Вызовы безопасности кросс-чейн протоколов: важность Децентрализации и Ненадежный.

robot
Генерация тезисов в процессе

Обсуждение безопасности кросс-чейн протокола: на примере LayerZero

В области Web3 проблема безопасности кросс-чейн протоколов становится все более актуальной. В последние годы суммы убытков от кросс-чейн протоколов занимают первое место среди всех типов инцидентов безопасности, и их важность даже превышает важность решений по масштабированию Ethereum. Как ключевой элемент взаимосвязанности Web3, безопасность кросс-чейн протоколов требует срочного повышения.

Некоторый кросс-чейн Протокол использует упрощенную архитектуру: связь между Chain A и Chain B выполняется Relayer, а Oracle отвечает за надзор. Эта архитектура избегает традиционной проверки консенсуса третьей цепи, предоставляя пользователям быстрый кросс-чейн опыт. Однако такая архитектура также имеет потенциальные риски:

  1. Упрощение многозначной валидации до единой валидации Oracle значительно снизило уровень безопасности.
  2. Предположим, что Relayer и Oracle всегда независимы, это предположение о доверии трудно поддерживать в долгосрочной перспективе и не соответствует идее децентрализованного доверия криптовалют.

Почему LayerZero считается псевдо-децентрализованным кросс-чейн протоколом?

Как "суперлегкое" кросс-чейн решение, этот протокол отвечает только за передачу сообщений и не может гарантировать безопасность приложений. Даже если открыть доступ к Relayer, позволяя участвовать нескольким сторонам, это не решит основную проблему безопасности. Увеличение числа доверенных субъектов не повышает безопасность кросс-чейн, а может вызвать новые проблемы.

Такие кросс-чейн протоколы трудно обеспечить безопасность так же, как это делают Layer1 и Layer2, поэтому их нельзя считать настоящей инфраструктурой. Это скорее промежуточное решение, предоставляющее разработчикам приложений возможность настраивать свои собственные стратегии безопасности. Однако такой дизайн может привести к уязвимостям в безопасности. Например, если злоумышленник получит доступ к конфигурации, он может украсть активы пользователей, изменив компоненты оракула и ретранслятора.

Обращаясь к белой книге Биткойна, мы можем увидеть, что децентрализация и отсутствие доверия являются основными концепциями криптовалюты. Настоящий децентрализованный кросс-чейн протокол должен избегать зависимости от доверенных третьих сторон и обеспечивать прямую коммуникацию от узла к узлу. Тем не менее, некоторые кросс-чейн протоколы, хотя и утверждают, что они децентрализованы и не требуют доверия, на самом деле все еще зависят от заранее заданных привилегированных ролей, и им не хватает эффективных механизмов доказательства мошенничества или верификации на цепочке.

Почему говорят, что LayerZero является псевдодецентрализованным кросс-чейн протоколом?

Создание действительно децентрализованного кросс-чейн протокола по-прежнему представляет собой вызов. Некоторые исследователи предложили использовать такие технологии, как нулевые знания, для повышения безопасности кросс-чейн протоколов. Однако ключевым моментом является то, осознает ли команда разработчиков протокола ограничения существующего дизайна и готова ли она к основным улучшениям.

Будущее развития кросс-чейн протоколов должно заключаться в достижении истинной децентрализованной безопасности, повышении устойчивости к атакам и создании внутренней ценности. Только так можно сыграть ключевую роль в экосистеме Web3 и способствовать широкому применению и развитию технологии блокчейн.

ZRO-4.03%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 2
  • Поделиться
комментарий
0/400
GateUser-ccc36bc5vip
· 07-27 20:08
Децентрализация является ключевым моментом
Посмотреть ОригиналОтветить0
OnchainFortuneTellervip
· 07-25 04:17
Ненадежные мосты появляются один за другим
Посмотреть ОригиналОтветить0
  • Закрепить