MPC Cüzdan yönetiminin üç anahtarı: şeffaflık, merkeziyetsizlik ve acil durum planı

robot
Abstract generation in progress

MPC Cüzdan Yönetiminin Doğru Yolu: Multichain Olaylarından Alınan Dersler

Son zamanlarda, Multichain ekibi, CEO'sunun 21 Mayıs'tan beri kaybolduğunu açıkladı ve MPC düğüm sunucularının işletim erişim izinleri iptal edildi. Bu olay, MPC cüzdan yönetim yöntemleri hakkında sektörde derin düşüncelere yol açtı.

Multichain, varlıkları yönetmek için MPC teknolojisini kullanmasına rağmen, yalnızca merkeziyetsiz teknolojilerin kullanılması gerçek bir merkeziyetsizlik sağlamakla eşdeğer değildir. MPC'nin avantajlarından tam olarak yararlanmak için, hem teknolojik uygulama hem de yönetim modeli açısından merkeziyetsizlik anlayışının uygulanması gerekmektedir.

Multichain'in karşılaştığı ana sorun, CEO'sunun tüm MPC shard'larını tek başına kontrol etmesi ve aşırı durumlar için bir yedekleme planı sunmamasıdır. Bu yüksek derecede merkezi yönetim modeli, tüm varlıkları tek imzalı cüzdan ile kontrol etmekten farklı değildir.

MPC teknolojisinin özelliklerinden etkin bir şekilde yararlanmak için aşağıdaki üç noktaya odaklanmak gerekmektedir:

  1. Şeffaflığı artırmak, çıkar çatışmalarını önlemek
  2. Merkeziyetsiz varlık saklama yöntemine sıkı bir şekilde uyulmalı, güç aşırı merkezileşmeden kaçınılmalıdır.
  3. Aşırı durumlar için acil durum planı hazırlamak

MPC cüzdanlarının doğru yönetim şekli üzerine Multichain olayından

Çıkar çatışmalarını önleme: "Siyah kutu"yu reddet

Multichain olayı diğer projeleri de zincirleme etkiledi. Tanınmış bir kamu blok zincirinin kurucusu, daha önce sunucuların merkeziyetsizleştirilmesi, erişim izinleri ve coğrafi konum dağılımı hakkında taahhüt aldıklarını, ancak sonrasında bu taahhütlerin yerine getirilmediğini belirtti.

Bu, Multichain'in MPC çözümünün aslında bir "kara kutu" olduğunu yansıtıyor. Bu durumun nedeni, Multichain'in hem hizmet sağlayıcısı hem de kullanıcısı olması, bu da şeffaflık eksikliği ve potansiyel kötüye kullanım alanı yaratıyor.

Bu sorunun çözümünün anahtarı, tamamen tarafsız ve çıkar çatışması bulunmayan bir üçüncü taraf MPC hizmet sağlayıcısının devreye alınmasıdır. Bu, şeffaflığı artırarak ilgili tarafların saklama çözümünün güvenilirliğini doğrulamalarını sağlar.

Merkeziyetsiz Saklama: Tek Nokta Riskini Ortadan Kaldırma

Multichain olayının doğrudan nedeni, CEO'nun kişisel olarak tek bir risk oluşturmasıdır. Benzer durumların yaşanmaması için sunucuların, erişim yetkilerinin ve coğrafi konumların dağıtılması sağlanmalıdır.

Bazı gelişmiş MPC çözümleri, çok taraflı imza mekanizması kullanarak yüksek güçlü şifreleme ve güvenilir yürütme ortamı ile güvenliği sağlamaktadır. Yalnızca çok tarafın ortak katılımı ile işlem imzası tamamlanabilir, bu da tek nokta riskini etkili bir şekilde ortadan kaldırır.

Ayrıca, işlerin genellikle hiyerarşik olduğunu göz önünde bulundurursak, erişim izinleri de buna göre katmanlı olmalıdır. Çoklu özel anahtar türetim tasarımı benimsemek, yöneticilerin genel durumu kontrol etmelerini sağlarken, ön cephe operasyon personelinin belirli izinleri yönetmesine olanak tanır ve tek bir hata noktasının tüm iş süreçlerini etkilemesini önler.

Coğrafi konum dağılımı açısından, çevrimiçi uzak çoklu canlı depolama, çok seviyeli çevrimdışı soğuk yedekleme, üçüncü taraf yedekleme ve kurtarma hizmetleri gibi çözümler kullanılabilir; bu, varlık kaybı ve hizmet kesintisi riskini en aza indirmeyi amaçlar.

MPC cüzdanlarının doğru yönetim şekli Multichain olayından bakıldığında

Aşırı Durumlarda Sosyal Kurtarma Planı Oluşturma

Çeşitli önlemler alınmasına rağmen, bazı risklerin tamamen önlenemeyeceğini kabul etmek gerekir, örneğin fiziksel dünyanın mücbir sebepleri. Bu nedenle, aşırı durumlarla başa çıkmak için bir "SOS modu" tasarlamak gereklidir.

Bu model, normal özel anahtar parçalarının yanı sıra birkaç SOS parçası da ayarlayacak ve bunları normal parçalarla ayrı yönetecektir. Normal durumlarda, SOS parçaları etkinleşmeyecek. Sadece belirli koşullar altında (acil durum manuel aktivasyonu, özel anahtar parçalarının uzun süre bağlantısının kesilmesi, yönetim oylaması onayı gibi) SOS parçaları etkinleştirilecek ve acil varlık transferi veya tasfiyesi için kullanılacaktır.

SOS parça sahiplerinin güç istismarını önlemek için aktivasyon gecikmesi, varlık transferinden sonraki kilitlenme süresi gibi kısıtlama koşulları ayarlanabilir. Bu mekanizmalar, varlık güvenliğini sağlarken, aşırı durumlar için etkili bir yanıt planı sunar.

Yukarıdaki önlemler sayesinde, teknik ve yönetim düzeylerinde MPC Cüzdanının gerçek bir şekilde merkeziyetsizleştirilmesi ve güvenliğinin ile güvenilirliğinin en üst düzeye çıkarılması mümkündür.

MPC cüzdanlarının doğru yönetimi üzerine Multichain olayından alınan dersler

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
0xSherlockvip
· 07-16 14:21
Giderek daha fazla proje tuzak kurdu.
View OriginalReply0
DegenGamblervip
· 07-15 14:21
Teknikten anlayan kaçamadı, beni gerçekten mahvetti.
View OriginalReply0
MEV_Whisperervip
· 07-15 05:40
Köpek arkadaşlar ne kadar dolandırıldı?
View OriginalReply0
LidoStakeAddictvip
· 07-13 14:50
Güvenlik yine de kendi Soğuk Cüzdanınıza dayanıyor.
View OriginalReply0
UncleLiquidationvip
· 07-13 14:44
Eee, yine bunu mu konuşuyorsun?
View OriginalReply0
SchrodingerWalletvip
· 07-13 14:37
Cüzdan kayboldu mu kaybolmadı mı?
View OriginalReply0
BridgeNomadvip
· 07-13 14:36
*ah* bir başka gün, bir başka mpc köprüsü rekt oluyor... ne zaman öğrenecekler?
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)