몇 가지 사항이 있습니다:시장이나 경쟁의 압력으로 인해 필요한만큼 코드/스마트 계약을 테스트하지 않음,공격이 일어날 때까지 실제 느낌이 들지 않는다는 사실로 인해 약간의 무지 느낌,필요한 만큼 직원을 테스트하지 않음-사회 공학 이벤트로 이어질 수 있음 등. 이 중 대부분은 여전히 대부분 실험적인 공간에서 매우 정상이지만,공동체와 생태계로서,우리가 세계에 의해,특히 더 보수적 인 기관/기관/규제 기관에 의해 진지하게 받아 들여지기를 원한다면 우리는 집단적으로 그것에 더 많은 관심을 기울여야합니다. 지금까지 일어난 많은 불행한 사건들로 인해 이미 간단한 모범 사례가 있습니다.그것은 전체 생태계의 보안에 긍정적인 영향을 미칠 수 있습니다.우리는 우리의 실수로부터 배우고 우리는 허약해집니다.
7. 센티넬 프로토콜은 사용자에게 무엇을 보장합니까? 당신의 약속을 이행하고 계속 발전시키기 위해 당신은 무엇을합니까?
우리는 주로 우리의 제품과 서비스가 우리의 일과 헌신의 보장이되도록합니다. 2018 년부터 우리는 보완적인 사이버 보안 제품 및 서비스의 복잡한 제품군을 구축했으며,이는 그렇지 않으면 손실되었을 상당한 양의 디지털 자산을 예방하고 추적하는 데 사용되었습니다. 우리는 혁신적인 제품과 기술을 전 세계적으로 채택하는 사람들을 보호하고 보다 효율적이고 개인 중심의 경제를 위한 분산 솔루션의 확산을 지원하기 위해 그 어느 때보다 더 많은 동기를 부여받았습니다. 예를 들어,지난 한 해 동안 우리는 도난당한 디지털 자산을 추적할 뿐만 아니라 손실 된 자산의 일부를 복구 할 수 있었다 -우리 모두가 알고 있듯이 블록 체인 기반 트랜잭션은 돌이킬 수 없으며 지금까지 믿었던 것처럼 자산이 손실되면 결코 복구 할 수 없기 때문에 실제로 우주에서 처음이었습니다. 우리 팀은 신뢰할 수있는 도구와 솔루션을 구축함으로써 불가능하다고 여겨지는 몇 가지 사항이 실제로 가능하다는 것을 증명했습니다.
8. 센티넬 프로토콜 팀이 다른 합의 메커니즘보다 위임 된 지분 증명을 선호하는 이유는 무엇입니까?
환경에 대한 더 빠르고 더 나은 솔루션 인 것 외에도(지분 증명은 작업 수행자보다 훨씬 적은 에너지를 소비하기 때문에)더 역동적이고 포괄적입니다. 지분 증명 합의 메커니즘을 통해 생성 된 암호화 자산 보유자는 네트워크의 복지,보안,개발 등에 적극적으로 기여하는 검증 자에게 지분을 위임하여 거버넌스 결정에 참여할 수 있습니다. 미래에 어떤 새로운 솔루션이 채택될지 결코 확신할 수 없지만,지분 증명은 지금까지 많은 측면에서 작업 증명보다 더 뛰어난 것으로 입증되었습니다.대부분의 네트워크가 이러한 합의 메커니즘을 사용하는 이유입니다.
9. 귀하의 의견으로는 블록 체인 산업이 일상 생활에서 그 자리를 굳히고 더 안정적이고 예측 가능 해지기 위해 얼마나 많은 시간이 필요합니까? 그것을 위해 해결해야 할 주요 문제는 무엇입니까?
블록 체인 산업은 초기 단계의 다른 산업과 마찬가지로 예측할 수 없습니다. 그러나 우리는 마침내 10 년 이상의 짧은 역사를 가지고 있으며 그 동안 엄청난 진전이 이루어졌습니다. 만약 우리가 지금 이코 단계에 대해 생각하고 현재의 이코 단계와 비교한다면,이 두 단계를 분리하는 데 몇 년밖에 남지 않았다고 믿는 것은 거의 불가능합니다. 나는 전통적인 공간에서 오는 더 많은 사용자가 생태계에 합류한다는 사실 때문에 업계가 시간이 지남에 따라 더 안정 될 것이라고 믿지만,나는 확실히 그것이 예측할 수 없을 것이라고 생각하지 않는다. 어떤 면에서는 사용자가 변화에 더 잘 적응해야 한다고 생각하며,이 능력은 성공과 침체 사이의 차이를 만들 것입니다. 최근 몇 년을 되돌아 보면 우리는 블록 체인 트리 렘마 해결,규제,권력 중앙 집중화 등과 같은 강력한 진전을 목격 할 수 있습니다. 여전히 노력해야 하고 우리는 우리의 역할을 수행함으로써 기여할 준비가 되어 있습니다.
11. 사용자는 어디에서 프로젝트에 대해 더 많이 알 수 있습니까?
우리는 우리의 공식 웹 사이트를 방문하는 모든 사람을 초대합니다, uppsalasecurity.com,그들은 우리의 제품에 대한 더 많은 정보를 찾을 수 있고 그들이 어떻게 더 안전한 사이버 공간에 기여할 수 있는지 알 수 있습니다. 또한,우리는 항상 우리의 최신 업데이트를 공유 트위터 그리고 텔레그램 채널,그래서 우리는 우리의 여행에 우리와 함께하고 싶은 사람을 환영 기쁘게 생각합니다.
이 대화를 위해 시간을내어 주셔서 감사합니다!