logo

Monad Lianchuang опублікував список із 10 пунктів для самоперевірки безпеки протоколу, наголошуючи на ключових ризиках у керуванні багатопідписним доступом і дозволами

By: rootdata|2026/04/03 22:03:12
0
Поширити
copy

Співзасновник Monad Кеон Хоун опублікував протокол перевірки безпеки на платформі X, зосереджуючись на основних питаннях, таких як дозволи на управління, безпека коштів і розробка механізму багатопідписних транзакцій, який в основному включає десять пунктів:

  1. Чітко визначте, які функції адміністратора можуть призвести до втрати коштів;

  2. Переконайтеся, що відповідні операції заблоковані у часі;

  3. Встановіть механізм моніторингу в реальному часі;

  4. Надавайте своєчасні оповіщення, коли викликаються адміністративні функції;

  5. Перегляньте всі привілейовані облікові записи та спробуйте використовувати структуру з кількома підписами (k з n);

  6. Уточніть параметри порогових значень підпису;

  7. Підписники з кількома підписами повинні використовувати незалежні холодні пристрої виключно для операцій підписання та дотримуватися найкращих практик (наприклад, самостійно перевіряти хеші транзакцій);

  8. Встановіть обмеження швидкості на зняття коштів і уникніть контролю за допомогою тієї ж багатопідписні;

  9. Забезпечте пристрої працівників функціями виявлення та управління шкідливим програмним забезпеченням;

  10. Попередньо визначте екстремальні сценарії, коли підписувачі багатопідписні піддаються компрометації, зворотно інженерні потенційні шляхи атаки з точки зору зловмисника та оптимізуйте відповідно дизайн системи, щоб збільшити вартість і складність атаки.

Ціна --

--

Вам також може сподобатися

Дослідження ринку тигра: Аналіз поточної ситуації роздрібних інвесторів на дев'яти основних азійських ринках

Ми проаналізували бар'єри для входу на найбільші ринки для дев'яти потенційних груп користувачів в Азії, а також відповіді бірж.

Forbes: Чи загрожує квантова технологія індустрії шифрування? Але скоріше за все, це можливість

Квантовий обчислювальний потенціал не знищить блокчейн, але змусить реконструювати його систему безпеки.

Майже 300 млн доларів, спрямованих на ринок США Проміжні вибори: керівник Tether очолює другий за величиною політичний фонд у криптоіндустрії

У вирішальний період законодавчих переговорів, використовуючи політичні пожертви для просування інтересів галузі.

Три моменти Anthropic: Витік коду, протистояння з урядом і озброєння

Коли ШІ є як атакуючою, так і захищаючою стороною, чи може кібербезпека все ще витримувати?

Що таке «Auto Earn»? Як отримати додаткову безкоштовну криптовалюту в Auto Earn 2026

Що таке «Auto Earn» і як ним користуватися? У цьому посібнику пояснюється, як працює функція «Автозаробіток», як збільшується баланс, а також як реферали можуть отримати додаткові винагороди під час акції «Auto Earn Boost Fest».

OpenAI та Anthropic оголосили про поглинання в один і той самий день, що викликало подвійну тривогу щодо первинного розміщення акцій.

У цих двох компаній різниця у вартості більше ніж у два рази, але вони борються за той самий пул грошей інвесторів.

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послуги[email protected]