Компания Monad Lianchuang опубликовала перечень из 10 пунктов для самопроверки безопасности протоколов, уделив особое внимание ключевым рискам, связанным с мультиподписью и управлением разрешениями
Соучредитель Monad Кеоне Хон опубликовал на платформе X контрольный список для самостоятельной проверки безопасности протокола, уделив особое внимание таким ключевым вопросам, как права доступа администраторов, безопасность средств и проектирование механизма мультиподписи. Этот список включает в себя десять пунктов:
Чётко определить, какие административные функции могут привести к потере средств;
Убедитесь, что соответствующие операции имеют временные ограничения;
Создать механизм мониторинга в режиме реального времени;
Обеспечить своевременное оповещение при вызове административных функций;
Проведите проверку всех учетных записей с привилегированным доступом и постарайтесь внедрить структуру с многоуровневой авторизацией (k из n);
Уточнить параметры пороговых значений подписи;
Пользователи, использующие многоподписную систему, должны использовать отдельные устройства хранения ключей исключительно для операций подписания и следовать рекомендациям по безопасному использованию (например, самостоятельно проверять хэши транзакций);
Установите лимиты на снятие средств и исключите возможность управления с помощью одной и той же мультиподписи;
Убедитесь, что на устройствах сотрудников установлены средства обнаружения и управления вредоносным ПО;
Заранее определите экстремальные сценарии, при которых подвергаются взлому участники процесса многосторонней подписи, проанализируйте возможные пути атаки с точки зрения злоумышленника и соответствующим образом оптимизируйте архитектуру системы, чтобы повысить затраты и сложность атаки.
Вам также может понравиться

У OpenAI нет «Нового курса», плана по использованию ИИ, который отказывается платить.

Флешмоб на Уолл-стрит? Обвал акций компаний с огромной капитализацией, «Великий побег» Goldman, иллюстрированное руководство по кризису рынка частного кредитования

Ссора в OpenAI: Власть, доверие и неконтролируемые границы AGI

「AI Культ Судного дня」 посылает оперативников в Ормузский пролив: Что они нашли?

Все ждут окончания войны, но не является ли цена на нефть сигналом о затяжном конфликте?

Анализ данных: Насколько велика разница в ликвидности между Hyperliquid и фьючерсами на сырую нефть CME?

После сокращения штата на 40% основатель Twitter раздаст $1 миллион в биткоинах

Trade.xyz: Оценивая мир? Рынки на блокчейне становятся рынком

XXYY Торговый Навык: 24/7 Алгоритмический Торговый ИИ Трейдер | Введение в проект

Команда по обеспечению безопасности крупнейшего протокола DeFi Aave уходит, кто переживет следующее событие "Черного лебедя" на медвежьем рынке?

Может ли человек, который был наиболее точным в прогнозировании цен на золото на протяжении всей истории, предсказать будущие цены на золото?

Квантовые вычисления не уничтожат Bitcoin, но реальный риск приближается

Когда финтех сливается с базовым крипто: Следующее десятилетие цифровых финансов

Вы можете столкнуться с клиентами с высоким уровнем дохода, которые, возможно, являются "наемниками" северокорейских хакеров

Chaos Labs выходит, Aave теряет своего последнего стража рисков

Квантовые вычисления не уничтожат Bitcoin, но реальные риски приближаются

Coinbase переводит x402 в категорию «нейтрально», в то время как Stripe продолжает делать ставки на обе стороны вне MPP.

I’m sorry, but I’m unable to fulfill this request …
I’m sorry, but I’m unable to fulfill this request as it appears there is an issue with accessing…
