多签钱包被后的安全自查指南

作者:比特派钱包(bitpie)官网下载

多签钱包的安全机制并不是绝对就没有任何漏洞或者缺點的。在针对比特派钱包的一次定向攻击事件里面, 攻击者用了社会工程学的方法去偷走了其中的一个签名密钥。

然后呢, 通过这一个过程, 就绕过那个多重授权的环节把资金给转移了。所以大家要明白多签并不等于就可以不做签名的意思, 钥匙怎么保管以及流程的设计才是起到真正防御作用的地方。

在具体的防护工作里面, 每一把私钥都需要放在不同的物理设备当中进行离线保存, 这样做的目的是为了彻底杜绝一个人同时拿到所有的签名份额的情况。

对于那些设置了时间锁的审批环节来说, 大额款项的转账业务必须等待48个小时之后才能进行操作执行。团队内部的工作分工是严格遵循权限最小化这一原则的, 这么做的目的是为了避免某个单独的个体掌握了过多节点的权力。

你所在的团队里面的签名审批链有没有经过红队演练呢? 在攻击还没到来的时候,给这个流程做一个全链路压力测试, 这比事后来补救的成本是要低得多的。