転載:Daisy、火星ファイナンス
Cetusのハッキング事件を受けて、SUIはまだ安全ですか?
まず、この一巡のパブリックブロックチェーンのパフォーマンスについて言うと、Baseを除いてSOLとSUI以外のチェーンはあまり熱気やプロジェクトがありません。パブリックチェーンのトークンの中で最も良いパフォーマンスを示しているのは$SOLと$SUIでしょう。
しかし、Cetusの盗難は最終的には独自の理由によるものであり、結局のところ、チームの以前のプロジェクトであるSOLは一度ハッキングされており、現在はSUIで再び盗まれていますが、これは純粋にチーム自身の理由によるものであり、SUIの公式@SuiNetworkとは何の関係もありません。 Suiのプロジェクトにはまだまだ多くの可能性があり、特にこのイベントの後、プロジェクトが際立っており、チームの強さとプロジェクトの可能性を見ることができます。
ここで言いたいのは Momentum @MMTFinance です。私は Sui エコシステムプロジェクトの中で Momentum がイベント発生後に最初に再上线された SUI エコシステムプロジェクトであることを発見しました。SUI の開発者 Mysten Labs は Momentum チームと迅速に Momentum プロトコルコードの自己チェックを完了し、脆弱性がないことを確認しました。このような迅速な反応は、チームが自らのプロジェクトに対する自信とコードの厳密さを示しています。
Momentumのセキュリティメカニズムについて紹介します、5層の防御全解:
1、権限ロック
スマートコントラクト、フロントエンド、バックエンドは、すべて多層の権限管理を設定しており、スマートコントラクトはマルチシグ機構を採用しており、複数のチームメンバーの共同確認が必要であり、単一障害点と権限の濫用を避けることができます。
2、コードの完全なテスト、単体テスト + 統合テスト
一般的な脆弱性の種類(例えば、配列オーバーフロー - cetusの今回の脆弱性)を厳密にテストし、極端な状況下で発生する可能性のある脆弱性の種類も厳密にテストして、どんな条件下でもシステムが安定して動作できることを保証します。
3、24時間監視 + 緊急対応メカニズム
7×24時間リスク指標をスキャンし、攻撃があれば即座に警告し、停止機能を有効にしてユーザー資金の安全を最大限に確保します。
4、安全監査、複数の外部チームが同時に監査を行い、コードに脆弱性がないことを確認します。
5、優れたセキュリティインセンティブメカニズムにより、優秀な開発者が脆弱性の発掘に継続的に参加することを促します。
309k 投稿
273k 投稿
180k 投稿
83k 投稿
71k 投稿
69k 投稿
64k 投稿
62k 投稿
53k 投稿
51k 投稿
SUIエコシステムに「暗黒馬」が現れた!Momentumの5層防御はパブリックチェーンの信頼を再生させることができるのか?
転載:Daisy、火星ファイナンス
Cetusのハッキング事件を受けて、SUIはまだ安全ですか?
まず、この一巡のパブリックブロックチェーンのパフォーマンスについて言うと、Baseを除いてSOLとSUI以外のチェーンはあまり熱気やプロジェクトがありません。パブリックチェーンのトークンの中で最も良いパフォーマンスを示しているのは$SOLと$SUIでしょう。
しかし、Cetusの盗難は最終的には独自の理由によるものであり、結局のところ、チームの以前のプロジェクトであるSOLは一度ハッキングされており、現在はSUIで再び盗まれていますが、これは純粋にチーム自身の理由によるものであり、SUIの公式@SuiNetworkとは何の関係もありません。 Suiのプロジェクトにはまだまだ多くの可能性があり、特にこのイベントの後、プロジェクトが際立っており、チームの強さとプロジェクトの可能性を見ることができます。
ここで言いたいのは Momentum @MMTFinance です。私は Sui エコシステムプロジェクトの中で Momentum がイベント発生後に最初に再上线された SUI エコシステムプロジェクトであることを発見しました。SUI の開発者 Mysten Labs は Momentum チームと迅速に Momentum プロトコルコードの自己チェックを完了し、脆弱性がないことを確認しました。このような迅速な反応は、チームが自らのプロジェクトに対する自信とコードの厳密さを示しています。
Momentumのセキュリティメカニズムについて紹介します、5層の防御全解:
1、権限ロック
スマートコントラクト、フロントエンド、バックエンドは、すべて多層の権限管理を設定しており、スマートコントラクトはマルチシグ機構を採用しており、複数のチームメンバーの共同確認が必要であり、単一障害点と権限の濫用を避けることができます。
2、コードの完全なテスト、単体テスト + 統合テスト
一般的な脆弱性の種類(例えば、配列オーバーフロー - cetusの今回の脆弱性)を厳密にテストし、極端な状況下で発生する可能性のある脆弱性の種類も厳密にテストして、どんな条件下でもシステムが安定して動作できることを保証します。
3、24時間監視 + 緊急対応メカニズム
7×24時間リスク指標をスキャンし、攻撃があれば即座に警告し、停止機能を有効にしてユーザー資金の安全を最大限に確保します。
4、安全監査、複数の外部チームが同時に監査を行い、コードに脆弱性がないことを確認します。
5、優れたセキュリティインセンティブメカニズムにより、優秀な開発者が脆弱性の発掘に継続的に参加することを促します。