logo

Monad Lianchuang опублікував список із 10 пунктів для самоперевірки безпеки протоколу, наголошуючи на ключових ризиках у керуванні багатопідписним доступом і дозволами

By: rootdata|2026/04/03 22:03:12
0
Поширити
copy

Співзасновник Monad Кеон Хоун опублікував протокол перевірки безпеки на платформі X, зосереджуючись на основних питаннях, таких як дозволи на управління, безпека коштів і розробка механізму багатопідписних транзакцій, який в основному включає десять пунктів:

  1. Чітко визначте, які функції адміністратора можуть призвести до втрати коштів;

  2. Переконайтеся, що відповідні операції заблоковані у часі;

  3. Встановіть механізм моніторингу в реальному часі;

  4. Надавайте своєчасні оповіщення, коли викликаються адміністративні функції;

  5. Перегляньте всі привілейовані облікові записи та спробуйте використовувати структуру з кількома підписами (k з n);

  6. Уточніть параметри порогових значень підпису;

  7. Підписники з кількома підписами повинні використовувати незалежні холодні пристрої виключно для операцій підписання та дотримуватися найкращих практик (наприклад, самостійно перевіряти хеші транзакцій);

  8. Встановіть обмеження швидкості на зняття коштів і уникніть контролю за допомогою тієї ж багатопідписні;

  9. Забезпечте пристрої працівників функціями виявлення та управління шкідливим програмним забезпеченням;

  10. Попередньо визначте екстремальні сценарії, коли підписувачі багатопідписні піддаються компрометації, зворотно інженерні потенційні шляхи атаки з точки зору зловмисника та оптимізуйте відповідно дизайн системи, щоб збільшити вартість і складність атаки.

Ціна --

--

Вам також може сподобатися

17-річна таємниця буде розгадана, хто такий Сатоші Накамото?

New York Times простежує таємницю Сатоші Накамото, з підказками, що вказують на Адама Бека

5 хвилин, щоб зробити ШІ вашим другим мозком

Настав час доручити обробку даних штучному інтелекту

Uniswap потрапив у дилему інновацій

Різні ітерації Uniswap є одним із джерел життєздатності на ринку DeFi, але з 2023 року Uniswap не запропонував жодних суттєвих інновацій, натомість дотримуючись традиційних бізнес-досліджень у застосункових ланцюгах, Launchpads тощо, що призвело до падіння цін на токени та ринку ...

У чому полягає ключ до конкурентоспроможності у сфері криптобанкінгу?

Цифрові банки, криптокартки, гаманці, супердодатки та протоколи DeFi — всі вони прагнуть до однієї мети: стати основним каналом для ваших заощаджень, витрат, заробітку та переказів у нову еру.

Потік стейблкоїнів та побічні ефекти на валютному ринку

Дослідження показали, що екзогенне збільшення чистого припливу стейблкоїнів значно збільшує розбіжність у цінах між стейблкоїнами та традиційною іноземною валютою, призводить до знецінення національної валюти та погіршує умови фінансування синтетичних доларів (тобто збільшує до...

Після двох років Гонконг нарешті видав першу партію ліцензій на стейблкоїни: HSBC, Standard Chartered отримали ліцензії

Регульована установа планує запустити стейблкоїн у першій половині цього року.

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послугиsupport@weex.com