QRコードをスキャンしてダウンロードしてください。
BTC $75,843.06 -1.94%
ETH $2,358.17 -3.19%
BNB $630.99 -2.06%
XRP $1.43 -3.24%
SOL $86.30 -3.20%
TRX $0.3296 +0.68%
DOGE $0.0951 -4.89%
ADA $0.2499 -4.32%
BCH $444.57 -2.19%
LINK $9.32 -3.70%
HYPE $44.20 -1.16%
AAVE $104.01 -10.52%
SUI $0.9608 -4.99%
XLM $0.1706 -2.66%
ZEC $324.72 -1.50%
BTC $75,843.06 -1.94%
ETH $2,358.17 -3.19%
BNB $630.99 -2.06%
XRP $1.43 -3.24%
SOL $86.30 -3.20%
TRX $0.3296 +0.68%
DOGE $0.0951 -4.89%
ADA $0.2499 -4.32%
BCH $444.57 -2.19%
LINK $9.32 -3.70%
HYPE $44.20 -1.16%
AAVE $104.01 -10.52%
SUI $0.9608 -4.99%
XLM $0.1706 -2.66%
ZEC $324.72 -1.50%

マルチシグ

Monad連創は10項目のプロトコル安全自己検査リストを発表し、マルチシグと権限管理の重要なリスクを強調しました。

Monadの共同創設者Keone Honは、Xプラットフォームでプロトコルのセキュリティ自己検査チェックリストを発表しました。これは、管理権限、資金の安全性、マルチシグ機構の設計などの核心的な問題を重点的にカバーしており、主に10のポイントを含んでいます:どの管理者関数が資金損失を引き起こす可能性があるかを明確にすること;関連する操作にはすべてタイムロックを設定すること;リアルタイム監視メカニズムを構築すること;管理者関数が呼び出された際に迅速に警告を発すること;すべての特権アカウントを整理し、できるだけマルチシグ(k-of-n)構造を採用すること;署名の閾値パラメータを明確にすること;マルチシグの署名者は、署名操作のみに使用する独立した冷却デバイスを使用し、ベストプラクティス(例えば、取引ハッシュの独立した検証)に従うこと;引き出しに対して速度制限を設定し、同じマルチシグによる制御を避けること;従業員のデバイスがマルウェア検出と管理能力を備えていることを確認すること;マルチシグの署名者が攻撃を受ける極端な状況を予測し、攻撃者の視点から潜在的な攻撃経路を逆推測し、それに基づいてシステム設計を最適化し、攻撃コストと複雑さを高めること。

Vitalik:オープンソースのウォレットと契約読み取り機能は、ユーザーのマルチシグウォレットのアドレス確認などのユーザー体験を向上させることができます。

Vitalik は X プラットフォームで、マルチシグウォレットの署名者アドレスを確認する必要があると投稿しました。彼は Etherscan でアドレスを検索し、「コントラクトを読み取る」機能を使用して必要な情報を直接取得しました。ウォレットやアプリケーションがオープンソースであり、「セキュリティテスト」(walkaway test)を通過できる場合、ユーザーはより良い体験を得ることができます。Safe の公式サイトで直接使用できない一般的なシナリオにおいて、ユーザーに代替案を提供することが役立ちます。プライバシー保護のニーズにより、このようなワークフローは最終的に変更される可能性があります------等価のプライバシーに優しいソリューションは、ユーザーが追加のプライベート情報を含む「ビューキー」を保存することです。ブロックエクスプローラーは、URL のタグ部分にプライベート情報を挿入することでこの機能をサポートし、アプリクライアントに保持させることができます。しかし、ユーザーが URL やウェブページにキーを貼り付けることにはリスクがあるため、最終的にはウォレットを通じて直接より多くの操作を行う必要があります。
app_icon
ChainCatcher Building the Web3 world with innovations.