Acabei de revisar novamente o processo de transferência entre cadeias, e quanto mais olho, mais quero suspirar: uma vez que o IBC/mensagem/ponte passa, você pensa que só está clicando em “confirmar”, na verdade está entregando sua confiança a um monte de componentes. A própria cadeia, com seu consenso/validadores, calcula uma camada; o relé(relayer) é um carregador, teoricamente não deveria poder alterar, mas se ele ficar offline, você fica travado; o conjunto de cliente leve/verificação de prova, se tiver falhas na implementação, é que realmente “parece tudo certo, mas na verdade foi contornado”. Sem falar que algumas pontes ainda adicionam multi-assinaturas, oráculos, contratos de custódia… Em resumo, quanto mais cadeias, maior a quantidade de confiança necessária.



Recentemente, também tem gente reclamando que o sistema de etiquetas das ferramentas de dados na cadeia está atrasado ou até pode ser enganado, e isso também faz sentido: você ver “endereço seguro/marcado como phishing” não equivale ao estado real, na transferência entre cadeias, se qualquer etapa for comprometida, o resto fica vulnerável. De qualquer forma, meu hábito é: antes de transferir entre cadeias, verificar contratos e autorizações, e após a transferência, verificar se há aprovações extras; se puder, revogue, não deixe buracos para si mesmo.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar