Godfish: projekt powinien wprowadzić blokady czasowe oraz dodać zautomatyzowane mechanizmy monitorowania i alarmowania w celu poprawy bezpieczeństwa
18 października współzałożyciel i CEO Cobo, Godfish, skomentował kradzież Radiant Capital, mówiąc, że w odpowiedzi na ten zaawansowany atak branża może teraz podjąć następujące działania:
1. Właściciele projektów i firmy zajmujące się bezpieczeństwem powinni przeprowadzić szczegółową kontrolę kontraktów o wysokich uprawnieniach, najpierw ustawić blokady czasowe (nawet blokady czasowe tak krótkie jak 10 minut mogą być skuteczne w łagodzeniu ataku) oraz dodać zautomatyzowane mechanizmy monitorowania i alarmowania.
2. Przede wszystkim uzyskać informacje o podpisie z portfela sprzętowego za pośrednictwem aplikacji i je przeanalizować, aby tymczasowo złagodzić problem ślepych podpisów w portfelu sprzętowym.
3. Zintegrować funkcję analizy złożonych transakcji w portfelu sprzętowym, aby poprawić przejrzystość i bezpieczeństwo transakcji.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać


Raport: Konflikt między USA a Iranem zakłócił tempo zwiększania produkcji przez OPEC+, a przegląd zdolności produkcyjnych został przesunięty na połowę listopada
Według doniesień medialnych, przegląd zdolności produkcyjnych OPEC+ został opóźniony – pierwotny termin zakończenia tego procesu wyznaczono na koniec września 2026 roku, jednak obecnie przesunięto go na połowę listopada. Teoretycznie pozwala to OPEC+ na dyskusję wyników podczas zebrania plenarnego pod koniec listopada. Wyniki niezależnej oceny zdolności produkcyjnych będą miały bezpośredni wpływ na przyznane limity produkcji dla poszczególnych krajów członkowskich. Część członków już wyraża wyraźne rozbieżności w kwestii kwot, co powoduje presję na stabilność sojuszu.