Glossário de Segurança e Conformidade
Definições diretas do vocabulário que de fato importa em uma mesa de segurança e conformidade — aprovações, drenadores, a Travel Rule, os PSAVs, a prova de reservas. Cada entrada diz o que o termo significa e por que importa, e linka os incidentes em que ele apareceu.
50 termos definidos
50 terms
A
Uso indevido de um acesso legitimamente concedido, por alguém de dentro da organização ou do projeto.
Uma permissão permanente que autoriza um endereço de contrato nomeado a movimentar uma quantia especificada de um dos seus tokens, a qualquer momento, até que a…
Manutenção de chaves privadas em um dispositivo ou meio que nunca esteve, e não está, conectado a uma rede.
Aprovar uma transação que o seu dispositivo de assinatura não consegue decodificar em termos legíveis por humanos, de modo que ele exibe dados brutos em vez…
Aprovação de uma transação em um dispositivo que nunca se conecta a uma rede, com a solicitação não assinada entrando e a assinatura saindo por código…
Uma mensagem assinada fora da blockchain que concede um limite autorizado de token sem uma transação de aprovação on-chain, definida pelo EIP-2612 e por esquemas semelhantes.
Comprometimento de uma dependência, de um sistema de build, de um repositório de pacotes ou de um canal de distribuição para que código malicioso chegue aos…
Aquisição de poder de voto suficiente para aprovar uma proposta que beneficia o atacante, em vez de explorar um defeito de código.
Envio de quantias mínimas para muitos endereços e, depois, observação de como essas quantias são combinadas, para ligar endereços uns aos outros.
Reenvio de uma mensagem que já foi válida uma vez, em um contexto em que nada impede que ela seja aceita de novo.
Uma revisão do código-fonte de um contrato feita por um terceiro, comparando-o com classes conhecidas de vulnerabilidade e com o comportamento pretendido do protocolo.
B
Um atraso obrigatório entre a aprovação de uma ação privilegiada e a sua execução.
C
Um dispositivo dedicado que armazena chaves privadas de forma isolada e assina transações internamente, de modo que a chave nunca chega a um computador conectado à…
Uma carteira cujas chaves ficam em um sistema conectado à internet para que as transações possam ser assinadas automaticamente.
A categoria de autorização prevista no Regulamento de Mercados de Criptoativos da UE para empresas que prestam serviços de criptoativos.
O valor secreto que autoriza gastos a partir de um endereço; possuí-lo é indistinguível de ser o dono.
Um defeito ou backdoor introduzido pelo compilador, pela biblioteca ou pelas ferramentas de build usadas para produzir o software, e não pelo código-fonte em si.
Um ataque que altera o site ou a interface que o usuário acessa, de modo que uma página de aparência correta monta transações que o protocolo…
O grupo de chaves autorizadas a atestar eventos de uma blockchain ou de uma ponte, junto com o número delas que precisa concordar.
Um contrato que guarda o estado e delega sua lógica a um endereço de implementação separado, permitindo substituir a lógica sem mudar o endereço com que…
Custodial significa que um terceiro detém as chaves e você detém um crédito contra ele; não custodial significa que você detém as chaves e não há…
Entidade que atende ao padrão legal de uma jurisdição para manter ativos de clientes em nome deles, sujeita a supervisão e a regras de segregação.
D
Um controle que interrompe ou limita as operações de um protocolo quando a atividade ultrapassa um limite predefinido.
Código malicioso — em geral injetado em um front-end web ou hospedado como um — que induz o usuário a assinar uma transação ou aprovação que…
E
Um empréstimo sem garantia que precisa ser tomado e pago dentro de uma única transação, revertendo por inteiro se o pagamento falhar.
Um endereço gerado por tentativas repetidas até começar com uma sequência de caracteres escolhida.
Envio de uma transferência mínima ou de valor zero a partir de um endereço cujos primeiros e últimos caracteres coincidem com os de um endereço que…
F
Um defeito naquilo que o protocolo foi projetado para fazer, e não em como foi programado — a implementação está correta, a regra que ela implementa…
A lista ordenada de palavras a partir da qual as chaves privadas de uma carteira são derivadas. Também chamada de seed phrase ou mnemônico.
G
O Grupo de Ação Financeira Internacional, o organismo intergovernamental cujas recomendações servem de modelo para os regimes nacionais de prevenção à lavagem de dinheiro.
K
Triagem contínua de transações em blockchain contra indicadores de risco — endereços sancionados, misturadores, produtos conhecidos de roubo — em distinção às verificações de identidade do…
L
Um conjunto nomeado de endereços autorizados a executar uma ação, com tudo o que não está na lista recusado por padrão.
M
Distorção da fonte de preços de que um protocolo depende, de modo que ele avalie garantias ou dívidas de forma incorreta e possa ser explorado nessa…
Valor que pode ser capturado ao escolher quais transações entram em um bloco e em que ordem.
O Regulamento de Mercados de Criptoativos da União Europeia — um arcabouço de aplicação direta que abrange prestadores de serviços de criptoativos, tokens referenciados a ativos…
Um esquema em que várias partes produzem em conjunto uma assinatura sem que nenhuma delas jamais detenha uma chave privada completa.
Uma carteira que exige assinaturas de várias chaves antes que uma transação seja executada, expressa como um limiar do tipo três de cinco.
N
Um número usado uma única vez, anexado a uma mensagem para que a mesma mensagem não possa ser processada validamente duas vezes.
P
O conjunto de leis e controles que obriga as empresas reguladas a detectar, impedir e comunicar a movimentação de recursos de origem criminosa.
Um sistema que bloqueia um ativo em uma blockchain e emite uma representação dele em outra, liberando o original quando a representação é destruída.
Uma oferta permanente de pagamento a pesquisadores que relatem vulnerabilidades por meio de um processo de divulgação definido.
Uma atestação publicada de que um custodiante detém ativos correspondentes aos saldos dos clientes, geralmente por meio de um compromisso criptográfico com o conjunto de obrigações…
O termo do GAFI para um negócio que realiza atividades com ativos virtuais em nome de terceiros — troca, transferência, custódia ou participação em serviços financeiros…
R
Uma classe de vulnerabilidade em que um contrato chama outro contrato antes de atualizar o próprio estado, permitindo que o contrato externo o chame de volta…
Uma fraude em que os operadores de um projeto retiram a liquidez reunida ou exercem um privilégio retido para expropriar os detentores, depois de terem divulgado…
S
A exigência de que os ativos dos clientes sejam mantidos separados dos recursos operacionais da própria empresa e sejam identificáveis como sendo dos clientes.
T
Uma exigência de prevenção à lavagem de dinheiro segundo a qual informações do originador e do beneficiário devem acompanhar transferências de valor acima de um limite…
Conferência de contrapartes e endereços contra listas governamentais de sanções, como a lista Specially Designated Nationals do Tesouro dos Estados Unidos.
Convencer ou subornar uma operadora de telefonia móvel a transferir o número de telefone da vítima para um SIM controlado pelo atacante, capturando códigos por SMS…
V
A etapa em que um contrato decide se uma mensagem foi realmente autorizada pelas chaves que ele exige.
Nenhuma correspondência .