logo

موناد لیانچوانگ چک‌لیست ۱۰ مورد از خودبازرسی‌های امنیتی پروتکل را منتشر کرد و بر خطرات کلیدی در مدیریت چندامضایی و مجوزها تأکید کرد.

By: rootdata|2026/04/03 22:00:02
0
اشتراک‌گذاری
copy

کئونه هون، یکی از بنیانگذاران موناد، یک چک لیست خودبازرسی امنیتی پروتکل را در پلتفرم X منتشر کرد که بر مسائل اصلی مانند مجوزهای مدیریتی، امنیت صندوق و طراحی مکانیسم چندامضایی تمرکز دارد و عمدتاً شامل ده نکته است:

  1. به وضوح مشخص کنید که کدام عملکردهای مدیریتی ممکن است منجر به از دست دادن وجه شود.

  2. اطمینان حاصل کنید که عملیات مربوطه دارای محدودیت زمانی هستند؛

  3. ایجاد یک سازوکار نظارتی بلادرنگ؛

  4. هنگام فراخوانی توابع مدیریتی، هشدارهای به موقع ارائه دهید.

  5. تمام حساب‌های کاربری دارای امتیاز را بررسی کنید و سعی کنید از ساختار چند امضایی (k-of-n) استفاده کنید؛

  6. پارامترهای آستانه امضا را شفاف‌سازی کنید؛

  7. امضاکنندگان چندامضایی باید صرفاً از دستگاه‌های سرد مستقل برای عملیات امضا استفاده کنند و از بهترین شیوه‌ها (مانند تأیید مستقل هش‌های تراکنش) پیروی کنند.

  8. برای برداشت‌ها محدودیت نرخ تعیین کنید و از کنترل توسط چند امضایی یکسان اجتناب کنید؛

  9. اطمینان حاصل کنید که دستگاه‌های کارمندان دارای قابلیت‌های شناسایی و مدیریت بدافزار هستند.

  10. سناریوهای حادی را که در آن‌ها امضاکنندگان چندامضایی در معرض خطر قرار می‌گیرند، از پیش تعریف کنید، مسیرهای حمله بالقوه را از دیدگاه مهاجم مهندسی معکوس کنید و طراحی سیستم را بر این اساس بهینه کنید تا هزینه‌های حمله و پیچیدگی را افزایش دهید.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

کوین‌گلس: گزارش تحقیق سهم بازار ارزهای دیجیتال سه‌ماهه اول ۲۰۲۶

در سه‌ماهه اول سال ۲۰۲۶، بازار کلی ارزهای دیجیتال همچنان بسیار فعال بود، اما حجم معاملات به تدریج از اوج ژانویه کاهش یافت.

تحقیقات تایگر: تحلیل وضعیت کنونی سرمایه‌گذاران خرده‌فروش در نه بازار بزرگ آسیایی

ما موانع ورود بزرگ‌ترین بازارها برای نه گروه کاربری بالقوه در آسیا و همچنین پاسخ‌های بورس‌ها را تحلیل کردیم.

فوربز: آیا فناوری کوانتومی صنعت رمزگذاری را تهدید می‌کند؟ اما احتمالاً یک فرصت است.

رایانش کوانتومی بلاک‌چین را از بین نمی‌برد، اما آن را مجبور به بازسازی سیستم امنیتی‌اش خواهد کرد.

نزدیک به ۳۰۰ میلیون دلار آمریکا را هدف قرار داده است انتخابات میان‌دوره‌ای، مدیر اجرایی تتر، دومین صندوق سیاسی بزرگ صنعت کریپتو را رهبری می‌کند

در پنجره حیاتی چانه‌زنی‌های قانونی، استفاده از مشارکت‌های سیاسی برای پیشبرد منافع صنعت.

لحظه سه‌گانه آنتروپیک: نشت کد، بن‌بست دولتی و سلاح‌سازی

وقتی هوش مصنوعی هم مهاجم و هم مدافع باشد، آیا امنیت سایبری همچنان می‌تواند پایدار بماند؟

Auto Earn چیست؟ چگونه می‌توان ارز دیجیتال اضافی رایگان را در Auto Earn 2026 ادعا کرد؟

Auto Earn چیست و چگونه از آن استفاده می‌کنید؟ این راهنما توضیح می‌دهد که Auto Earn چگونه کار می‌کند و چگونه افزایش موجودی و ارجاعات ممکن است برای جوایز اضافی در جشنواره افزایش Auto Earn واجد شرایط شوند.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب