GaiaEx AcademyGaiaEx Academy
Безпека GaiaEx: як ми захищаємо ваші активи
ПочатківецьБлокчейн7 min read

Безпека GaiaEx: як ми захищаємо ваші активи

Некастодіальна архітектура, MPC-інфраструктура та багаторівневий захист

Поділитися

Почніть з архітектури

Більшість катастрофічних втрат на біржах мають одну спільну рису: усі монети зберігалися в одному місці. GaiaEx рекламує себе як некастодіальну платформу саме для того, щоб такої «медової пастки» не існувало — угоди розраховуються з гаманців, які контролює користувач, а не з одного величезного гарячого гаманця з обіцянкою в електронній таблиці.

Некастодіальність ≠ відсутність ризику. У смарт-контрактах можуть бути помилки; постачальники MPC можуть неправильно налаштувати систему; ви й самі можете натиснути на шкідливий дозвіл (approval). Архітектура усуває цілий клас відмов, властивих CEX, — але не людську довірливість.
Кастодіальний пул (модель «медової пастки») Об’єднані кошти користувачів один великий гаманець / omnibus-рахунок мета для зламу, ризик рехіпотекації Ідея GaiaEx: не будувати таку структуру — користувач підписує, мережа розраховується, немає спільної купи, яку можна вкрасти.
Якщо кошти користувачів ніколи не об’єднуються в один пул, зламам за принципом «забрати все» стає нічого забирати — це і є основна теза.

Рівень MPC

Ключі розділені між сторонами, порогове підписання, періодичне оновлення — та ж термінологія, що й у глибокому розборі MPC. Технічні деталі реалізації описані в документації GaiaEx; висновок для користувача простий: жодної резервної фрази у відкритому вигляді на липкому папірці й жодного повного ключа на одному сервері.

Багаторівнева захист (спрощено) MPC-фрагменти + оновлення Он-чейн контракти (аудитовані, керовані оновлення) Операційний моніторинг + гігієна користувача (2FA, фішинг)
Рівні безпеки: криптографія, коректність контрактів і буденна операційна дисципліна.

Розрахунки

Он-чейн розрахунки означають, що блокчейн-експлорери можуть звіряти баланси, не довіряючи приватній базі даних. «Атомарність» — не магія: це означає лише, що обмін або завершується повністю, або відкочується назад, без посередника, який тримає ваші токени в себе на вихідні.

Контракти та аудити

Формальна верифікація та баг-баунті допомагають, але не замінюють читання диференціалів (diff) при оновленнях. Якщо управління протоколом може провести шкідливий контракт, ви знову опиняєтесь у ситуації довіри — просто з учасниками мультипідпису в ролі гравців.

Операції

Моніторинг, регламенти реагування на інциденти та доступ за принципом найменших привілеїв — це саме те, чим зрілі команди відрізняються від тих, хто лише написав whitepaper. Користувачі рідко бачать цей рівень, доки він не дає збій.

Ваша половина угоди

2FA у застосунку на рівні акаунта, апаратні ключі там, де це важливо, збережений у закладках справжній домен і ставлення до повідомлень від «підтримки» як до ворожих за замовчуванням. GaiaEx може посилити захист зі свого боку, але не може за вас натиснути «підтвердити».