logo

Компания Monad Lianchuang опубликовала перечень из 10 пунктов для самопроверки безопасности протоколов, уделив особое внимание ключевым рискам, связанным с мультиподписью и управлением разрешениями

By: rootdata|2026/04/03 22:02:37
0
Поделиться
copy

Соучредитель Monad Кеоне Хон опубликовал на платформе X контрольный список для самостоятельной проверки безопасности протокола, уделив особое внимание таким ключевым вопросам, как права доступа администраторов, безопасность средств и проектирование механизма мультиподписи. Этот список включает в себя десять пунктов:

  1. Чётко определить, какие административные функции могут привести к потере средств;

  2. Убедитесь, что соответствующие операции имеют временные ограничения;

  3. Создать механизм мониторинга в режиме реального времени;

  4. Обеспечить своевременное оповещение при вызове административных функций;

  5. Проведите проверку всех учетных записей с привилегированным доступом и постарайтесь внедрить структуру с многоуровневой авторизацией (k из n);

  6. Уточнить параметры пороговых значений подписи;

  7. Пользователи, использующие многоподписную систему, должны использовать отдельные устройства хранения ключей исключительно для операций подписания и следовать рекомендациям по безопасному использованию (например, самостоятельно проверять хэши транзакций);

  8. Установите лимиты на снятие средств и исключите возможность управления с помощью одной и той же мультиподписи;

  9. Убедитесь, что на устройствах сотрудников установлены средства обнаружения и управления вредоносным ПО;

  10. Заранее определите экстремальные сценарии, при которых подвергаются взлому участники процесса многосторонней подписи, проанализируйте возможные пути атаки с точки зрения злоумышленника и соответствующим образом оптимизируйте архитектуру системы, чтобы повысить затраты и сложность атаки.

Цена --

--

Вам также может понравиться

CoinGlass: Исследование доли рынка криптовалют в первом квартале 2026 года

В первом квартале 2026 года общий рынок криптовалют оставался весьма активным, но объем торгов постепенно снижался с пика января.

Исследование Tiger: Анализ текущей ситуации розничных инвесторов на девяти основных азиатских рынках

Мы проанализировали барьеры для входа на крупнейшие рынки для девяти потенциальных групп пользователей в Азии, а также реакции бирж.

Forbes: Угрожает ли квантовая технология индустрии шифрования? Но это скорее возможность

Квантовые вычисления не свергнут блокчейн, но они заставят перестроить его систему безопасности.

Почти 300 миллионов долларов нацелены на США В промежуточных выборах исполнительный директор Tether возглавляет второй по величине политический фонд в криптоиндустрии

В решающий период законодательных переговоров, используя политические взносы для продвижения интересов отрасли.

Что такое автоматическое начисление дохода? Как получить дополнительную бесплатную криптовалюту через Auto Earn в 2026 году

Что такое автоматическое заработок и как им пользоваться? В этом руководстве объясняется, как работает функция автоматического заработка и как увеличение баланса и привлечение новых пользователей могут претендовать на дополнительные вознаграждения во время акции Auto Earn Boost Fest.

OpenAI и Anthropic объявили о поглощениях в один и тот же день, вызвав двойную тревогу перед IPO.

У двух компаний разница в оценке более чем в два раза, но они борются за один и тот же пул денег инвесторов.

Популярные монеты

Последние новости криптовалют

Еще