对于那些错过昨天新闻的人:SEAL 认证 RFC 现已上线,并寻求社区对我们提出的操作安全标准的反馈,截止日期为 12 月 31 日。 关于我们正在构建的内容以及如何贡献的讨论 🧵
2/ 协议可以指向智能合约审计以确保代码安全。但目前没有标准化的方法来展示运营安全的成熟度。 大多数重大损失实际上源于运营失败,例如密钥被盗、网络钓鱼、未经测试的事件响应和DNS劫持。
3/ 我们的初步提案包括5个模块化认证,涵盖我们看到真实事件的领域: 事件响应 多重签名操作 财务管理操作 工作区安全 DNS安全 所有标准都是开源的,现在可以进行审查。正式认证将在2026年第一季度发布。 基于真实事件,并在需要时直接与SOC 2/ISO 27001相关联。
1.61K