Ключі адміністратора – це екзистенційний ризик, замаскований під зручність. Якщо один EOA може призупинити, оновити або розрядити протокол, «децентралізований» додаток має єдину точку відмови. Нитка ↓
2/ Вектор централізації #1 – Проксі, що оновлюються. Скомпрометований адміністратор проксі-сервера = повне захоплення протоколу. Пом'якшення завдяки мультипідпису, тимчасовому блокуванню та прозорому управлінню.
3/ Вектор централізації #2 – Оракули з одним джерелом. Коли один сервер підписує ціни, це лише один збій AWS від каскаду ліквідації. Запобігти цьому допомагають децентралізовані або багатофідні оракули з перевірками кворуму.
4/ Вектор централізації #3 – Перемикачі аварійної паузи. Це життєво важлива захисна сітка, якою легко зловживати. Тривалість паузи обмеження (наприклад, 48 годин), задокументуйте, хто може її ініціювати, і як працює відновлення.
5. Централізація - це спектр. Чим більше важелів «просто довіряй мені» в коді, тим більша поверхня атаки. Дізнайтеся більше про практичні поради з безпеки:
807