扫码下载
BTC $60,500.15 -0.33%
ETH $1,552.93 -2.34%
BNB $573.79 -0.24%
XRP $1.08 -2.59%
SOL $61.53 -5.37%
TRX $0.3212 -0.01%
DOGE $0.0806 -1.86%
ADA $0.1579 -2.34%
BCH $214.05 -1.72%
LINK $7.31 -1.19%
HYPE $57.16 -0.69%
AAVE $60.26 -4.46%
SUI $0.7072 -0.04%
XLM $0.2063 +4.39%
ZEC $359.14 +6.84%
BTC $60,500.15 -0.33%
ETH $1,552.93 -2.34%
BNB $573.79 -0.24%
XRP $1.08 -2.59%
SOL $61.53 -5.37%
TRX $0.3212 -0.01%
DOGE $0.0806 -1.86%
ADA $0.1579 -2.34%
BCH $214.05 -1.72%
LINK $7.31 -1.19%
HYPE $57.16 -0.69%
AAVE $60.26 -4.46%
SUI $0.7072 -0.04%
XLM $0.2063 +4.39%
ZEC $359.14 +6.84%

Monad 联创发布 10 项协议安全自检清单,强调多签与权限管理关键风险

2026-04-03 19:33:58
收藏

ChainCatcher 消息,Monad 联合创始人 Keone Hon 在 X 平台发布协议安全自检清单,重点涵盖管理权限、资金安全及多签机制设计等核心问题,主要包括十点:

1、明确哪些管理员函数可能导致资金损失;

2、确保相关操作均设置时间锁;

3、建立实时监控机制;

4、在管理员函数被调用时及时预警;

5、梳理所有特权账户并尽量采用多签(k-of-n)结构;

6、明确签名门槛参数;

7、多签签名人应使用独立冷设备仅用于签名操作并遵循最佳实践(如独立验证交易哈希);

8、对提款设置速率限制且避免由同一多签控制;

9、确保员工设备具备恶意软件检测与管理能力;

10、预设多签签名人被攻破的极端情境,从攻击者视角反推潜在攻击路径并据此优化系统设计,以提高攻击成本与复杂度。

app_icon
ChainCatcher 与创新者共建Web3世界