事後検証レポート(ポストモーテム)
DeFAIプロジェクトがセキュリティインシデント、資金損失、システム異常が発生した後に公開する正式な文書。通常はインシデントのタイムライン、根本原因分析、影響範囲、そして事後の是正措置と予防策を含む。チームの事後対応能力と透明性を評価する上で重要な文書である。
beginner
事故前警告シグナルパターン
複数の過去のDeFAIセキュリティインシデントを横断的に比較することで導き出される、インシデントが正式に発生する前に通常何らかの形で既に存在していた共通の異常な特徴(回収されなかった一時的な権限、戦略の複雑さに明らかに遅れをとっているリスク管理への投資、チームのコミュニケーションが突然不透明になるなど)。次のインシデントが発生する前に類似の高リスクシグナルを早期に認識するのに役立てるために使われる。
advanced
ホワイトハットによる資産回収
セキュリティインシデント発生後、独立したセキュリティ研究者(ホワイトハットハッカー)または攻撃者自身が、被害を受けたプロジェクトへの資産の一部または全部の返還を主体的に支援または交渉するプロセス。通常は公開での呼びかけ、報奨金交渉、または同じ脆弱性を利用して残りの資産を先んじて安全なアドレスに移動させることを含む。
intermediate