概要
鍵の取り扱い、署名フロー、カストディ境界、リカバリーメカニズムを含むウォレットアプリのセキュリティレビュー。
理由
ウォレットの侵害はユーザーの資金の直接損失につながります。ローンチ前にアーキテクチャと署名フローのレビューが不可欠です。
方法
鍵管理、署名儀式、リカバリーパターン、プロトコルレイヤーとの統合を評価します。
メリット
- 鍵管理アーキテクチャのレビュー
- 署名フローのセキュリティ評価
- リカバリーメカニズムの検証
- カストディ境界の文書化
- ウォレットセキュリティ検証
プロセス
- 1ウォレットアーキテクチャのマッピング
- 2鍵の取り扱いと署名のレビュー
- 3リカバリーフローの評価
- 4所見の分類
- 5認証パス
FAQ
モバイルおよびブラウザウォレットを監査しますか?
はい、モバイル、ブラウザ拡張、ハードウェアバックアップのウォレットアーキテクチャに対応しています。
MPCウォレットアーキテクチャに対応していますか?
はい。MPC、マルチシグ、ハードウェアセキュリティモジュールの統合をレビューします。
