Monad cofundador publica una lista de verificación de seguridad de 10 puntos para protocolos, enfatizando los riesgos clave de las firmas múltiples y la gestión de permisos

robot
Generación de resúmenes en curso

ME Noticias, mensaje del 3 de abril (UTC+8). El cofundador de Monad, Keone Hon, publicó en la plataforma X una lista de verificación de autoauditoría de seguridad del protocolo, con especial atención a problemas clave como los permisos de administración, la seguridad de los fondos y el diseño de mecanismos de multisig. Principalmente incluye diez puntos: 1, definir qué funciones de los administradores pueden provocar pérdidas de fondos; 2, garantizar que las operaciones relevantes tengan configurado un candado de tiempo (time lock); 3, establecer un mecanismo de monitoreo en tiempo real; 4, emitir alertas oportunas cuando se invoquen funciones de administradores; 5, revisar todas las cuentas privilegiadas y, en la medida de lo posible, adoptar una estructura de multisig (k-of-n); 6, definir los parámetros del umbral de firmas; 7, los firmantes del multisig deben usar dispositivos fríos independientes solo para operaciones de firma y seguir las mejores prácticas (por ejemplo, verificación independiente del hash de la transacción); 8, aplicar límites de velocidad a los retiros y evitar que sean controlados por el mismo multisig; 9, asegurar que los equipos de los empleados cuenten con capacidades de detección y gestión de malware; 10, prever escenarios extremos en los que los firmantes del multisig sean comprometidos, reconstruir posibles rutas de ataque desde la perspectiva del atacante y optimizar así el diseño del sistema, para aumentar el costo y la complejidad del ataque. Anteriormente, según informó, una semana antes de que Drift Protocol sufriera un ataque informático de 285 millones de dólares, ajustó el mecanismo de multisig a “2/5” (1 firmante antiguo + 4 firmantes nuevos) y no estableció un candado de tiempo (timelock). Luego, el atacante obtuvo permisos de administrador, falsificó el token CVT, manipuló el oráculo, desactivó los mecanismos de seguridad y transfirió activos de alto valor desde el fondo de liquidez. (Fuente: PANews)

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado