Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Ключі адміністратора – це екзистенційний ризик, замаскований під зручність.
Якщо один EOA може призупинити, оновити або розрядити протокол, «децентралізований» додаток має єдину точку відмови.
Нитка ↓
2/ Вектор централізації #1 – Проксі, що оновлюються.
Скомпрометований адміністратор проксі-сервера = повне захоплення протоколу.
Пом'якшення завдяки мультипідпису, тимчасовому блокуванню та прозорому управлінню.
3/ Вектор централізації #2 – Оракули з одним джерелом.
Коли один сервер підписує ціни, це лише один збій AWS від каскаду ліквідації.
Запобігти цьому допомагають децентралізовані або багатофідні оракули з перевірками кворуму.
4/ Вектор централізації #3 – Перемикачі аварійної паузи.
Це життєво важлива захисна сітка, якою легко зловживати.
Тривалість паузи обмеження (наприклад, 48 годин), задокументуйте, хто може її ініціювати, і як працює відновлення.
5. Централізація - це спектр. Чим більше важелів «просто довіряй мені» в коді, тим більша поверхня атаки.
Дізнайтеся більше про практичні поради з безпеки:
807
Найкращі
Рейтинг
Вибране