Tweet này là GOLD cho các chủ sở hữu và bên liên quan của giao thức. Tweet này, tuy có vẻ đơn giản nhưng lại ẩn chứa nhiều điều, đã nêu bật một loạt các nguyên tắc bảo mật quan trọng mà ngành công nghiệp của chúng ta nên chú ý. Dưới đây là những quan sát hàng đầu của tôi (hoàn toàn từ tweet này)
Biến động lớn hôm nay — AVAX đã giảm mạnh từ $24 xuống $8.5 trên các sàn giao dịch CEX. Tôi đã sử dụng AVAX làm tài sản thế chấp trên @BenqiFinance và nghĩ rằng mọi thứ đã bị thanh lý. Trong 20 phút, tôi cảm thấy như đã mất tất cả. Nhưng nhờ vào hệ thống oracle kép của Benqi, các vị thế của tôi thực sự đã an toàn khi các nguồn cấp dữ liệu phục hồi. Cảm ơn thiết kế oracle vững chắc — nó thực sự đã cứu tôi hôm nay. Cảm ơn toàn bộ đội ngũ Benqi đã xây dựng với sự kiên cường như vậy. 💪 #Avalanche #Benqi
Để có bối cảnh, Mô hình Oracle Kép ngụ ý việc có một oracle dự phòng, trong đó một oracle là nguồn chính và cái còn lại là thứ cấp.
Đây là một trong những nguyên tắc phòng thủ sâu mà mọi giao thức đều biết, nhưng hầu như không ai chú ý đến nó vì xác suất của một sự sắp xếp như vậy thực sự phát huy tác dụng là rất thấp.
Nhưng điều mà mọi người không nhận ra là khi những sự kiện kiểu thiên nga đen như vậy xảy ra, mức độ thiệt hại gây ra cho các giao thức là chưa từng có và thường gây ra thiệt hại không thể khôi phục. Đây là một vấn đề rất con người, nơi mọi người biết RÕ RÀNG những gì cần phải làm, nhưng lại không làm.
Điều làm cho tweet này còn tuyệt vời hơn là hình ảnh đính kèm cũng nói về các bộ ngắt mạch. Đây là điều mà chúng ta DO NOT nói đủ trong ngành của mình.
Hiện tại tôi đang tư vấn cho một số giao thức và tôi đã khuyên hầu như tất cả họ thiết lập các bộ ngắt mạch (hoặc ít nhất là giới hạn rút tiền) được kích hoạt tự động dựa trên các cảnh báo giám sát.
Thật sự khiến tôi ngạc nhiên khi có nhiều người cảm thấy thoải mái khi thức dậy với tin tức về một giao thức bị hack hơn là một giao thức bị tạm dừng, chỉ vì giao thức có thể bị tạm dừng do một kết quả dương tính giả và điều đó có thể làm xấu đi trải nghiệm người dùng.
Tôi không hề không chú ý đến các yêu cầu kinh doanh, nhưng còn rất nhiều không gian để làm việc khi xem xét các bất biến chính xác mà nên kích hoạt một sự tạm dừng toàn bộ giao thức thông qua một bộ ngắt mạch. Nhưng từ chối xem xét nó hoàn toàn thì KHÔNG PHẢI.
Một khía cạnh bảo mật khác không được đánh giá cao mà tweet này nhấn mạnh là: tự kiểm tra các biện pháp bảo mật của bạn. Tôi chưa bao giờ làm việc với giao thức Benqi, nhưng tôi khá chắc chắn rằng họ đã có một số mô phỏng mô phỏng các sự kiện hôm nay để kiểm tra độ vững chắc của các biện pháp phòng thủ của họ.
Tổng thể, làm tốt lắm @BenqiFinance. Thật tuyệt khi thấy những tiêu chuẩn an ninh ngày càng cao trong lĩnh vực của chúng ta.
Hiển thị ngôn ngữ gốc
4,13 N
20
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.