Кеон Хон, соучредитель Monad, выпустил подробный контрольный список из 10 пунктов для самостоятельного аудита протоколов безопасности, уделяя особое внимание критическим аспектам, таким как административные права, безопасность средств и дизайн мультиподписей. В контрольном списке рекомендуется выявлять административные функции, которые могут привести к потере средств, обеспечивать защиту операций с помощью таймлоков и внедрять мониторинг в реальном времени с немедленными оповещениями при вызове административных функций. Также советуется пересматривать привилегированные аккаунты, использовать структуры мультиподписей и устанавливать четкие пороги подписей.
Дополнительные рекомендации включают использование выделенных холодных устройств для операций с мультиподписями, применение ограничений на скорость вывода средств и обеспечение наличия антивредоносного ПО на устройствах сотрудников. Контрольный список также предлагает анализировать потенциальные векторы атак для оптимизации дизайна системы с целью защиты от атак. Этот выпуск последовал за недавним инцидентом, когда протокол Drift подвергся взлому на сумму 285 миллионов долларов после изменения настройки мультиподписей без внедрения таймлока, что привело к серьезным нарушениям безопасности.
Соучредитель Monad публикует 10-пунктный чеклист безопасности для протоколов
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
