威胁模型与信任假设
Last updated
聪网安全不是一个余额数字,而是一组可以验证的退出证据和信任边界。
Bitcoin L1 提供最终结算和争议边界。
Indexer 需要可交叉验证,单个 indexer 响应不是最终安全证明。
STP 安全依赖有效通道状态、承诺交易、撤销信息、惩罚覆盖和钱包备份。
SatoshiNet 节点负责执行和出块,但不替代 BTC L1 的最终边界。
钱包掌握私钥、助记词、授权和关键本地状态。
Agent 只能读取证据和调用 adapter,不能保存私钥或绕过签名。
Core Node 离线或拒绝服务。
Core Node 广播旧承诺交易。
钱包丢失本地状态或备份。
Indexer 分歧、未索引或 reorg。
BTC L1 reorg。
SatoshiNet 停止出块。
合约漏洞。
公共通道合约和私人 STP 通道的安全模型混淆。
聪网状态不等于由 Bitcoin 无条件保证。
Indexer 不替用户承担私钥和授权责任。
Agent 不替用户承担最终签名决策。
合约资产和私人通道资产有不同安全边界。
测试网验证不代表主网没有风险。
页面状态:规划中(Planning)
Last updated