动态

最近加密领域每次大规模资金被盗,剧本都一样:“有人有时间”


多签和 MPC 并没有拯救我们看到的那些崩溃事件中的一半。
委员会只是在那里待了足够长的时间,久到被盯上。
@DeepSafe_AI 的 CRVA 不会留下这个窗口。
> 验证委员会每 10 分钟重新洗牌
> 旧密钥被销毁
> 新密钥被生成
所以,即使攻击者拿到了一些分片,下一个纪元也会将他们的进展重置为零。
这正是大多数人在只说“我们轮换密钥”时忽略的部分。
轮换不是重点。
在攻击完成之前杀掉旧委员会,才是重点。
导致那些桥被攻破的窗口,正是 deepsafe 关闭的窗口。
查看原文
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明


请输入评论内容
请输入评论内容

评论
KonTalha
1 天前
首评
100%。驻留时间几乎是每次重大跨链桥资金耗尽事件中的隐形杀手。人们把 MPC 当作坚不可摧的高墙,却忘了静态委员会给了对手无限的时间来搜寻密钥分片。将窗口压缩至 10 分钟,彻底扭转了局面——把一次漏洞利用变成一场在数学上不可能赢过时间的竞赛。
0查看原文