注册并分享邀请链接,可获得视频播放与邀请奖励。

JessicaC
@jessc2049
加入 February 2019
371 正在关注    568 粉丝
Richard这四个问题问的是DeFi,但底层逻辑适用于所有项目:别假设防线不破,要设计”破了之后还能活”的系统. 从TradFi到PayFi,我见过太多风控框架在压力测试里只是好看 - 真正的韧性是尾部情景下损失有上限、恢复有路径. 乱世里最贵的不是收益,是活下去的设计余量。
显示更多
刚分享了一篇关于 DeFi 安全架构的长文思考。 进入 2026,针对 Admin 凭证的攻击已成常态。现在大家讨论的焦点是 OpSec。这诚然很重要,但远远不够。我们还得从系统设计上加宽护城河。 兵法云“未虑胜,先虑败,故可百战而不殆”——防守的最高境界是“假设防线必将被破”。如果明天你的多签和时间锁全盘失守,你的协议还能活下来吗? 每一个 DeFi 建设者都该问自己 4 个问题: 🔸 黑客拿到 Admin 权限后,到底能通过哪些路径卷走资金? 🔸 资金流转是否被物理隔绝在了“预设白名单”合约之间? 🔸 如果发生非预设地址的转账,链上是否有严格的熔断或限额机制? 🔸 任何 Mint 行为,是否有实时的链上抵押物健康度校验? 尽量让管理员失去提现的能力。必须有交互时,用合约调用合约,避免私钥签名。Admin 签名的自由转账权限应当被视为最后手段,并且要把敞口上限设到极其苛刻。这肯定会增加运营的复杂度,但也确保了损失的上限。 目标很明确:尽量不出事,退一万步讲,就算百密一疏,也不能是灭顶之灾。 完整逻辑见下 👇
显示更多