Chạy một multisig giao thức với quản trị yếu giống như thực hiện một giao dịch đòn bẩy cao với rủi ro thanh lý ngay lập tức. Điểm khác biệt là tiền của người khác đang bị đe dọa


Mười dấu hiệu cảnh báo DeFi của Solana nằm rõ ràng trên chuỗi
- Chìa khóa quản trị đa mục đích. Chìa khóa cùng phê duyệt các hành động multisig cũng dùng để giao dịch memecoin, farming airdrop, lật NFT, hoán đổi trên DEX. Mỗi dapp nó chạm tới là một nơi có thể bị lừa đảo quyền ký
- Multisig chỉ có một người ký. Không có multisig hoặc multisig với nhiều người ký nhưng ngưỡng đặt là 1. Trông có vẻ phân quyền, nhưng thực tế là điểm yếu duy nhất
- Không phân chia vai trò. Phiên bản V4 của Squads chia quyền thành đề xuất, bỏ phiếu và thực thi. Hầu hết các giao thức đều cấp cho mỗi người ký tất cả ba quyền, khiến một chìa khóa có thể đề xuất và thực thi trong một hành động. Tài liệu của Squads cảnh báo về điều này
- Ngưỡng thấp hơn mức đề xuất. Squads đề xuất 4 trong 6 hoặc cao hơn. Hầu hết các giao thức không đạt được mức này
- Không có khóa thời gian. Chỉ khoảng 1 trong 5 giao thức sử dụng chúng. Trong cài đặt multisig, có ba bước. Không có cửa sổ phản ứng khi có chuyện xảy ra
- Hoạt động tập trung theo múi giờ. Gom các thay đổi nhạy cảm vào cùng một khung thời gian khiến lịch trình vận hành trở nên dự đoán được. Kẻ tấn công có thể biết khi nào không có ai để mắt tới
- Multisig quyền mint yếu. Thường ít bị kiểm tra hơn multisig nâng cấp hoặc treasury. Ngưỡng thấp hơn, không có khóa thời gian, đôi khi có bộ ký riêng biệt. Điểm vào mềm. Có đủ chìa khóa để đạt ngưỡng đó là có thể mint vô hạn bất kỳ token nào mà quyền đó kiểm soát
- Quyền cấu hình bên ngoài hoạt động tích cực. Hoàn toàn bỏ qua multisig. Có thể thay đổi ngưỡng, thành viên, và khóa thời gian mà không cần bỏ phiếu. Mặc định của Squads là multisig kiểm soát chính nó
- Vùng ảnh hưởng nội bộ. Một số chương trình dưới một mái nhà được kiểm soát bởi một multisig duy nhất. Hoặc các multisig của các chương trình chia sẻ cùng một bộ ký. Phá hỏng mục đích của việc chia nhỏ ban đầu
- Vùng ảnh hưởng bên ngoài. Ngay cả khi quản trị của một giao thức chặt chẽ, nó vẫn liên kết với các giao thức khác không chặt chẽ. Các aggregator, vault, thị trường cho vay, oracle, stablecoin. Một sự cố nhỏ có thể trở thành vấn đề của tất cả mọi người
SOL-0,73%
DEFI-3,95%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim