【提案】成立社区应急事件小组

详见 https://shimo.im/docs/9YXRQvqt9WkWXkkJ/ 《〈Conflux社区应急事件处理机制〉征求意见稿》

一、背景
自Conflux主网上线以来仅短短2个月,社区已多次发生虚拟财产丢失和盗窃事件,社区内已潜伏多名意图窃取资产的不法分子,已对超过10位社区朋友造成恶劣影响,累计财产损失超过20万元人民币,并且有迅速扩大的趋势。
当社区内应急事件发生的时候,目前主要是由当事人自己处理,社区朋友随机热心帮忙。虽然部分事件可以得以解决,但更多的情况是解决方法不专业、不及时、不合规、资源不足、有效性不高,当事人得不到有力的帮助,努力后也难以解决问题。而作恶者却可以继续在社区里扫描,寻找下一个受害者,造成更多恶性事件。
此外,目前涉及虚拟资产盗窃的案例数量少、受理难、立案难,社区朋友普遍需要更有力和专业的司法帮助。
对此,社区综合管理委员会商讨应对方案,决定对社区内外的不法行为进行遏制和处理,全力守护社区的安全。

二、处理原则
1、加强虚拟财产安全知识和意识宣传,建立技术追踪和司法威慑,从源头上减少案件发生的概率。
2、对已发生的案件提供专业的处理和援助:例如提供应急小组、白帽子追踪、律师警局等司法资源,帮助及时准确的进行信息搜集、报案、谈判、协调、处理等。
3、形成生态防护机制:例如建立账户和地址黑名单,建立生态应用联合防护机制和规则,冻结作恶者各类账户和交易变现途径,各生态服务器配合提供相关信息等。对事件进行必要的公示。
4、提供相应的人力、经费、技术、司法等所需资源,成立应急机制或应急小组。
5、所需相关资源,需要社区和基金会共同提供支持。

三、详细方案
1、成立Conflux社区应急事件处理小组,负责协调资源处理应急事件
(1)为社区提供应急事件报告和寻求帮助的途径;
(2)建立社区应急资源库、生态联合防护机制、应急事件经验库等;
(3)第一时间响应应急事件;
(4)分析事件、调用需要的应急资源、进行应急处理,包括但不限于:信息搜集、报案、谈判、协调、处理、公示等;
(5)在一些情况下,采用特定的手段。

2、建立社区应急资源库,及时提供各类需要的援助。
(1)司法资源:熟悉数字资产领域案件的律师、公安、法官等,快速立案。
(2)信息资源:必要的信息化处理资源,主要用于证据收集和信息追踪。
(3)经费资源:应急经费,用于处理应急事件过程涉及到的各类花费。
(4)人力资源:除应急小组外的能提供各种帮助的热心朋友们。
(5)技术资源:社区合作的安全公司,提供白帽子技术,追踪定位。
(6)其他资源:有助于解决应急事件的其他资源。

3、建立生态联合防护机制:黑名单、冻结、返还等。
(1)Scan、Portal、MoonDex、MoonSwap、Flux、Tspace、FC-CFX等各生态项目。
(2)合作的各类交易所和dapp。
(3)生态项目方积极保护用户资产,如果发生生态项目相关的应急事件,项目方应第一时间采取必要的措施,包括且不限于:1.向用户和社区发出警示;2.向基金会、社区组织等报告并寻求帮助;3.积极主导或参与事件处理过程,提供力所能及的资源。

4、建立应急事件经验库
(1)将每次事件的经验进行归纳整理,形成安全知识和应急处理经验。
(2)不定期宣传分享和相关知识和经验。

四、应急事件处理激励
1、参与应急事件处理的小组成员和社区朋友,可依据相关条目申请社区季度个人贡献。
2、外部协助应急事件处理的组织和个人,可依据平均市场价获得报酬。

五、应急小组初始成员
已经历过应急事件的朋友们、基金会协调小组、所有热心的朋友、社区综合管理委员会。

5 Likes

赞。 很有前瞻性哦~~考虑如此周全,佩服。

中心化和去中心化的保险也可以涵盖在安全知识宣传范畴内

这个可以有