Webacy критикують за публічні звіти про вразливості

Фото - Webacy критикують за публічні звіти про вразливості
Розробники та частина криптоспільноти розкритикували Webacy, ШІ-платформу з блокчейн-безпеки, після того як з'ясувалося, що сервіс публікує знайдені нейромережею вразливості у відкритому доступі.
Приводом стала дискусія в X (колишній Twitter), де користувачі звернули увагу, що автоматичні сканування Webacy не лише виявляють проблеми у смартконтрактах, але й агрегують їх у публічних фідах. На їхню думку, це потенційно може полегшити зловмисникам експлуатацію багів.

Спочатку на це вказав акаунт EthDaily:
Потім до критики приєднався творець сервісу для управління активами Rotki, Лефтеріс Карапецас. Він зазначив, що інформування про вразливості без попереднього повідомлення про це авторів коду суперечить базовим принципам відповідального розкриття. І якщо вже дані Webacy доступні для розробників та аудиторів, то вони також відкриті для хакерів.
У Webacy на претензії відповіли, фактично підтвердивши такий підхід. Компанія заявила, що їхні системи щоденно «сканують тисячі смартконтрактів» і публiчно «підсвічують тисячі потенційних проблем у розгорнутому коді». Однак, на думку фаундерів проєкту, це є перевагою, а не слабким місцем.
Webacy — це інфраструктура ризик-аналітики та децентралізованого прийняття рішень для всього ончейн-стеку. Платформа використовує набір ШІ-моделей та сотні детекторів для оцінки безпеки адрес і контрактів у реальному часі. Вона вміє моніторити гаманці, симулювати транзакції та виявляти такі складні загрози, як «отруєння адрес». 

У 2025 році Webacy представила Risk Engine та пакет API під брендом DD, які інтегруються у гаманці, DEX та інші застосунки, забезпечуючи оцінку ризиків та попередження в реальному часі. На відміну від традиційних аудитів, Webacy робить акцент на безперервному ончейн-моніторингу та машинному виявленні негативних патернів, обіцяючи «мілісекундні» відгуки та широке покриття блокчейн-мереж.

Компанія була заснована у 2021 році й з 2022-го публічно розвиває споживчі та B2B-інструменти безпеки, позиціонуючи їх як стандарт для комплексної перевірки на блокчейні. 

На тлі поточної суперечки навколо публічності вразливостей Webacy обіцяє продовжити «робити екосистему безпечнішою», однак опоненти наполягають на пріоритеті узгоджених, закритих процедур розкриття помилок.

Глибоко розуміється на протоколах DeFi, інноваціях Web3 та їхньому впливі на традиційні ринки. Часто пише про нові моделі децентралізованих фінансів і про те, як блокчейн трансформує економічний ландшафт в азійських та африканських країнах.