Для тих, хто пропустив новину вчора: SEAL Certifications RFC вже працює і збирає відгуки спільноти щодо наших запропонованих стандартів операційної безпеки до 31 грудня. Тема про те, що ми будуємо і як робити внесок 🧵
2/ Протоколи можуть посилатися на аудити смарт-контрактів для безпеки коду. Але не існує стандартизованого способу продемонструвати зрілість операційної безпеки. Більшість великих втрат насправді пов'язані з операційними збоями, такими як скомпрометовані ключі, фішинг, неперевірене реагування на інциденти та DNS-викрадення.
3/ Наша початкова пропозиція включає 5 модульних сертифікацій, що охоплюють сфери, де ми бачимо реальні інциденти: Реагування на інциденти Multisig операції Казначейські операції Безпека робочого простору Безпека DNS Усі критерії є відкритими і вже доступні для перегляду. Офіційні сертифікації відбудуться у першому кварталі 2026 року. Базується на реальних інцидентах і зв'язках безпосередньо з SOC 2/ISO 27001, коли це потрібно.
1,61K