QRコードをスキャンしてダウンロードしてください。
BTC $77,704.12 -0.37%
ETH $2,314.61 -0.75%
BNB $625.90 -0.84%
XRP $1.41 -1.04%
SOL $85.03 -1.48%
TRX $0.3255 +0.64%
DOGE $0.0982 -0.51%
ADA $0.2472 -2.14%
BCH $448.68 -0.84%
LINK $9.31 -1.61%
HYPE $42.22 +2.77%
AAVE $95.98 +0.46%
SUI $0.9284 -1.72%
XLM $0.1670 -2.61%
ZEC $358.79 +2.26%
BTC $77,704.12 -0.37%
ETH $2,314.61 -0.75%
BNB $625.90 -0.84%
XRP $1.41 -1.04%
SOL $85.03 -1.48%
TRX $0.3255 +0.64%
DOGE $0.0982 -0.51%
ADA $0.2472 -2.14%
BCH $448.68 -0.84%
LINK $9.31 -1.61%
HYPE $42.22 +2.77%
AAVE $95.98 +0.46%
SUI $0.9284 -1.72%
XLM $0.1670 -2.61%
ZEC $358.79 +2.26%

リスク管理

Monadの共同創設者:担保供給に速度制限を設ければ、今日のrsETH事件で約2億ドルの損失を回避できた。

Monad 联创 Keone Hon が発表した内容:"資金プールの貸出協定は、担保として預け入れられる資産の供給量に対して速度制限を設定すべきだと感じています。例えば、現在の供給が1億で、供給上限が3億の場合、次の10分間で最大1.1億までの増加しか許可されず、一度に全ての2億を預け入れることはできません。実際には、誰もこのような大規模な預け入れを一度に行う必要はありません。これは重要です。なぜなら、特定の異種資産が攻撃を受けた場合、その影響はその資産の退出経路の規模に依存するからです。特に、多くの攻撃が無限発行の脆弱性に該当する場合、退出できる規模が攻撃による損失の上限を基本的に決定します。貸出協定はしばしば最大の退出経路です。もし、初期上限が現在の供給よりわずかに高く、数時間内に真の上限に徐々に調整されるスマート上限が導入されれば、巨大な効果が生まれるでしょう。このメカニズムがあれば、rsETHの預金者は約2億ドルの損失を回避できたかもしれません。これにより、資産の発行者自身もこのメカニズムを支持すべきだという見解が生まれます。もしあなたが償還遅延のある証券型トークンを発行しているなら、ハッカーが直接あなたに償還することを心配する必要はありませんが、通常のユーザーの使用に影響を与えずに外部の退出経路の規模をできるだけ圧縮する必要があります。したがって、高い供給上限は力の象徴ではなくリスクと見なされるべきです。例えば、Hyperbridge DOTの攻撃が1億ドルの損失を引き起こさなかったのは、退出経路が非常に少なかったからです;Resolvの攻撃による損失が2400万ドルであり、2億ドルではなかったのは、退出経路の規模が損失の上限を制限したからです。これは明白な理屈ですが、すぐに実行可能な対策があります:すべての資産の供給上限を監査し、必要のない場合は上限を引き下げることです。"

Monad連創は10項目のプロトコル安全自己検査リストを発表し、マルチシグと権限管理の重要なリスクを強調しました。

Monadの共同創設者Keone Honは、Xプラットフォームでプロトコルのセキュリティ自己検査チェックリストを発表しました。これは、管理権限、資金の安全性、マルチシグ機構の設計などの核心的な問題を重点的にカバーしており、主に10のポイントを含んでいます:どの管理者関数が資金損失を引き起こす可能性があるかを明確にすること;関連する操作にはすべてタイムロックを設定すること;リアルタイム監視メカニズムを構築すること;管理者関数が呼び出された際に迅速に警告を発すること;すべての特権アカウントを整理し、できるだけマルチシグ(k-of-n)構造を採用すること;署名の閾値パラメータを明確にすること;マルチシグの署名者は、署名操作のみに使用する独立した冷却デバイスを使用し、ベストプラクティス(例えば、取引ハッシュの独立した検証)に従うこと;引き出しに対して速度制限を設定し、同じマルチシグによる制御を避けること;従業員のデバイスがマルウェア検出と管理能力を備えていることを確認すること;マルチシグの署名者が攻撃を受ける極端な状況を予測し、攻撃者の視点から潜在的な攻撃経路を逆推測し、それに基づいてシステム設計を最適化し、攻撃コストと複雑さを高めること。
app_icon
ChainCatcher Building the Web3 world with innovations.