配置
可以通过configs/cobo-tss-node-config.yaml 文件配置嵌入式风险控制模块。配置定义了以下任务请求的规则:
- 密钥生成(KeyGen):为 MPC 钱包创建新的私钥分片
- 密钥签名(KeySign):签署交易或消息
- 密钥再共享(KeyReshare):在参与者之间重新分配私钥分片
enable: 启用或禁用嵌入式风险控制机制key_gen.reject_all: 如果为 true,拒绝所有密钥生成请求key_sign.reject_all: 如果为 true,拒绝所有密钥签名请求key_share_sign.reject_all: 如果为 true,拒绝所有私钥分片验证请求key_reshare.reject_all: 如果为 true,拒绝所有密钥再共享请求<key_gen>.allow_list或<key_reshare>.allow_list: 允许的密钥生成或再共享配置列表xpubkey: 密钥再共享的根扩展公钥new_threshold: 新的签名阈值new_node_ids: 允许参与密钥再共享的节点 ID
<扩展根公钥>:MPC 钱包的根扩展公钥<Cobo TSS Node ID>:Cobo 的 TSS Node ID<客户 TSS Node ID>:您的 TSS Node ID<第三方 TSS Node ID>:第三方 TSS Node ID
安全建议
- 尽管嵌入式风险控制机制提供了基本的安全性,但强烈建议也实现回调机制以进行额外的自定义风险控制。这两者的组合提供了更全面的和灵活的风险管理策略。
- 定期审查和更新您的风险控制配置
- 在部署到生产环境之前,请在开发环境中测试您的配置
