Dün haberi kaçıranlar için: SEAL Sertifikaları RFC artık 31 Aralık'a kadar önerilen operasyonel güvenlik standartlarımız hakkında toplum geri bildirimi bekliyor. Ne inşa ettiğimiz ve nasıl katkıda 🧵 bulunabileceğimiz hakkında bir konu
2/ Protokoller, kod güvenliği için akıllı sözleşme denetimlerine işaret edebilir. Ancak operasyonel güvenlik olgunluğunu göstermenin standart bir yolu yok. Çoğu büyük kayıp, aslında ele salınmış anahtarlar, oltalama, test edilmemiş olay yanıtı ve DNS kaçırılması gibi operasyonel hatalardan kaynaklanır.
3/ İlk önerimiz, gerçek olayların olduğu alanları kapsayan 5 modüler sertifikasyonu içermektedir: Olay Müdahalesi Multisig Operasyonları Hazine Operasyonları İş Alanı Güvenliği DNS Güvenliği Tüm kriterler açık kaynaklıdır ve şu anda incelenebilir. Resmi sertifikalar 2026'nın 1. çeyreğinde geliyor. Gerçek olaylara dayanır ve gerektiğinde doğrudan SOC 2/ISO 27001 ile bağlantılıdır.
1,82K