Tương lai của DeFi không phải là các nút đơn hoặc các thiết lập ký số đơn lẻ.


Những gì chúng ta đang trải qua hiện nay là thiếu các thực hành an ninh tốt hơn, điều này không quan trọng trong 364 ngày trong năm, cho đến khi nó thực sự quan trọng. Rất nhiều.
Trong vụ việc đặc biệt này, bạn có sự quản lý an ninh cơ bản bị sai lệch đã được xác nhận bởi các nguồn gần gũi với vấn đề:
1.) Đó là một LayerZero DVN chính thức bị tấn công với các thực hành an ninh rất kém.
2.) Áp dụng các thực hành này cho một DVN 1/1 dưới sự kiểm soát nội bộ tập trung đã bị khai thác.
Có rủi ro tập trung về số lượng nút ( trong trường hợp này, chỉ một) và có khả năng cách các DVN truy cập chuỗi ( thông qua một hoặc hai RPC).
Kelp dựa hoàn toàn vào LayerZero DVN. Điều này cực kỳ vô trách nhiệm từ một nhóm quản lý số tiền người dùng trị giá 1,5 tỷ đô la. Không thể chấp nhận được.

Còn hàng chục DVN đơn khác vẫn đang hoạt động với cùng một thiết lập. Đối với DVN 2/2 hoặc 2/3, chưa rõ có bao nhiêu trong số này do LZ kiểm soát.

Các nhà nghiên cứu an ninh đã thực hiện kiểm tra kỹ lưỡng trên chuỗi về vấn đề này cho rằng LayerZero tự vận hành nhiều trong số các DVN này. DVN chính thức của LZ được thiết lập là 2/3 nhưng tất cả đều chạy nội bộ. Vì vậy, trong vụ khai thác KelpDAO, bạn có một vector tấn công từ một thực thể duy nhất: chính LZ.
Có một mô hình hành vi tạo ra rủi ro trên toàn bộ hệ thống DeFi, không chỉ riêng hệ thống của LZ. Đó là tất cả các chủ token, nhà phát hành và các giao thức cho vay đang phải chịu đựng do các lựa chọn thiết kế.
Chúng ta đã thấy điều này lặp đi lặp lại nhiều lần.
Những rủi ro này hoàn toàn không thể chấp nhận trong các thị trường tài chính lớn hơn trên chuỗi và thực sự làm chúng ta tụt lại trong quá trình chấp nhận rộng rãi.
Nó cũng làm chúng ta tụt lại hoàn toàn như một ngành công nghiệp dựa trên tư duy "không tin tưởng, xác minh".
Việc sai lệch về cách xây dựng hạ tầng của bạn, từ đó tạo ra một mạng lưới rủi ro khổng lồ xung quanh các kiến trúc nút đơn, ký số đơn lẻ trên toàn bộ DeFi là một cú đánh lớn vào những gì mọi người đang cố gắng đạt được ở đây.
Chúng ta có thể làm tốt hơn. Mọi người cần được thông tin rõ hơn về các rủi ro mà họ đang phải đối mặt. Chúng ta cần nghiêm ngặt hơn trong việc gọi là phi tập trung.
Các khung rủi ro đang đến với DeFi. Chúng ta phải thay đổi điều gì đó.
ZRO0,49%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim