管理者キーは、利便性を装った存続リスクです。 1つのEOAがプロトコルを一時停止、アップグレード、またはドレインできる場合、「分散型」アプリには単一障害点があります。 スレッド↓
2/ 集中化ベクトル #1 – アップグレード可能なプロキシ。 侵害されたプロキシ管理者 = プロトコルの乗っ取り全体。 マルチシグ、タイムロック、透明性のあるガバナンスによって軽減されます。
3/ 集中化ベクトル #2 – 単一ソースのオラクル。 1台のサーバーが価格に署名すると、清算カスケードからAWSの停止はわずか1回です。 クォーラムチェックを備えた分散型またはマルチフィードオラクルは、これを防ぐのに役立ちます。
4/ 集中ベクトル #3 – 緊急一時停止スイッチ。 これは悪用されやすい重要なセーフティネットです。 一時停止期間の上限 (例: 48 時間)、トリガーできるユーザー、および回復の仕組みを文書化します。
5/ 集中化はスペクトルです。コード内の「ただ信頼する」レバーが多いほど、攻撃対象領域は大きくなります。 セキュリティのベストプラクティスの詳細については、以下を参照してください。
805