- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Defi工程进行审计可防止漏洞
最近几个月,DeFi行业经历了些动乱,不少攻击和未披露漏洞被曝 光。
虽说Bug不可防止,但如果182采取582 一些62976有效措施仍可 减少问题发生的频率、并降低由此带来的负面影响。
作为审核员,我们希望在这方面提供一些帮助。为了让开发人员可以 优先考虑平安性问题,用户做好能早点提出一些棘手问题,只有当这 些问题得到满意答复之后,才能放心把钱投入到相应的协议工程里。 要想搞清楚DeFi工程开发团队的平安立场,本文会列出的一些有用 的问题,这些问题的答案并不能简单地用「对/错」来衡量,因为 某些团队(或独立开发人员)可能并没有足够资源来解决所有问题。 事实上,用户只能根据自己所能获得到的信息来判断是否愿意承受相 应的风险级别。
当然,我们希望下面这些问题能够推动DeFi工程朝正确的方向发 展。
管理员权限大多数知名DeFi协议都是以某种形式被中心化控制的,支持特定 「管理员」以强有力的方式进行干预。
虽然这种方式在平安性上有些好处,但也意味着你必须信任管理员不 会滥用自己的特权。另一方面,如果攻击者窃取了管理员私钥及其附 带的所有特权,那么也会增加工程风险。
管理员账户通常会采用几种可能的形式,包括:对单个地址、多重签 名钱包、以及由投票流程控制的去中心化自治组织(DAO)。这里要 询问的平安性问题包括:
管理员可以采取哪些特殊措施?
能否暂停系统?
能否修改余额?
能否将代币/用户列入白名单/黑名单?
能否升级系统子集?
能否升级所有系统(等同于无所不能)?
是否具有实施其他特殊措施的能力?
上述行为中,哪些会有时延、哪些没有?
如果有时延,具体会延长多久时间?
有多少人具有管理员权限?
在执行某些操作之前,必须获得多少个管理员批准? 是否有任何行政行为被链上治理控制,比方DAO? 对于拟议的协议更改,可以在哪里查询到最新状态? 上述某些信息已能在DefiWatch中进行跟踪。
文档评论(0)