Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Klucze administratora to egzystencjalne ryzyko ukryte pod płaszczykiem wygody.
Jeśli jeden EOA może wstrzymać, zaktualizować lub opróżnić protokół, to aplikacja "zdecentralizowana" ma jeden punkt awarii.
Wątek ↓
2/ Wektor centralizacji #1 – Proksy, które można aktualizować.
Skompromitowany administrator proksy = całkowite przejęcie protokołu.
Złagodzone za pomocą multisig, blokad czasowych i przejrzystego zarządzania.
3/ Wektor centralizacji #2 – Orakle z jednego źródła.
Gdy jeden serwer podpisuje ceny, jest tylko jedną awarią AWS od kaskady likwidacji.
Zdecentralizowane lub wieloźródłowe orakle z kontrolami kworum pomagają temu zapobiegać.
4/ Wektor centralizacji #3 – Przełączniki awaryjnego zatrzymania.
To istotna sieć bezpieczeństwa, która jest łatwa do nadużycia.
Ogranicz czas zatrzymania (np. 48h), udokumentuj, kto może go uruchomić i jak działa proces odzyskiwania.
5/ Centralizacja to spektrum. Im więcej „zaufaj mi” w kodzie, tym większa powierzchnia ataku.
Dowiedz się więcej o najlepszych praktykach bezpieczeństwa:
817
Najlepsze
Ranking
Ulubione