Multichain olayı analizi: MPC Cüzdan yönetiminin riskleri ve önlemleri

Multichain Olaylarını Analiz Etme: MPC Cüzdan Yönetiminin Anahtar Sorunları ve Çözümleri

Son zamanlarda, bir çapraz zincir protokol şirketinde operasyonel anormallikler ortaya çıktı ve bu durum, sektörde MPC( çok taraflı hesaplama ) cüzdan yönetim yöntemleri hakkında geniş bir tartışmaya yol açtı. Şirketin CEO'su ve ekibi kayboldu, bu da MPC düğüm sunucusu erişim anahtarının iptal edilmesine neden oldu. Bu olay, yalnızca merkeziyetsiz teknolojilerin kullanılmasının varlık güvenliğini sağlamaya yetmediğini, aynı zamanda yönetim yöntemlerinde gerçek bir merkeziyetsizlik sağlanması gerektiğini ortaya koydu.

Benzer durumlar nadir değildir. Bitcoin merkeziyetsiz olmasına rağmen, eğer tek bir madenci tüm hash gücünü tekelleştirirse, merkeziyetsizlik avantajı yok olur. Ethereum merkeziyetsiz olmasına rağmen, Vitalik Buterin hala merkeziyetçi eğilimleri önlemek için dağıtık doğrulama teknolojisinin önemini vurgulamaktadır.

Derinlemesine analizler, şirketin tüm düğüm sunucularının aslında CEO'nun kişisel bulut sunucu hesabı tarafından çalıştırıldığını ortaya koydu. Bu yüksek derecede merkezi yönetim tarzı, esasen tüm varlıkları kontrol etmek için tek imzalı bir cüzdan kullanmakla eşdeğerdir. Bu nedenle, sorunun kökeni, CEO'nun tüm MPC parçalarını kontrol etmemesi ve aşırı durumlar için yedekleme planı sunmamasıdır.

MPC cüzdanının doğru yönetim şekli Multichain olayından yola çıkarak

MPC teknolojisinin avantajlarını tam olarak kullanabilmek için aşağıdaki üç alana odaklanmak önemlidir:

  1. Şeffaflığı artırmak, çıkar çatışmalarını önlemek
  2. Merkeziyetsiz saklama ilkesine sıkı sıkıya bağlı kalın, güç aşırı merkezileşmesini önleyin
  3. Aşırı durumlar için bir eylem planı geliştirmek

Öncelikle, çıkar çatışmalarını önlemek için "kara kutu"yu reddetmek gerekmektedir. Şirketin MPC çözümü esasen şeffaf olmayan bir kara kutudur, çünkü hem hizmet sağlayıcısı hem de kullanıcısıdır, bu da şeffaflık eksikliği ve kötüye kullanım alanı yaratma riskini artırmaktadır. Çözüm, şeffaflık ve doğrulanabilirliği artırmak için tarafsız bir üçüncü taraf MPC hizmet sağlayıcısının devreye alınmasıdır.

Multichain olayından MPC cüzdanının doğru yönetim şekli

İkincisi, merkeziyetsiz depolamanın tek nokta risklerinden kesinlikle kaçınması gerekmektedir. Güvenliği sağlamak için yüksek güçlü şifreleme ve güvenilir yürütme ortamı aracılığıyla çoklu imza çözümleri kullanılabilir. Ayrıca, küresel kontrol ile belirli yetki yönetimini dengelemek için çok seviyeli özel anahtar türetimi uygulanmalıdır. Bunun yanı sıra, çevrimiçi uzak çoklu depolama, çevrimdışı soğuk depolama gibi çoklu yedekleme mekanizmaları da benimsenmeli ve varlık kaybı veya hizmet kesintisi riskleri en aza indirilmelidir.

Son olarak, aşırı durumlar için "SOS modu" acil durum planı olarak tasarlanabilir. Belirli koşullar tetiklendiğinde, SOS parçaları olağan özel anahtar parçalarını ikame ederek acil varlık transferi veya yönetimi gerçekleştirebilir. Suistimali önlemek için, geçerli olma süresi, kilitlenme süresi gibi kısıtlayıcı şartlar eklenebilir.

MPC cüzdanlarının doğru yönetim şekli üzerine Multichain olayından dersler

Sonuç olarak, MPC teknolojisi gelişmiş olsa da, yönetim şekli de son derece önemlidir. Sadece teknolojinin uygulanması ile yönetim şeklinin birlikte merkeziyetsizliği sağlaması durumunda, MPC'nin avantajları gerçek anlamda ortaya çıkabilir ve varlık güvenliği sağlanabilir.

MULTI7.43%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
BearMarketHustlervip
· 34m ago
Yine bir enayiler projesi gitti.
View OriginalReply0
AlphaBrainvip
· 6h ago
Yine insanlar gitti, coin de gitti.
View OriginalReply0
AirdropHunterWangvip
· 6h ago
Bu CEO'nun Rug Pull yapması kaçınılmaz.
View OriginalReply0
airdrop_huntressvip
· 6h ago
Oynamayı beceremiyorsanız, merkeziyetsizliği zorlamayın.
View OriginalReply0
PoetryOnChainvip
· 6h ago
Bir başka gg oldu~
View OriginalReply0
DYORMastervip
· 6h ago
Başka bir yatırım havuzu mu Rug Pull yaptı?
View OriginalReply0
WalletManagervip
· 6h ago
MPC de insan doğası açığını dayanamaz, Özel Anahtar yönetimi asıl yoldur.
View OriginalReply0
BitcoinDaddyvip
· 6h ago
Mining ile bitiyor, neden bu kadar çok şeyle uğraşıyorsun ki
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)