La bonne posture pour la gestion des Portefeuilles MPC : en parler à partir de l'événement Multichain
Récemment, le projet Multichain a rencontré des anomalies, suscitant des discussions approfondies dans l'industrie sur la manière de gérer les portefeuilles MPC. Cet article explorera les problèmes révélés par cet événement, ainsi que la manière de gérer correctement les portefeuilles MPC.
Problèmes révélés par les événements Multichain
L'équipe de Multichain a prétendu que son PDG avait disparu et que l'accès aux serveurs de nœuds MPC avait été révoqué. Cet événement révèle que, malgré l'utilisation de la technologie MPC, la gestion des actifs de Multichain présente toujours des risques importants.
Une enquête plus approfondie a révélé que tous les nœuds serveurs de Multichain fonctionnent en réalité sous le compte de service cloud personnel du PDG. Cette méthode de gestion hautement centralisée est identique à celle d'un portefeuille à signature unique contrôlant tous les actifs, ce qui va complètement à l'encontre de l'objectif de décentralisation.
Application correcte de la technologie MPC
Pour tirer pleinement parti des avantages de la technologie MPC, il est nécessaire de prêter attention aux points suivants :
Renforcer la transparence : éviter les conflits d'intérêts et prévenir les opérations de "boîte noire".
Respecter strictement le principe de décentralisation : éviter la concentration excessive du pouvoir.
Élaborer un plan d'urgence : Se préparer à des situations extrêmes.
Prévenir les conflits d'intérêts
L'événement Multichain a également impacté ses partenaires, comme Fantom. Cela souligne le danger d'un manque de transparence. La solution consiste à introduire des fournisseurs de services MPC neutres, garantissant une séparation entre les constructeurs de services et les utilisateurs, augmentant ainsi la transparence et la vérifiabilité.
Custodie d'actifs décentralisée
Pour éviter le risque de point unique, il est essentiel d'assurer la décentralisation des serveurs, des droits d'accès et des emplacements géographiques. Certains fournisseurs de services de portefeuille MPC utilisent des solutions de signature multiple, des conceptions de dérivation de clés privées à plusieurs niveaux, ainsi que des mesures de stockage multi-actives sur des sites différents pour réduire au maximum le risque de point unique.
Gestion des situations extrêmes
Compte tenu des facteurs de force majeure dans le monde réel, certains fournisseurs de services explorent des mécanismes d'urgence tels que le "mode SOS". Ce mode peut activer des fragments de clé privée de secours dans des conditions spécifiques, permettant un transfert ou une disposition d'urgence des actifs. Parallèlement, pour prévenir les abus, des mesures de sécurité telles que des délais d'activation ou des périodes de verrouillage peuvent être mises en place.
Conclusion
L'événement Multichain a sonné l'alarme pour nous. En adoptant des technologies avancées comme le MPC, nous devons simultanément optimiser nos processus de gestion pour réaliser une véritable décentralisation. Ce n'est qu'en combinant technologie et gestion que nous pourrons garantir au maximum la sécurité des actifs des utilisateurs et promouvoir le développement sain de l'écosystème Web3.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
10 J'aime
Récompense
10
5
Partager
Commentaire
0/400
BearMarketLightning
· Il y a 18h
C'est tout ? Le problème ne vient pas de l'MPC, non ?
Voir l'originalRépondre0
RebaseVictim
· Il y a 18h
mpc a encore eu un accident, je rigole.
Voir l'originalRépondre0
OnchainGossiper
· Il y a 18h
mpc n'est pas sûr, je n'ose pas l'utiliser.
Voir l'originalRépondre0
SleepyValidator
· Il y a 18h
Faire un bruit fort ne signifie pas que c'est sûr.
Voir l'originalRépondre0
LiquidatedDreams
· Il y a 18h
Le portefeuille est donné sans rien en retour, mais le cœur des gens ne l'est pas.
Les dangers et les contre-mesures de la gestion des Portefeuilles MPC : Les enseignements de l'incident Multichain
La bonne posture pour la gestion des Portefeuilles MPC : en parler à partir de l'événement Multichain
Récemment, le projet Multichain a rencontré des anomalies, suscitant des discussions approfondies dans l'industrie sur la manière de gérer les portefeuilles MPC. Cet article explorera les problèmes révélés par cet événement, ainsi que la manière de gérer correctement les portefeuilles MPC.
Problèmes révélés par les événements Multichain
L'équipe de Multichain a prétendu que son PDG avait disparu et que l'accès aux serveurs de nœuds MPC avait été révoqué. Cet événement révèle que, malgré l'utilisation de la technologie MPC, la gestion des actifs de Multichain présente toujours des risques importants.
Une enquête plus approfondie a révélé que tous les nœuds serveurs de Multichain fonctionnent en réalité sous le compte de service cloud personnel du PDG. Cette méthode de gestion hautement centralisée est identique à celle d'un portefeuille à signature unique contrôlant tous les actifs, ce qui va complètement à l'encontre de l'objectif de décentralisation.
Application correcte de la technologie MPC
Pour tirer pleinement parti des avantages de la technologie MPC, il est nécessaire de prêter attention aux points suivants :
Renforcer la transparence : éviter les conflits d'intérêts et prévenir les opérations de "boîte noire".
Respecter strictement le principe de décentralisation : éviter la concentration excessive du pouvoir.
Élaborer un plan d'urgence : Se préparer à des situations extrêmes.
Prévenir les conflits d'intérêts
L'événement Multichain a également impacté ses partenaires, comme Fantom. Cela souligne le danger d'un manque de transparence. La solution consiste à introduire des fournisseurs de services MPC neutres, garantissant une séparation entre les constructeurs de services et les utilisateurs, augmentant ainsi la transparence et la vérifiabilité.
Custodie d'actifs décentralisée
Pour éviter le risque de point unique, il est essentiel d'assurer la décentralisation des serveurs, des droits d'accès et des emplacements géographiques. Certains fournisseurs de services de portefeuille MPC utilisent des solutions de signature multiple, des conceptions de dérivation de clés privées à plusieurs niveaux, ainsi que des mesures de stockage multi-actives sur des sites différents pour réduire au maximum le risque de point unique.
Gestion des situations extrêmes
Compte tenu des facteurs de force majeure dans le monde réel, certains fournisseurs de services explorent des mécanismes d'urgence tels que le "mode SOS". Ce mode peut activer des fragments de clé privée de secours dans des conditions spécifiques, permettant un transfert ou une disposition d'urgence des actifs. Parallèlement, pour prévenir les abus, des mesures de sécurité telles que des délais d'activation ou des périodes de verrouillage peuvent être mises en place.
Conclusion
L'événement Multichain a sonné l'alarme pour nous. En adoptant des technologies avancées comme le MPC, nous devons simultanément optimiser nos processus de gestion pour réaliser une véritable décentralisation. Ce n'est qu'en combinant technologie et gestion que nous pourrons garantir au maximum la sécurité des actifs des utilisateurs et promouvoir le développement sain de l'écosystème Web3.