管理金鑰是一種偽裝成便利的存在性風險。 如果一個 EOA 可以暫停、升級或抽取一個協議,那麼這個「去中心化」的應用就有了一個單一的失敗點。 線程 ↓
2/ 中心化向量 #1 – 可升級的代理。 一個被攻擊的代理管理員 = 完全控制協議。 通過多重簽名、時間鎖和透明治理來減輕風險。
3/ 集中化向量 #2 – 單一來源的預言機。 當一台伺服器簽署價格時,它距離一次 AWS 故障僅一步之遙,可能引發清算級聯。 去中心化或多來源的預言機配合法定人數檢查有助於防止這種情況。
4/ 集中化向量 #3 – 緊急暫停開關。 這是一個容易被濫用的重要安全網。 限制暫停持續時間(例如,48小時),記錄誰可以觸發它,以及恢復的運作方式。
5/ 集中化是一個光譜。代碼中越多的「只需相信我」的杠桿,攻擊面就越大。 了解更多安全最佳實踐:
815