Майбутнє DeFi — це не одноосібні вузли або налаштування з одним підписантом.


Що ми зараз переживаємо, — це відсутність кращих практик безпеки, що не має значення 364 дні з 365 у році, поки це не стане важливим. Дуже важливим.
У цьому конкретному випадку йдеться про базове неправильне управління безпекою, яке підтвердили джерела, близькі до справи:
1.) Це був офіційний LayerZero DVN, який був атакований через дуже погані практики безпеки.
2.) Застосування цих практик до DVN 1/1 під централізованим внутрішнім контролем, який був експлуатований.
Ризик централізації існував щодо кількості вузлів (у цьому випадку, всього один) і ймовірно спосіб доступу DVN до ланцюга (через один або два RPC).
Kelp покладався виключно на LayerZero DVN. Це надзвичайно безвідповідально з боку команди, яка керує $1.5 млрд користувацьких коштів. Це неприпустимо.

Є десятки інших окремих DVN, які досі працюють із такою ж конфігурацією. Щодо DVN 2/2 або 2/3, невідомо, скільки з них контролює сама LZ.

Дослідники безпеки, які провели аудит на лінії, близький до цієї справи, припускають, що LayerZero сам керує багатьма з цих DVN. Офіційний DVN LZ налаштований як 2/3, але всі вони працюють внутрішньо. Тому у випадку з експлуатацією KelpDAO, у вас був один вектор атаки: сам LZ.
Існує шаблон поведінки, який створює ризики для всієї системи DeFi, а не лише для системи LZ. Це всі токенхолдери, емітенти та кредитні протоколи, які тепер страждають через вибір архітектури.
Ми бачили це знову і знову.
Ці ризики є абсолютно неприпустимими на більших фінансових ринках у мережі і справді віддаляють нас від широкого впровадження.
Вони також цілком віддаляють нас як галузь, побудовану на ментальності "не довіряй, перевіряй".
Неправдиве уявлення про вашу інфраструктуру створює величезну мережу ризиків навколо архітектур з одним вузлом, одним підписантом у всьому DeFi — це величезний удар по тому, чого всі намагаються досягти тут.
Ми можемо зробити краще. Людям потрібно більше інформованості про ризики, які вони беруть на себе. Ми маємо бути більш строгими у тому, що називаємо децентралізованим.
Рамки ризиків скоро з’являться у DeFi. Щось має змінитися.
ZRO2,58%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити