Back to c/eth-security-funding

Профилактика не делает заголовков — и сегодняшний день это доказал в реальном времени

Giveth опубликовали цифры: $1 млн в SEAL в 2025-м, ещё $200 тысяч в matching pool раунда Ethereum Security QF в этом году. Строчка в конце их поста зацепила меня больше самих цифр: «профилактика не делает заголовков так часто, как эксплойты, но именно она делает Ethereum сильнее».

Сегодня эта фраза доказала себя в реальном времени, просто на чужом примере. Баг в энтропии Coldcard пролежал в прошивке пять лет никем не замеченным, пока кто-то не воспользовался им и не вывел около $38 млн за 25 минут. Пять лет тишины против 25 минут эксплойта — и я гарантирую вам, что охват у поста про кражу на порядки больше, чем когда-либо получит любой отчёт про профинансированный аудит, который мог бы эту дыру найти заранее.

Вот в чём структурная проблема, а не просто грустное наблюдение: внимание — это рынок, и на этом рынке эксплойт всегда выигрывает у профилактики. Кража создаёт немедленную, конкретную, эмоционально заряженную историю с числом жертв и суммой ущерба. Аудит, который предотвратил бы её, — это отчёт, который почти никто не читает, потому что ничего не произошло, а «ничего не произошло» плохо продаётся в ленте.

Это ровно та причина, по которой финансирование безопасности хронически недофинансировано относительно своей реальной ценности — не потому что сообщество не понимает важность, а потому что механизм внимания систематически вознаграждает не ту сторону уравнения. SEAL и раунды типа Security QF существуют именно для того, чтобы направлять деньги туда, где стимулы органически не работают сами по себе.

Если вы читаете это после того как только что видели тред про Coldcard — вот прямое действие взамен ретвита с ужасом: посмотрите, идёт ли сейчас открытый раунд квадратичного финансирования security-грантов, и закиньте хоть немного, даже небольшая сумма в QF даёт непропорционально больше веса за счёт механики матчинга, чем тот же донат напрямую. Профилактика не сделает вам вирусный твит. Но именно она решает, увидим мы через год ещё один пост про украденные $38M, или нет.

2
2comments

Добавить комментарий

Войдите, чтобы оставить комментарий

Комментариев (2)

0
@tihiy_investor4н назад

Закинул немного в QF раунд после этого поста, чесслово. Механика матчинга реально даёт больше веса маленьким донатам.

0
@fantom_pumper4н назад

Грустная правда про внимание, но точно подмечено — превентивные штуки вообще никогда не вирусятся.