GaiaEx AcademyGaiaEx Academy
An ninh GaiaEx: cách chúng tôi bảo vệ tài sản của bạn
Người MớiBlockchain7 min read

An ninh GaiaEx: cách chúng tôi bảo vệ tài sản của bạn

Kiến trúc không lưu ký, hạ tầng MPC và phòng vệ theo nhiều lớp

Chia Sẻ Bài Viết

Bắt Đầu Từ Kiến Trúc

Đa số các vụ mất mát thảm khốc của sàn giao dịch có chung một hình dạng: một nơi giữ toàn bộ coin của mọi người. GaiaEx tiếp thị bản thân là không lưu ký (non-custodial) để cái honeypot cụ thể đó không được cho là tồn tại — giao dịch được thanh toán từ các ví do người dùng kiểm soát, không phải từ một ví nóng khổng lồ với một lời hứa trên bảng tính.

Không lưu ký ≠ không rủi ro. Hợp đồng thông minh có thể có bug; các nhà cung cấp MPC có thể cấu hình sai; bạn vẫn có thể bấm nhầm một sự ủy quyền xấu. Kiến trúc loại bỏ hẳn một nhóm lỗi thất bại của CEX — không loại bỏ sự nhẹ dạ của con người.
Pool lưu ký (mô hình tư duy honeypot) Tiền người dùng dồn chung một ví lớn duy nhất / omnibus mục tiêu bị hack, rủi ro tái sử dụng thế chấp Luận điểm của GaiaEx: không xây dựng cấu trúc này — người dùng ký, chuỗi thanh toán, không có đống tiền chung để cướp.
Nếu tiền của người dùng không bao giờ hợp nhất vào một pool duy nhất, các cuộc hack kiểu 'lấy hết mọi thứ' sẽ có ít thứ để lấy hơn — đó là luận điểm.

Lớp MPC

Khóa được chia tách giữa các bên, chữ ký ngưỡng (threshold signing), làm mới định kỳ — cùng bộ từ vựng như bài đào sâu về MPC. Chi tiết triển khai thuộc về tài liệu của GaiaEx; điểm mang về cho người dùng là: không có cụm từ khôi phục (seed phrase) nào nằm dưới dạng văn bản thô trên một mảnh giấy nhớ, và không có khóa hoàn chỉnh nào nằm trên một máy chủ duy nhất.

Phòng vệ theo lớp (đã đơn giản hóa) Các phần MPC + làm mới định kỳ Hợp đồng on-chain (đã kiểm toán, nâng cấp qua quản trị) Giám sát vận hành + kỷ luật vệ sinh phía người dùng (2FA, phishing)
Các lớp an toàn: mật mã học, tính đúng đắn của hợp đồng, và kỷ luật vận hành nhàm chán nhưng chắc chắn.

Thanh Toán

Thanh toán on-chain nghĩa là các trình khám phá khối (block explorer) có thể đối chiếu số dư mà không cần tin vào một cơ sở dữ liệu riêng tư. "Nguyên tử" (atomic) không phải là điều gì thần kỳ — nó chỉ là việc các giao dịch hoán đổi hoàn tất hoặc bị hủy hoàn toàn, không có bên trung gian nào ngồi giữ token của bạn trong cả một kỳ nghỉ cuối tuần.

Hợp Đồng và Kiểm Toán

Kiểm định hình thức (formal verification) và bug bounty đều hữu ích; chúng không thay thế việc đọc các diff khi có nâng cấp. Nếu quản trị có thể đẩy đi một hợp đồng độc hại, bạn lại trở về với sự tin tưởng — chỉ với những người đóng vai multisig.

Vận Hành

Giám sát, quy trình xử lý sự cố, và quyền truy cập theo nguyên tắc đặc quyền tối thiểu là nơi các đội ngũ trưởng thành tách biệt khỏi những bản whitepaper. Người dùng hiếm khi thấy lớp này cho đến khi nó thất bại.

Phần Của Bạn Trong Thỏa Thuận

Bật 2FA trên ứng dụng cho tài khoản, dùng khóa cứng (hardware key) khi cần thiết, đánh dấu (bookmark) đúng domain thật, và mặc định coi các tin nhắn riêng từ "hỗ trợ" là thù địch. GaiaEx có thể siết chặt phía của mình; nhưng nó không thể bấm nút "xác nhận" thay bạn.