QR 코드를 스캔하여 다운로드하세요.
BTC $77,746.96 -0.48%
ETH $2,312.83 -1.49%
BNB $626.30 -0.95%
XRP $1.40 -1.76%
SOL $85.08 -1.52%
TRX $0.3256 +0.62%
DOGE $0.0982 -0.51%
ADA $0.2472 -2.10%
BCH $453.57 +0.37%
LINK $9.31 -1.90%
HYPE $42.53 +2.95%
AAVE $98.31 +2.77%
SUI $0.9345 -1.29%
XLM $0.1671 -2.29%
ZEC $358.77 +0.90%
BTC $77,746.96 -0.48%
ETH $2,312.83 -1.49%
BNB $626.30 -0.95%
XRP $1.40 -1.76%
SOL $85.08 -1.52%
TRX $0.3256 +0.62%
DOGE $0.0982 -0.51%
ADA $0.2472 -2.10%
BCH $453.57 +0.37%
LINK $9.31 -1.90%
HYPE $42.53 +2.95%
AAVE $98.31 +2.77%
SUI $0.9345 -1.29%
XLM $0.1671 -2.29%
ZEC $358.77 +0.90%

모나드

모나드 연창: 담보 공급에 속도 제한을 설정하면 오늘의 rsETH 사건으로 약 2억 달러의 손실을 피할 수 있습니다

Monad 연창 Keone Hon이 글을 발표하며 말했다: "자금 풀 대출 프로토콜은 담보로 예치된 자산의 공급량에 속도 제한을 설정해야 한다고 생각합니다. 예를 들어, 현재 공급이 1억이고 공급 한도가 3억이라면, 다음 10분 동안 최대 1.1억까지 증가하는 것이 허용되며, 2억을 한 번에 예치하는 것은 허용되지 않습니다. 실제로 아무도 이렇게 큰 규모의 예치를 한 번에 완료할 필요는 없습니다.이 점은 중요합니다. 왜냐하면 특정 이종 자산이 공격받을 때 그 영향은 해당 자산의 출구 경로 규모에 따라 달라지기 때문입니다. 특히 많은 공격이 무한 발행 취약점에 해당하는 경우, 출구할 수 있는 규모가 공격 손실의 한계를 기본적으로 결정합니다. 대출 프로토콜은 종종 가장 큰 출구 경로입니다. 초기 한도가 현재 공급보다 약간 높고 몇 시간 내에 실제 한도로 점진적으로 조정되는 스마트 한도를 도입하면 큰 효과를 가져올 것입니다. 이러한 메커니즘이 있다면, rsETH 예치자는 약 2억 달러의 손실을 피할 수 있었을 것입니다.이것은 자산 발행자 자체도 이러한 메커니즘을 지원해야 한다는 관점을 제기합니다. 만약 당신이 상환 지연이 있는 증명서 유형의 토큰을 발행한다면, 해커가 직접 당신에게 상환하는 것에 대해 걱정할 필요는 없지만, 정상 사용자 사용에 영향을 주지 않으면서 외부 출구 경로 규모를 최대한 압축해야 합니다. 따라서 높은 공급 한도는 힘의 상징이 아니라 위험으로 간주되어야 합니다. 예를 들어 Hyperbridge DOT 공격이 1억 달러의 손실을 초래하지 않은 것은 출구 경로가 적었기 때문입니다; Resolv 공격의 손실이 2억 달러가 아닌 2400만 달러인 것은 출구 경로 규모가 손실 한도를 제한했기 때문입니다. 이는 명백한 이치이지만 여전히 즉시 실행 가능한 조치가 있습니다: 모든 자산의 공급 한도를 감사하고 불필요한 경우 한도를 낮추는 것입니다."

Monad 연합이 10개 프로토콜 보안 자가 점검 목록을 발표하며 다중 서명 및 권한 관리의 주요 위험을 강조했습니다

Monad 공동 창립자 Keone Hon이 X 플랫폼에서 프로토콜 보안 자가 점검 목록을 발표했습니다. 이 목록은 관리 권한, 자금 안전 및 다중 서명 메커니즘 설계와 같은 핵심 문제를 다루고 있으며, 주요 내용은 다음과 같습니다:어떤 관리자 함수가 자금 손실을 초래할 수 있는지 명확히 합니다;관련 작업에 모두 시간 잠금을 설정합니다;실시간 모니터링 메커니즘을 구축합니다;관리자 함수가 호출될 때 즉시 경고합니다;모든 특권 계정을 정리하고 가능한 한 다중 서명(k-of-n) 구조를 채택합니다;서명 기준 매개변수를 명확히 합니다;다중 서명 서명자는 독립적인 냉장 장비를 사용하여 서명 작업에만 사용하고 최선의 관행(예: 독립적으로 거래 해시 검증)을 따릅니다;출금에 대한 속도 제한을 설정하고 동일한 다중 서명으로 제어되는 것을 피합니다;직원 장비가 악성 소프트웨어 탐지 및 관리 기능을 갖추도록 합니다;다중 서명 서명자가 공격당하는 극단적인 상황을 미리 설정하고 공격자의 시각에서 잠재적인 공격 경로를 역추적하여 시스템 설계를 최적화하여 공격 비용과 복잡성을 높입니다.

다음 주 주요 뉴스 인사이트: Monad 메인넷 출시; Makina가 Legion에서 IDO 활동을 시작합니다

RootData 캘린더 페이지에 따르면, 다음 주에는 프로젝트 동향, 거시 경제, 토큰 잠금 해제, 인센티브 활동 및 프리세일 이벤트 등 여러 주요 뉴스가 포함되어 있습니다. 자세한 내용은 다음과 같습니다:11월 24일:Monad 메인넷 출시;REZ 39,816.67 만 개의 토큰 잠금 해제, 가치 258.67 만 달러, 유통량의 8.852% 차지.11월 25일:Makina가 Legion에서 IDO 활동 시작;미국 9월 PPI 월간 및 연간 발표.11월 26일:AMI 2,772.22 만 개의 토큰 잠금 해제, 가치 41.27 만 달러, 유통량의 27.659% 차지.11월 27일:TICO 47,187.5 만 개의 토큰 잠금 해제, 가치 67.61 만 달러, 유통량의 22.052% 차지.11월 28일:일본 10월 실업률 발표;Uniswap 재단의 Hook 인큐베이터 신청 마감;SIGN 9,666.67 만 개의 토큰 잠금 해제, 가치 372.67 만 달러, 유통량의 7.161% 차지.11월 29일:HYPE 900 만 개의 토큰 잠금 해제, 가치 약 3.07 억 달러, 유통량의 3.66% 차지.11월 30일:STBL이 스테이블코인 2.0 혁신적인 동적 연동 메커니즘 출시;3Jane 메인넷 출시;OP 3,221.23 만 개의 토큰 잠금 해제, 가치 965.03 만 달러, 유통량의 1.699% 차지.또한, RootData 캘린더 페이지 상단에는 이미지 공유 버튼이 있어 사용자가 중요한 이벤트를 선택하여 공유할 수 있습니다.위험 경고: 본 캘린더는 어떠한 투자 조언도 구성하지 않습니다.
다음 주 주요 뉴스 인사이트: Monad 메인넷 출시; Makina가 Legion에서 IDO 활동을 시작합니다
app_icon
ChainCatcher Building the Web3 world with innovations.