Безопасность
Безопасность является краеугольным камнем и основой любой децентрализованной платформы. Мы определяем безопасность протокола как охватывающую безопасность активов, защиту личной информации и надежность смарт-контрактов. В ответ на эти соображения мы внедрили ряд строгих мер безопасности, начиная от проектирования контрактов и заканчивая мониторингом протокола.
Простота — это более безопасно
Смарт-контракты SOFA, которые обеспечивают основные функции платформы, следуют принципу "простота — это более безопасно". Этот принцип стремится избежать ненужной сложности, чтобы снизить потенциальные риски безопасности. Взаимодействие между смарт-контрактами тщательно спроектировано, чтобы обеспечить упрощенный и ясный логический процесс, тем самым минимизируя возможность ошибок и уязвимостей. Более того, все смарт-контракты протокола являются открытыми и прозрачными, предоставляя полный аудит для любого стороннего наблюдателя.
Механизм обновления
Все контракты Vault будут наследовать обновляемые контракты OpenZepplin. После одобрения голосования управления контракты могут быть логически обновлены без изменения адреса кошелька контракта для обеспечения безопасности активов. Этот механизм позволяет исправлять уязвимости и оптимизировать функции с минимальными перебоями.
Множественные аудиты смарт-контрактов
SOFA продолжит искать подтверждения профессиональных аудитов смарт-контрактов от ведущих компаний в области безопасности для выявления и исправления потенциальных уязвимостей. К моменту запуска проекта код контрактов SOFA пройдет несколько раундов строгих проверок, чтобы соответствовать самым высоким стандартам аудитов безопасности. Более того, тот же строгий процесс аудита будет повторяться при любых значительных обновлениях протокола или функциональности.
Найдите наши отчеты об аудите здесь.
- Code4rena(Zenith)
- Peckshield
- SigmaPrime
- Automator, проверенный Code4rena(Zenith)
- Automator2.0, проверенный Code4rena(Zenith)
- Automator2.0 и Dual Currency, проверенные yAudit
Мониторинг аномальной активности 24/7
Чтобы постоянно обеспечивать безопасность активов, SOFA внедрила систему мониторинга аномальной активности 24/7 для всего протокола. Эта система может обнаруживать и реагировать на необычные паттерны или поведения транзакций в реальном времени, такие как потенциальные атаки безопасности или аномальные потоки средств. При обнаружении угроз наша система мониторинга может быстро срабатывать и принимать необходимые меры для предотвращения ущерба протоколу.
Устойчивость к децентрализованным атакам
Как родной DeFi протокол, SOFA работает на децентрализованной сети серверов, что означает, что существует минимальный риск простоя системы из-за единой точки отказа. Благодаря распределенной архитектуре блокчейна данные реплицируются и хранятся на различных узлах, что повышает устойчивость системы и сопротивляемость кибератакам.
Децентрализованные серверные решения предлагают следующие преимущества по сравнению с традиционными серверами данных:
- Увеличенная стабильность: Распределяя сервисные узлы по всему миру, мы можем обеспечить высокую надежность для наших веб-сайтов и dApp-сервисов, предоставляя непрерывные услуги пользователям протокола.
- Улучшенная доступность: Децентрализованная структура гарантирует, что нет центральных узлов, которые могли бы стать узкими местами или единственными точками отказа.
- Сопротивляемость атакам: Злоумышленникам потребуется скомпрометировать несколько узлов одновременно, чтобы повлиять на сервис, что значительно снижает вероятность успеха и укрепляет безопасность протокола.
Защита конфиденциальности пользователей
В дополнение к соблюдению наших принципов децентрализации, SOFA активно поддерживает конфиденциальность пользователей и защиту данных. Протокол не собирает и не хранит никакой личной информации, которая может быть использована для идентификации пользователей за пределами их адресов кошельков.
С помощью продуманного проектирования контрактов, профессиональной проверки аудита, круглосуточного мониторинга и децентрализованных операций, SOFA стремится предоставить безопасную, надежную и защищающую конфиденциальность среду для всех пользователей DeFi.