Передача институционального к устодиа: самое простое, что техкоманда может недооценить — это не криптографический алгоритм, а то, «кто и при каких условиях может сдвинуть/перевести эти деньги». Даже если подпись будет супербезопасной, матрица разрешений — это путаница: одна ошибка оператора или один уволившийся сотрудник могут привести к инциденту. Институциональные клиенты покупают не «хранение приватного ключа в безопасности», а «деньги можно двигать только по правилам».
По итогам наших инженерных ошибок мы сформировали пять принципов:
1)Разделение ролей: инициирование, одобрение и исполнение должны быть разнесены; один и тот же человек не может и инициировать, и утверждать;
2)Уровни по суммам: небольшие — авторазрешение, средние — проверка одним человеком, крупные — M-of-N;
3)Разделение подписи и исполнения: узел исполнения получает только результат уже одобренной подписи; весь процесс прослеживаем от начала до конца;
4)Двойное подтверждение для операций с высоким риском (вывод средств, изменение белого списка, изменение утверждающих лиц) + привязка к устройству;
5)Каждое действие с правами фиксируется в логах: аномальные сценарии автоматически «переключаются/останавливаются» (срабатывает предохранитель) — не нужно ждать, пока проблему обнаружит человек.
И права, и лимиты нужно настраивать конфигурационно, а не «зашивать» в код. Мы давно занимаемся инженерной реализацией институционального хранения (custody), мультиподписью (multisig) и пакетными выплатами.
Описание технических услуг не является инвестиционной рекомендацией. #Web3 #институциональная_опека #мультиподпись #кошельковая_инженерия #стейблкоин #RWA
По итогам наших инженерных ошибок мы сформировали пять принципов:
1)Разделение ролей: инициирование, одобрение и исполнение должны быть разнесены; один и тот же человек не может и инициировать, и утверждать;
2)Уровни по суммам: небольшие — авторазрешение, средние — проверка одним человеком, крупные — M-of-N;
3)Разделение подписи и исполнения: узел исполнения получает только результат уже одобренной подписи; весь процесс прослеживаем от начала до конца;
4)Двойное подтверждение для операций с высоким риском (вывод средств, изменение белого списка, изменение утверждающих лиц) + привязка к устройству;
5)Каждое действие с правами фиксируется в логах: аномальные сценарии автоматически «переключаются/останавливаются» (срабатывает предохранитель) — не нужно ждать, пока проблему обнаружит человек.
И права, и лимиты нужно настраивать конфигурационно, а не «зашивать» в код. Мы давно занимаемся инженерной реализацией институционального хранения (custody), мультиподписью (multisig) и пакетными выплатами.
Описание технических услуг не является инвестиционной рекомендацией. #Web3 #институциональная_опека #мультиподпись #кошельковая_инженерия #стейблкоин #RWA