Web3 ialah versi Internet berasaskan blokchain . Ia adalah evolusi Web 2.0, memfokuskan pada menjadikan data terdesentralisasi. Selain desentralisasi, Web3 juga menawarkan keselamatan yang lebih baik berbanding Web 2.0. Blockchain hampir mustahil untuk diserang, kerana blok itu tidak berubah, mengedarkan data ke banyak komputer.
Tetapi segala-galanya mempunyai kelemahan yang boleh dieksploitasi di suatu tempat. Walaupun pelanggaran pangkalan data yang besar tidak biasa dalam Web3, pelaku ancaman adalah aktif di Web3 seperti di Web 2.0. Kecuali akibat daripada pelanggaran data Web3 adalah lebih sederhana.
Jadi adakah Web3 selamat seperti yang didakwa? Mari kita uji dan lihat bagaimana ia kurang selamat berbanding Web 2.0!
1. Web3 diberi token dengan wang

Memandangkan Web3 sangat bergantung pada mata wang kripto untuk urus niaga, wang sering ditukar dengan token kriptografi untuk mengakses perkhidmatan atau kemudahan premium tertentu di Web3. Sesetengah alat ini menelan belanja yang banyak dan mungkin boleh atau tidak boleh dijalin (NFT). Walaupun Web3 tidak berpusat dalam urus niaga peer-to-peernya, hakikat bahawa mata wang kripto adalah prinsipalnya menjadikannya sasaran penipu.
2. Anda bertanggungjawab menguruskan aset anda
![5 sebab Web3 kurang selamat berbanding Web 2.0 5 sebab Web3 kurang selamat berbanding Web 2.0]()
Konsep desentralisasi Web3 membayangkan bahawa anda akan mengurus sepenuhnya data anda dan bukannya menyimpannya dalam pangkalan data pusat. Walaupun ini adalah versi Web 2.0 yang lebih telus, penipu memanfaatkannya untuk menyasarkan pengguna dan mengeksploitasi kelemahan mereka untuk mencuri aset daripada mereka.
Sebagai contoh, bank mempunyai sumber teknikal untuk memastikan keselamatan wang anda. Walaupun mereka kehilangan wang anda, anda masih boleh mendapatkan bayaran balik. Jangan mengharapkan pengguna Internet biasa menguruskan wang dalam dompet digital mereka dengan teliti. Selain itu, kebanyakan pengguna tidak tahu pautan mana yang hendak diklik atau dielakkan walaupun terdapat tanda-tanda yang jelas.
Web3 bergantung pada dompet mata wang kripto untuk membolehkan transaksi tanpa amanah, membantu pengguna menyambung ke DApps dan bertukar aset dengan pengguna lain. Anda boleh menganggap dompet cryptocurrency sebagai dompet peribadi. Anda bertanggungjawab untuk memastikan akaun ini selamat - bukan bank atau mana-mana pihak ketiga. Apabila anda kehilangan dompet anda atau sebarang aset yang disimpan di dalamnya, anda sendiri yang menanggung kerugian. Oleh itu, apabila Web3 cuba menutup jurang ketelusan, ia membuka kelemahan yang boleh dieksploitasi melalui kontrak pintar .
3. Ketelusan yang lemah
![5 sebab Web3 kurang selamat berbanding Web 2.0 5 sebab Web3 kurang selamat berbanding Web 2.0]()
Pertukaran mata wang kripto mempunyai kontrak mengikat yang anda mesti tandatangani untuk bersetuju. Setelah ditandatangani, anda bersetuju bahawa perkhidmatan mungkin mengambil sebahagian daripada token atau aset anda dalam transaksi. Kontrak telus memberitahu anda perkara yang akan anda sampaikan. Malangnya, banyak kontrak dan algoritma yang samar-samar telah menjangkiti mata wang kripto, secara langsung menjejaskan Web3.
Sukar untuk mempercayai bagaimana hanya mengklik pada pautan berniat jahat boleh memadamkan dompet anda. Tetapi ia banyak berlaku dalam Web3. Walaupun penggodam mungkin tidak menyerang blockchain yang menjanakan Web3, mereka memanfaatkan Kejuruteraan Sosial untuk menipu pengguna yang tidak curiga supaya menyambungkan dompet mereka ke laman web palsu dan menandatangani kontrak penipuan. Pelakon jahat melakukan ini melalui e-mel yang disasarkan, penggodam Discord atau penipuan mata wang kripto di Twitter.
Contoh nyata penipuan tersebut ialah apabila penggodam melawati saluran Kelab Yacht Ape Bosan dan OtherSide Discord dan menipu ahli untuk mengklik pada tapak web palsu. Lebih daripada 145 ETH dan 32 NFT, termasuk cip biru, telah dicuri dalam kejadian ini.
4. Peraturan dan rizab kewangan yang lemah
![5 sebab Web3 kurang selamat berbanding Web 2.0 5 sebab Web3 kurang selamat berbanding Web 2.0]()
Baru-baru ini terdapat kebimbangan yang semakin meningkat tentang peraturan dengan mata wang kripto. Sebagai contoh, US SEC menegaskan bahawa mata wang kripto bukanlah aset digital tetapi instrumen kewangan. Agensi itu telah mula membanteras syarikat mata wang kripto yang tidak mematuhi rangka kerja kawal selia yang mengikat sekuriti kewangan lain.
Tindakan SEC mungkin dianggap oleh ramai sebagai agak mengerikan. Tetapi mata wang kripto, benar-benar, memerlukan peraturan yang betul. Sambil mengutuk larangan langsung oleh pengawal selia, malah Changpeng Zhao, Ketua Pegawai Eksekutif Binance, bersetuju bahawa mata wang kripto memerlukan peraturan berasaskan risiko.
Beberapa pertukaran terdesentralisasi (DeXes) yang memudahkan transaksi mata wang kripto di Web3 juga kekurangan sandaran yang mencukupi untuk menampung apabila pelanggan perlu mengeluarkan dana; inilah sebabnya platform pertukaran mata wang kripto menawarkan bukti rizab (PoR). Pada tahun 2022 sahaja, kami telah melihat banyak insiden mata wang kripto, menyebabkan pelanggan kehilangan wang. Insiden Terra/Luna dan kebankrapan FTX adalah beberapa akibat daripada salah urus mata wang kripto.
5. Transaksi yang tidak dapat dikesan dan pengurusan identiti yang lemah
Banyak transaksi Web3 adalah tanpa nama dan tidak dapat dikesan. Malangnya, pelakon ancaman dan penjenayah siber mengambil kesempatan daripada sifat ini untuk melakukan jenayah.
Pembiayaan pengganas antarabangsa, pembayaran perisian tebusan, urus niaga dadah rentas sempadan dan banyak lagi aktiviti kewangan yang menakutkan dibiayai dengan mata wang kripto. Kami telah melihat banyak kes penjenayah siber menjual penyelesaian perisian tebusan sebagai pertukaran mata wang kripto melalui web gelap .
Walaupun ini bukan tujuan Web3 atau mata wang kripto, ia tetap menjadi kebimbangan antarabangsa selagi penjenayah menggunakannya sebagai perisai untuk berurus niaga wang.