去中心化金融(DeFi)的未來並非單一節點或單一簽名設置。


我們目前所經歷的是缺乏更好的安全實踐,這在一年中的364天都不重要,直到它真的很重要。非常重要。
在這次特定事件中,你可以看到基本的安全管理失誤,這已被接近事件的消息來源確認:
1.) 這是一個官方的 LayerZero DVN,卻遭受了安全措施極差的攻擊。
2.) 將這些做法應用於一個由中心化內部控制的1/1 DVN,結果被利用。
在這個案例中,節點數量存在中心化風險(只有一個),很可能是因為DVN通過一兩個RPC訪問鏈(。
Kelp僅依賴LayerZero DVN。這對一個管理著15億美元用戶資金的團隊來說,極其不負責任。不可接受。

還有數十個類似的單一DVN仍在運行,使用相同的設置。對於2/2或2/3的DVN,目前尚不清楚有多少由LZ自己控制。
對此事進行鏈上盡職調查的安全研究人員指出,LayerZero自己運行了許多這樣的DVN。官方的LZ DVN設為2/3,但全部在內部運行。因此,在KelpDAO的漏洞中,你面臨的攻擊向量是一個單一實體:LZ自己。
這種行為模式在整個DeFi系統中造成風險,不僅僅是LZ系統。所有的代幣持有者、發行者和借貸協議都在受到這些設計選擇的影響。
我們已經多次看到這種情況。
這些風險在鏈上更大的金融市場中是完全不能接受的,也讓我們在採用方面倒退了。
它也徹底破壞了我們這個建立在「不信任,驗證」心態上的行業。
對你的基礎設施的誤導性描述,從而在整個DeFi中形成一個巨大的風險網絡,圍繞著單節點、單簽名架構,這對於大家努力追求的目標來說是一個巨大打擊。
我們可以做得更好。人們需要更了解自己所承擔的風險。我們需要對我們所謂的去中心化更加嚴謹。
風險框架即將來臨DeFi。必須有所改變。
ZRO-4.48%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言