گروه سام آرام
فصل 11

فصل ۱۰: امنیت، ریسک و حسابرسی قرارداد هوشمند

۱۰.۱ مدل تهدید چندلایه

دارایی‌های توکنیزه با تهدیدهای چندلایه روبه‌رو هستند:

لایه تهدید نمونه‌ها کنترل اولیه
کلید خصوصی سرقت، گم‌شدن، insider Multisig + HSM
قرارداد هوشمند باگ منطقی، reentrancy، access control Audit + formal verification
Oracle دستکاری داده، downtime چندمنبعی + circuit breaker
Bridge / Cross-chain حمله به پل حداقل وابستگی یا audit ویژه
Custody شکست نگهبان Custodian دارای مجوز + بیمه
Governance تسخیر رأی، upgrade مخرب Timelock + multisig
حقوقی / عملیاتی خطای اسناد، phishing فرآیند dual-control + آموزش

۱۰.۲ الگوریتم امتیاز ریسک (نمونه آموزشی)

Risk Score = Likelihood × Impact × Exposureمثال: Likelihood=4, Impact=5, Exposure=0.8 → 4 × 5 × 0.8 = 16

این عدد صرفاً نمونه روش امتیازدهی است و معیار استاندارد جهانی نیست. هر سازمان باید ماتریس ریسک خود را بر اساس دارایی، حوزه قضایی و مدل کسب‌وکار تعریف کند.

۱۰.۳ کنترل‌های کلیدی توصیه شده

  • Multisig + HSM برای کلیدهای حساس (issuer، upgrade، pause)
  • Timelock برای تغییرات بحرانی (حداقل ۴۸–۷۲ ساعت)
  • Pause mechanism با حاکمیت شفاف و فرآیند unpause
  • Invariant testing و fuzzing در CI
  • Audit مستقل (حداقل یک، ترجیحاً دو شرکت معتبر)
  • Monitoring و alerting ۲۴/۷
  • Disaster recovery و segregation of duties
  • Bug bounty پس از go-live

دفاع در عمق (Defense in Depth)

Monitoring + Incident Response

Audit + Formal Methods

Access Control + Timelock

Core Logic

شکل ۱۰.۱ — لایه‌های دفاعی توصیه‌شده

11 / 16