✍️ Gate 广场「创作者认证激励计划」进行中!
我们欢迎优质创作者积极创作,申请认证
赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
立即报名 👉 https://www.gate.com/questionnaire/7159
📕 认证申请步骤:
1️⃣ App 首页底部进入【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】进入认证页面,等待审核
让优质内容被更多人看到,一起共建创作者社区!
活动详情:https://www.gate.com/announcements/article/47889
DeFi的未来不再是单节点或单签名设置。
我们现在所经历的是缺乏更好的安全实践,这在一年中的364天都无关紧要,直到它变得非常重要。
在这个特殊事件中,你可以看到基本的安全管理失误,已被接近事件的消息源确认:
1.) 这是一个官方的LayerZero DVN,被攻击时安全措施非常差。
2.) 将这些做法应用于一个由中心化内部控制的1/1 DVN,结果被利用。
在这个案例中,节点数量存在中心化风险,(只有一个节点),很可能是因为DVN通过一两个RPC访问链上。
Kelp完全依赖LayerZero的DVN。这对于一个管理着15亿美元用户资金的团队来说极其不负责任。无法接受。
还有数十个类似的单一DVN仍在使用相同的设置运行。对于2/2或2/3的DVN,目前尚不清楚有多少由LZ自己控制。
进行链上尽职调查的安全研究人员建议,LayerZero自己运行了许多这些DVN。官方的LZ DVN设置为2/3,但全部在内部运行。因此,在KelpDAO的漏洞中,你面对的攻击向量是:LZ自己。
存在一种行为模式,带来整个DeFi系统的风险,而不仅仅是LZ系统。这些风险影响所有的代币持有者、发行者和借贷协议,现在都在因为设计选择而受苦。
我们一次又一次地看到这种情况。
这些风险在更大的链上金融市场中是完全不能接受的,也严重阻碍了我们的采用进程。
它还让我们作为一个建立在“不要信任,验证”理念上的行业倒退。
对基础设施的误导性描述,造成了围绕单节点、单签名架构的巨大风险网络,这对所有人试图实现的目标都是一次巨大打击。
我们可以做得更好。人们需要对自己承担的风险有更多了解。我们需要对所谓的去中心化更加严格。
风险框架正在进入DeFi。必须有所改变。