
Безпека GaiaEx: як ми захищаємо ваші активи
Некастодіальна архітектура, MPC-інфраструктура та багаторівневий захист
Почніть з архітектури
Більшість катастрофічних втрат на біржах мають одну спільну рису: усі монети зберігалися в одному місці. GaiaEx рекламує себе як некастодіальну платформу саме для того, щоб такої «медової пастки» не існувало — угоди розраховуються з гаманців, які контролює користувач, а не з одного величезного гарячого гаманця з обіцянкою в електронній таблиці.
Рівень MPC
Ключі розділені між сторонами, порогове підписання, періодичне оновлення — та ж термінологія, що й у глибокому розборі MPC. Технічні деталі реалізації описані в документації GaiaEx; висновок для користувача простий: жодної резервної фрази у відкритому вигляді на липкому папірці й жодного повного ключа на одному сервері.
Розрахунки
Он-чейн розрахунки означають, що блокчейн-експлорери можуть звіряти баланси, не довіряючи приватній базі даних. «Атомарність» — не магія: це означає лише, що обмін або завершується повністю, або відкочується назад, без посередника, який тримає ваші токени в себе на вихідні.
Контракти та аудити
Формальна верифікація та баг-баунті допомагають, але не замінюють читання диференціалів (diff) при оновленнях. Якщо управління протоколом може провести шкідливий контракт, ви знову опиняєтесь у ситуації довіри — просто з учасниками мультипідпису в ролі гравців.
Операції
Моніторинг, регламенти реагування на інциденти та доступ за принципом найменших привілеїв — це саме те, чим зрілі команди відрізняються від тих, хто лише написав whitepaper. Користувачі рідко бачать цей рівень, доки він не дає збій.
Ваша половина угоди
2FA у застосунку на рівні акаунта, апаратні ключі там, де це важливо, збережений у закладках справжній домен і ставлення до повідомлень від «підтримки» як до ворожих за замовчуванням. GaiaEx може посилити захист зі свого боку, але не може за вас натиснути «підтвердити».


