文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
ethcc-livestream5
文章
专栏
问答
视频
课程
集市作品
活动
招聘
TA的视频
TA的合集
交易所如何构建更安全的冷钱包存储
视频 AI 总结: 该视频的核心内容是关于如何在以太坊上构建更安全的冷存储基础设施。视频探讨了传统冷存储模型的局限性,并提出了一种新的设计方案,旨在即使在多重签名钱包完全被攻破的情况下,也能防止资金损失。该方案强调通过智能合约来约束钱包的功能,实施最小权限原则,并利用时间锁和速率限制等机制来增强安全性。此外,视频还强调了彻底测试和验证智能合约的重要性,以确保其安全可靠。 视频中提出的关键信息包括: * 传统冷存储模型依赖于多重签名,但如果密钥泄露,资金将面临风险。 * 以太坊智能合约可以用来编程钱包,从而实现更精细的权限控制和安全策略。 * 最小权限原则:将多重签名权限拆分为配置和操作权限,降低单一权限泄露的风险。 * 时间锁:为事件响应团队提供时间窗口,以便在恶意交易执行前进行干预。 * 速率限制:限制资金外流的速度,降低损失。 * 离线验证交易数据的重要性,以避免供应链攻击。 * 强调使用简单、易于测试和验证的智能合约,并避免使用可升级合约。 * 通过单元测试、突变测试、模糊测试和形式化验证等手段来确保智能合约的安全性。 * 呼吁更多关注为托管服务提供商构建智能钱包。
22
0
0
22小时前
ethcc-livestream5
关注
贡献值: 5
学分: 10
江湖只有他的大名,没有他的介绍。
0 关注
0 粉丝
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容:
提醒
检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
×
编辑封面图
封面预览
取消
确认