私は最近のWeb3の成長をかなり注視しており、気になる点の一つは、多くの企業がまだセキュリティを過小評価していることです。最近、Web3チームが緊急にプロトコルを強化する必要があるという重要な推奨事項が流布されているのを見ました。



基本はやはりログイン時の二要素認証から始まります。多くの人はそれを偏執症のように思っていますが、実際には認証アプリ、ハードウェアキー、またはパスキーを使うことが、資格情報の漏洩やアカウントの乗っ取りを防ぐ上で非常に効果的です。導入は難しくありませんが、非常に役立ちます。

次に、デバイスの問題です。すべての仕事用コンピュータは暗号化され、パスワードで保護されているべきです。理想的には指紋認証によるロックも設定すべきです。そして、誰も使っていないときに自動ロックを設定するという細かい点も、見過ごされがちですが非常に重要です。例えば、誰かが5分間席を離れるときにすべてが開いたままになっているのは危険です。

今、Web3企業にとって本当に重要なのは、どのように重要な操作を管理しているかです。秘密鍵へのアクセス、デプロイの許可、財務アカウントなどは、ハードウェアウォレットによる署名確認を伴う信頼できるデバイス上で行う必要があります。例外はありません。

もう一つ、私が非常に賢いと感じた戦略は、ウォレットを層に分けて管理することです。基本的には、日常の運用用ウォレット、マーケティング資金、長期保有のリザーブを分離します。こうすれば、何か問題が起きても一度にすべてを失うことはありません。複数の防御ラインを持つようなものです。

結局のところ、セキュリティを真剣に考えるWeb3企業は安心して眠ることができます。これは偏執症的になることではなく、プロフェッショナルであることの証です。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし