۱۰.۱ مدل تهدید چندلایه
داراییهای توکنیزه با تهدیدهای چندلایه روبهرو هستند:
| لایه تهدید | نمونهها | کنترل اولیه |
|---|---|---|
| کلید خصوصی | سرقت، گمشدن، insider | Multisig + HSM |
| قرارداد هوشمند | باگ منطقی، reentrancy، access control | Audit + formal verification |
| Oracle | دستکاری داده، downtime | چندمنبعی + circuit breaker |
| Bridge / Cross-chain | حمله به پل | حداقل وابستگی یا audit ویژه |
| Custody | شکست نگهبان | Custodian دارای مجوز + بیمه |
| Governance | تسخیر رأی، upgrade مخرب | Timelock + multisig |
| حقوقی / عملیاتی | خطای اسناد، phishing | فرآیند dual-control + آموزش |
۱۰.۲ الگوریتم امتیاز ریسک (نمونه آموزشی)
Risk Score = Likelihood × Impact × Exposureمثال: Likelihood=4, Impact=5, Exposure=0.8 → 4 × 5 × 0.8 = 16
این عدد صرفاً نمونه روش امتیازدهی است و معیار استاندارد جهانی نیست. هر سازمان باید ماتریس ریسک خود را بر اساس دارایی، حوزه قضایی و مدل کسبوکار تعریف کند.
۱۰.۳ کنترلهای کلیدی توصیه شده
- Multisig + HSM برای کلیدهای حساس (issuer، upgrade، pause)
- Timelock برای تغییرات بحرانی (حداقل ۴۸–۷۲ ساعت)
- Pause mechanism با حاکمیت شفاف و فرآیند unpause
- Invariant testing و fuzzing در CI
- Audit مستقل (حداقل یک، ترجیحاً دو شرکت معتبر)
- Monitoring و alerting ۲۴/۷
- Disaster recovery و segregation of duties
- Bug bounty پس از go-live
دفاع در عمق (Defense in Depth)
Monitoring + Incident Response
Audit + Formal Methods
Access Control + Timelock
Core Logic
شکل ۱۰.۱ — لایههای دفاعی توصیهشده
11 / 16