Monad의 공동 창립자 Keone Hon은 X 플랫폼에 프로토콜 보안 자가 점검 목록을 게시했으며, 여기에는 관리 권한, 자금 보안 및 다중 서명(multi-signature) 메커니즘 설계 등 핵심 사항이 중점적으로 다루어져 있습니다. 주요 내용은 다음과 같은 10가지입니다: 1. 자금 손실을 초래할 수 있는 관리자 함수를 명확히 파악한다; 2. 관련 작업에 모두 타임락(time lock)이 설정되어 있는지 확인한다; 3. 실시간 모니터링 체계를 구축한다; 4. 관리자 함수가 호출될 때 즉시 경고를 발령한다; 5. 모든 특권 계정을 정리하고 가능한 한 다중 서명(k-of-n) 구조를 채택한다; 6. 서명 임계값 매개변수를 명확히 한다; 7. 다중 서명 참여자는 서명 작업 전용 독립적인 콜드 스토리지 장치를 사용하고 모범 사례(예: 거래 해시 독립 검증)를 준수해야 함; 8. 인출에 속도 제한을 설정하고 동일한 다중 서명 그룹이 이를 통제하지 않도록 함; 9. 직원 기기가 악성코드 탐지 및 관리 기능을 갖추도록 보장; 10. 다중 서명 참여자가 해킹당하는 극단적인 시나리오를 가정하고, 공격자의 관점에서 잠재적 공격 경로를 역추적하여 시스템 설계를 최적화함으로써 공격 비용과 복잡성을 높임.