研究者聚焦:@cmichelio 作为Spearbit的首席安全研究员,Christoph帮助保护了迄今为止最复杂的DeFi系统,带来了以证据为驱动的思维方式,重新塑造了组织对风险的思考。他的故事如下。
他学习了数学和计算机科学,专注于密码学。这条学术道路将他引向了Web3,在那里,智能合约的开源特性和可组合性立刻引起了他的注意。
在进入安全领域之前,Christoph的职业道路经历了全栈和区块链开发。转折点出现在现实世界的漏洞和六位数的赏金显示出发现和修复漏洞的影响有多大。
每个评审都以一个核心问题开始:窃取资金需要什么?从那里,他建模系统状态,定义攻击路径,并寻找证据。 如果证据失败,则可能存在漏洞。如果证据成立,则协议是安全的。
Christoph 在大多数主要的 DeFi 平台上工作过。他的长期合作包括审查几乎所有对 Sky 协议(前身为 MakerDAO)的升级,在这里,治理和经济系统不断演变。
为了避免感到无聊,他寻求新奇:需要纸笔建模的协议、新的链范式如Move,以及为加密原生原语构建的团队。他仍然相信DAO,并希望看到它们的成功。
虽然他的过程大部分是手动的,但他正在关注人工智能在审计中的发展。他的兴趣不是炒作,而是证据。他想要基准输出,测试提示,并衡量不同类别的错误的信号增益。
对于 @cmichelio 来说,智能合约是规则系统。他定义风险,追踪逻辑,并识别假设失败的地方。这不仅仅是寻找漏洞,而是证明什么是可能的,什么是不可能的。
14.34K