Статья глоссария
Двойной контроль
Кошельки и безопасностьПравило, по которому один человек не завершает операцию в одиночку, какие два отказа оно ловит сразу и какие обходы тихо сводят его на нет.
Определение
Двойной контроль — это правило, по которому ни один человек не может в одиночку завершить чувствительную операцию: один инициирует, другой утверждает, а разделение обеспечивает система, а не чья-то внимательность. В крипто-операциях именно он стоит между внутренним участником и выводом средств: перемещение из хранилища, добавление адреса в список выплат, изменение лимита или расширение прав подписанта обычно требуют второго независимого одобрения. Ценность в том, что одна мера защищает от двух совершенно разных отказов: от того, кто действует нечестно, и от того, кто действует честно, но ошибочно, — второй проверяющий одинаково хорошо ловит и вставленный не тот адрес, и мошеннический. Работает это только при настоящем разделении. Две учётные записи в руках одного человека, утверждающий, который штампует не глядя, или аварийный путь в обход требования возвращают единую точку отказа, сохраняя видимость контроля, и чаще всего подводит именно аварийный путь.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения