Klucze administratora to egzystencjalne ryzyko ukryte pod płaszczykiem wygody. Jeśli jeden EOA może wstrzymać, zaktualizować lub opróżnić protokół, to aplikacja "zdecentralizowana" ma jeden punkt awarii. Wątek ↓
2/ Wektor centralizacji #1 – Proksy, które można aktualizować. Skompromitowany administrator proksy = całkowite przejęcie protokołu. Złagodzone za pomocą multisig, blokad czasowych i przejrzystego zarządzania.
3/ Wektor centralizacji #2 – Orakle z jednego źródła. Gdy jeden serwer podpisuje ceny, jest tylko jedną awarią AWS od kaskady likwidacji. Zdecentralizowane lub wieloźródłowe orakle z kontrolami kworum pomagają temu zapobiegać.
4/ Wektor centralizacji #3 – Przełączniki awaryjnego zatrzymania. To istotna sieć bezpieczeństwa, która jest łatwa do nadużycia. Ogranicz czas zatrzymania (np. 48h), udokumentuj, kto może go uruchomić i jak działa proces odzyskiwania.
5/ Centralizacja to spektrum. Im więcej „zaufaj mi” w kodzie, tym większa powierzchnia ataku. Dowiedz się więcej o najlepszych praktykach bezpieczeństwa:
817