Кеон Хон, соучредитель Monad, выпустил подробный контрольный список из 10 пунктов для самостоятельного аудита протоколов безопасности, уделяя особое внимание критическим аспектам, таким как административные права, безопасность средств и дизайн мультиподписей. В контрольном списке рекомендуется выявлять административные функции, которые могут привести к потере средств, обеспечивать защиту операций с помощью таймлоков и внедрять мониторинг в реальном времени с немедленными оповещениями при вызове административных функций. Также советуется пересматривать привилегированные аккаунты, использовать структуры мультиподписей и устанавливать четкие пороги подписей. Дополнительные рекомендации включают использование выделенных холодных устройств для операций с мультиподписями, применение ограничений на скорость вывода средств и обеспечение наличия антивредоносного ПО на устройствах сотрудников. Контрольный список также предлагает анализировать потенциальные векторы атак для оптимизации дизайна системы с целью защиты от атак. Этот выпуск последовал за недавним инцидентом, когда протокол Drift подвергся взлому на сумму 285 миллионов долларов после изменения настройки мультиподписей без внедрения таймлока, что привело к серьезным нарушениям безопасности.