Сооснователь Monad опубликовал 10-пунктовый чек-лист для самопроверки безопасности протоколов, подчеркнув ключевые риски мультиподписей и управления доступом
Согласно сообщению Odaily, соучредитель Monad Keone Hon опубликовал на платформе X чек-лист по самостоятельной проверке безопасности протоколов, в котором особое внимание уделяется вопросам управления, безопасности средств и проектированию мультиподписей. Основные десять пунктов включают:
1. Четко определить, какие административные функции могут привести к потере средств;
2. Убедиться, что для всех соответствующих операций установлен таймлок;
3. Внедрить механизм для мониторинга в реальном времени;
4. Обеспечить своевременное оповещение при вызове административных функций;
5. Перечислить все привилегированные аккаунты и по возможности использовать структуру мультиподписей (k-из-n);
6. Четко определить параметры кворума для подписей;
7. Участники мультиподписи должны использовать отдельные холодные устройства только для подписи и соблюдать лучшие практики (например, отдельно проверять хэши транзакций);
8. Для вывода средств задать ограничение по скорости и не допускать управления одним и тем же мультиподписантом;
9. Убедиться, что устройства сотрудников оснащены средствами обнаружения и управления вредоносным ПО;
10. Предусмотреть экстремальные сценарии, когда мультиподписанты будут скомпрометированы; анализировать возможные пути атаки с позиции злоумышленника и на основе этого оптимизировать архитектуру системы для повышения стоимости и сложности атаки.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Altman: безопасность на первом месте, нет графика IPO, выпуск GPT-6.1 Astra отложен из-за чрезвычайной осторожности
Генеральный директор OpenAI, Altman, заявил, что IPO, возможно, будет рассмотрено только после того, как компания получит более четкое представление о том, как безопасно справляться с «следующим уровнем искусственного интеллекта». Выпуск GPT-6.1 Astra был отложен потому, что эта модель не прошла некоторые внутренние тесты по оценке безопасности — решение было принято «из-за чрезвычайной осторожности», а не вследствие серьезных инцидентов. Altman также отметил, что системы безопасности Nvidia для искусственного интеллекта не являются «полноценным решением»; искусственный интеллект — это больше научная задача, чем инженерная.
BUZZ-Coastal Financial ожидает восстановления после распродажи в понедельник

BUZZ-SoundThinking резко выросла в цене на 50% из-за сделки по приватизации
