熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
管理金鑰是一種偽裝成便利的存在性風險。
如果一個 EOA 可以暫停、升級或抽取一個協議,那麼這個「去中心化」的應用就有了一個單一的失敗點。
線程 ↓
2/ 中心化向量 #1 – 可升級的代理。
一個被攻擊的代理管理員 = 完全控制協議。
通過多重簽名、時間鎖和透明治理來減輕風險。
3/ 集中化向量 #2 – 單一來源的預言機。
當一台伺服器簽署價格時,它距離一次 AWS 故障僅一步之遙,可能引發清算級聯。
去中心化或多來源的預言機配合法定人數檢查有助於防止這種情況。
4/ 集中化向量 #3 – 緊急暫停開關。
這是一個容易被濫用的重要安全網。
限制暫停持續時間(例如,48小時),記錄誰可以觸發它,以及恢復的運作方式。
5/ 集中化是一個光譜。代碼中越多的「只需相信我」的杠桿,攻擊面就越大。
了解更多安全最佳實踐:
815
熱門
排行
收藏