لقد كنت أعمل في مجال أمان blockchain لسنوات الآن، ودعني أخبرك - إنها ليست المسيرة المهنية اللامعة التي يصورها أولئك المؤثرون على LinkedIn. لكن بحق الجحيم، إنها مثيرة.
أولاً وقبل كل شيء: يجب أن تتعامل مع الأساسيات بشكل فعلي. ليس فقط القراءة في مقالات Medium، بل يجب أن تتصارع فعليًا مع Solidity وJavaScript وPython حتى تنزف عيناك. قضيت ليالي لا تحصى في تصحيح أخطاء العقود الذكية التي كان من الممكن أن تستنزف ملايين إذا تم نشرها مع أخطاء. هذه الأمور ذات مخاطر عالية.
المعرفة الأمنية السيبرانية التي تحتاجها صارمة - الخوارزميات التشفيرية، دوال التجزئة، وكل ما يرتبط بذلك. معظم المطورين الذين أعرفهم يتجاهلون هذا الجزء وينتهي بهم الأمر بإنشاء عقود ضعيفة تتعرض للاستغلال. لقد شاهدت مشاريع تنهار لأن شخصًا ما لم يفهم هجمات إعادة الدخول بشكل صحيح.
لا تكتفي بدراسة مفاهيم البلوك تشين - عِشها. بدأتُ من خلال تحليل كل اختراق رئيسي على سلاسل مختلفة (لن أذكرها لأنها عانت بما فيه الكفاية). مشهد التمويل اللامركزي (DeFi) خطير بشكل خاص - خطوة خاطئة واحدة وستنفد البروتوكول الخاص بك أسرع مما يمكنك التغريد "نحن نقوم بالتحقيق."
تلك "معايير الأمان" التي يتفاخر بها الجميع؟ نصفها قديم قبل أن يتم نشره حتى. المعرفة الحقيقية تأتي من الخنادق - من خلال المشاركة في تلك الليالي الساهرة من التدقيق حيث تتسابق ضد قراصنة مجهولين يبحثون عن نقاط ضعف.
هل تريد خبرة عملية؟ اذهب واهدم أشياء. قم بإعداد بيئات اختبار وحاول اختراق عقودك الخاصة. لقد تعلمت أكثر من العثور على الثغرات في برامج المكافآت أكثر من أي دورة اعتماد. الشعور عندما تكتشف خطأً حرجًا كان يمكن أن يكلف ملايين... لا شيء يمكن أن يقارن.
التحقق من الأمان ليس مجرد تمارين تقنية - إنه حرب نفسية. أنت لا تبحث عن الأخطاء فقط؛ بل تفكر مثل مهاجم لديه موارد غير محدودة يحتاج فقط إلى أن يكون محقًا مرة واحدة. لقد رأيت مطورين بارعين يفوتون ثغرات واضحة لأنهم لم يتمكنوا من الخروج من عقلية المبدعين.
إن الجانب المجتمعي أمر حاسم ولكنه محبط أيضًا. بعض مجموعات ديسكورد هذه هي غرف صدى لممارسات سيئة. ابحث عن الأشخاص الحقيقيين - باحثي الأمن الذين يكشفون عن الهراء ولا يروجون لمشاريع جانبية.
الشهادات؟ بالتأكيد، تبدو جميلة في السيرة الذاتية. لكنني قد أجريت مقابلات مع "خبراء معتمدين" لم يستطيعوا اكتشاف ثغرة تدفق أساسية. هذا المجال يتطور بسرعة كبيرة بحيث لا تستطيع الشهادات مواكبة ذلك.
ومن أجل الله، ساهم بشيء حقيقي. الفضاء يغرق في "قادة الفكر" الذين يعيدون نفس النصائح الأساسية بينما تحدث الاستغلالات الفعلية بطرق جديدة.
ليس هذا المسار المهني ملائماً للجميع. إنه مرهق عقلياً، يتطور باستمرار، والضغط هائل. ولكن إذا كنت مهووساً بألغاز الأمن وترغب في حماية مستقبل المالية، فلا يوجد شيء أكثر مكافأة. فقط لا تتوقع أن يكون سهلاً - أو يمكن التنبؤ به.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ه hustle مهندس أمان Web3: حديث حقيقي من الخنادق
لقد كنت أعمل في مجال أمان blockchain لسنوات الآن، ودعني أخبرك - إنها ليست المسيرة المهنية اللامعة التي يصورها أولئك المؤثرون على LinkedIn. لكن بحق الجحيم، إنها مثيرة.
أولاً وقبل كل شيء: يجب أن تتعامل مع الأساسيات بشكل فعلي. ليس فقط القراءة في مقالات Medium، بل يجب أن تتصارع فعليًا مع Solidity وJavaScript وPython حتى تنزف عيناك. قضيت ليالي لا تحصى في تصحيح أخطاء العقود الذكية التي كان من الممكن أن تستنزف ملايين إذا تم نشرها مع أخطاء. هذه الأمور ذات مخاطر عالية.
المعرفة الأمنية السيبرانية التي تحتاجها صارمة - الخوارزميات التشفيرية، دوال التجزئة، وكل ما يرتبط بذلك. معظم المطورين الذين أعرفهم يتجاهلون هذا الجزء وينتهي بهم الأمر بإنشاء عقود ضعيفة تتعرض للاستغلال. لقد شاهدت مشاريع تنهار لأن شخصًا ما لم يفهم هجمات إعادة الدخول بشكل صحيح.
لا تكتفي بدراسة مفاهيم البلوك تشين - عِشها. بدأتُ من خلال تحليل كل اختراق رئيسي على سلاسل مختلفة (لن أذكرها لأنها عانت بما فيه الكفاية). مشهد التمويل اللامركزي (DeFi) خطير بشكل خاص - خطوة خاطئة واحدة وستنفد البروتوكول الخاص بك أسرع مما يمكنك التغريد "نحن نقوم بالتحقيق."
تلك "معايير الأمان" التي يتفاخر بها الجميع؟ نصفها قديم قبل أن يتم نشره حتى. المعرفة الحقيقية تأتي من الخنادق - من خلال المشاركة في تلك الليالي الساهرة من التدقيق حيث تتسابق ضد قراصنة مجهولين يبحثون عن نقاط ضعف.
هل تريد خبرة عملية؟ اذهب واهدم أشياء. قم بإعداد بيئات اختبار وحاول اختراق عقودك الخاصة. لقد تعلمت أكثر من العثور على الثغرات في برامج المكافآت أكثر من أي دورة اعتماد. الشعور عندما تكتشف خطأً حرجًا كان يمكن أن يكلف ملايين... لا شيء يمكن أن يقارن.
التحقق من الأمان ليس مجرد تمارين تقنية - إنه حرب نفسية. أنت لا تبحث عن الأخطاء فقط؛ بل تفكر مثل مهاجم لديه موارد غير محدودة يحتاج فقط إلى أن يكون محقًا مرة واحدة. لقد رأيت مطورين بارعين يفوتون ثغرات واضحة لأنهم لم يتمكنوا من الخروج من عقلية المبدعين.
إن الجانب المجتمعي أمر حاسم ولكنه محبط أيضًا. بعض مجموعات ديسكورد هذه هي غرف صدى لممارسات سيئة. ابحث عن الأشخاص الحقيقيين - باحثي الأمن الذين يكشفون عن الهراء ولا يروجون لمشاريع جانبية.
الشهادات؟ بالتأكيد، تبدو جميلة في السيرة الذاتية. لكنني قد أجريت مقابلات مع "خبراء معتمدين" لم يستطيعوا اكتشاف ثغرة تدفق أساسية. هذا المجال يتطور بسرعة كبيرة بحيث لا تستطيع الشهادات مواكبة ذلك.
ومن أجل الله، ساهم بشيء حقيقي. الفضاء يغرق في "قادة الفكر" الذين يعيدون نفس النصائح الأساسية بينما تحدث الاستغلالات الفعلية بطرق جديدة.
ليس هذا المسار المهني ملائماً للجميع. إنه مرهق عقلياً، يتطور باستمرار، والضغط هائل. ولكن إذا كنت مهووساً بألغاز الأمن وترغب في حماية مستقبل المالية، فلا يوجد شيء أكثر مكافأة. فقط لا تتوقع أن يكون سهلاً - أو يمكن التنبؤ به.