DeFi的未来不再是单节点或单签名设置。


我们现在所经历的是缺乏更好的安全实践,这在一年中的364天都无关紧要,直到它变得非常重要。
在这个特殊事件中,你可以看到基本的安全管理失误,已被接近事件的消息源确认:
1.) 这是一个官方的LayerZero DVN,被攻击时安全措施非常差。
2.) 将这些做法应用于一个由中心化内部控制的1/1 DVN,结果被利用。
在这个案例中,节点数量存在中心化风险,(只有一个节点),很可能是因为DVN通过一两个RPC访问链上。
Kelp完全依赖LayerZero的DVN。这对于一个管理着15亿美元用户资金的团队来说极其不负责任。无法接受。

还有数十个类似的单一DVN仍在使用相同的设置运行。对于2/2或2/3的DVN,目前尚不清楚有多少由LZ自己控制。
进行链上尽职调查的安全研究人员建议,LayerZero自己运行了许多这些DVN。官方的LZ DVN设置为2/3,但全部在内部运行。因此,在KelpDAO的漏洞中,你面对的攻击向量是:LZ自己。
存在一种行为模式,带来整个DeFi系统的风险,而不仅仅是LZ系统。这些风险影响所有的代币持有者、发行者和借贷协议,现在都在因为设计选择而受苦。
我们一次又一次地看到这种情况。
这些风险在更大的链上金融市场中是完全不能接受的,也严重阻碍了我们的采用进程。
它还让我们作为一个建立在“不要信任,验证”理念上的行业倒退。
对基础设施的误导性描述,造成了围绕单节点、单签名架构的巨大风险网络,这对所有人试图实现的目标都是一次巨大打击。
我们可以做得更好。人们需要对自己承担的风险有更多了解。我们需要对所谓的去中心化更加严格。
风险框架正在进入DeFi。必须有所改变。
ZRO4.19%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论