logo

أصدرت شركة موناد ليانتشوانغ قائمة مرجعية تضم 10 عمليات فحص ذاتي لأمن البروتوكول، مع التركيز على المخاطر الرئيسية في التوقيعات المتعددة وإدارة الأذونات.

By: rootdata|2026/04/03 22:02:17
0
مشاركة
copy

أصدر كيوني هون، المؤسس المشارك لشركة موناد، قائمة مراجعة ذاتية لأمن البروتوكول على منصة X، مع التركيز على القضايا الأساسية مثل أذونات الإدارة، وأمن الأموال، وتصميم آلية التوقيع المتعدد، والتي تتضمن بشكل أساسي عشر نقاط:

  1. حدد بوضوح الوظائف الإدارية التي قد تؤدي إلى خسارة الأموال؛

  2. تأكد من أن العمليات ذات الصلة مرتبطة بوقت محدد؛

  3. إنشاء آلية مراقبة في الوقت الفعلي؛

  4. توفير تنبيهات في الوقت المناسب عند استدعاء وظائف الإدارة؛

  5. قم بمراجعة جميع الحسابات ذات الامتيازات وحاول استخدام بنية التوقيع المتعدد (k-of-n)؛

  6. توضيح معايير عتبة التوقيع؛

  7. ينبغي على الموقعين متعددي التوقيعات استخدام أجهزة باردة مستقلة فقط لعمليات التوقيع واتباع أفضل الممارسات (مثل التحقق بشكل مستقل من تجزئات المعاملات)؛

  8. حدد حدود معدل السحب وتجنب التحكم من خلال نفس التوقيع المتعدد؛

  9. التأكد من أن أجهزة الموظفين مزودة بإمكانيات الكشف عن البرامج الضارة وإدارتها؛

  10. حدد مسبقًا السيناريوهات المتطرفة التي يتم فيها اختراق التوقيعات المتعددة، وقم بهندسة عكسية لمسارات الهجوم المحتملة من منظور المهاجم، وقم بتحسين تصميم النظام وفقًا لذلك لزيادة تكاليف الهجوم وتعقيده.

سعر --

--

قد يعجبك أيضاً

CoinGlass: تقرير بحثي عن حصة سوق العملات المشفرة للربع الأول من عام 2026

في الربع الأول من عام 2026، ظل سوق العملات المشفرة نشطًا للغاية بشكل عام، لكن حجم التداول انخفض تدريجيًا من ذروة شهر يناير.

أبحاث تايجر: تحليل الوضع الحالي للمستثمرين الأفراد في تسعة أسواق آسيوية رئيسية

قمنا بتحليل حواجز الدخول إلى أكبر الأسواق بالنسبة لتسع مجموعات مستخدمين محتملة في آسيا، بالإضافة إلى ردود البورصات.

فوربس: هل تشكل التكنولوجيا الكمومية تهديدًا لصناعة التشفير؟ ولكن الأرجح أنها فرصة

لن تؤدي الحوسبة الكمومية إلى القضاء على تقنية البلوك تشين، لكنها ستفرض إعادة بناء نظام أمانها.

ما يقرب من 300 مليون دولار تستهدف الولايات المتحدة انتخابات التجديد النصفي، مسؤول تنفيذي في شركة تيثر يقود ثاني أكبر صندوق سياسي في صناعة العملات المشفرة

في الفترة الحاسمة للمفاوضات التشريعية، يتم استخدام المساهمات السياسية لتعزيز مصالح الصناعة.

لحظات أنثروبيك الثلاثية: تسرب الشفرات، المواجهة مع الحكومة، واستخدامها كسلاح

عندما يكون الذكاء الاصطناعي هو المهاجم والمدافع في آن واحد، هل سيظل الأمن السيبراني قادراً على الصمود؟

ما هو الربح التلقائي؟ كيفية الحصول على عملات رقمية مجانية إضافية عند الربح التلقائي 2026

ما هو الربح التلقائي وكيف تستخدمه؟ يشرح هذا الدليل كيفية عمل ميزة الربح التلقائي وكيف يمكن أن تؤهل الزيادات في الرصيد والإحالات للحصول على مكافآت إضافية خلال مهرجان تعزيز الربح التلقائي.

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon

برنامج خدمة العملاء@WEEX_support_smart_Bot

خدمات (VIP)support@weex.com