Slashing 防护
以下是 Ebunker 对 slashing 风险的主要控制手段:
Validator Key 管理
- key 生成、存储、使用全流程严格隔离权限
- 禁止同一 key 在不同环境重复部署
- 生产和测试环境完全隔离
Slashing Protection 机制
- 使用 slashing protection database 记录所有 proposal 和 attestation 历史
- 在迁移或重启时强制校验,避免历史状态丢失
- 确保任何 failover 场景下不会发生 double vote 或 double propose
迁移与运维流程
- validator migration 有标准 SOP 和审批流程
- 所有迁移操作单点控制,避免并行操作
- 确认旧实例完全下线后才允许新实例启动
DVT 架构
- 通过 DVT(Distributed Validator Technology)降低单点故障风险
- 避免单节点异常导致重复签名风险
- 提升整体容错能力和稳定性
运行时安全控制
- 持续监控 validator 状态和签名行为
- 异常行为告警(例如重复 proposal 风险)
- failover 策略偏保守,避免快速切换带来的风险放大