✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
去中心化金融(DeFi)的未來並非單一節點或單一簽名設置。
我們目前所經歷的是缺乏更好的安全實踐,這在一年中的364天都不重要,直到它真的很重要。非常重要。
在這次特定事件中,你可以看到基本的安全管理失誤,這已被接近事件的消息來源確認:
1.) 這是一個官方的 LayerZero DVN,卻遭受了安全措施極差的攻擊。
2.) 將這些做法應用於一個由中心化內部控制的1/1 DVN,結果被利用。
在這個案例中,節點數量存在中心化風險(只有一個),很可能是因為DVN通過一兩個RPC訪問鏈(。
Kelp僅依賴LayerZero DVN。這對一個管理著15億美元用戶資金的團隊來說,極其不負責任。不可接受。
還有數十個類似的單一DVN仍在運行,使用相同的設置。對於2/2或2/3的DVN,目前尚不清楚有多少由LZ自己控制。
對此事進行鏈上盡職調查的安全研究人員指出,LayerZero自己運行了許多這樣的DVN。官方的LZ DVN設為2/3,但全部在內部運行。因此,在KelpDAO的漏洞中,你面臨的攻擊向量是一個單一實體:LZ自己。
這種行為模式在整個DeFi系統中造成風險,不僅僅是LZ系統。所有的代幣持有者、發行者和借貸協議都在受到這些設計選擇的影響。
我們已經多次看到這種情況。
這些風險在鏈上更大的金融市場中是完全不能接受的,也讓我們在採用方面倒退了。
它也徹底破壞了我們這個建立在「不信任,驗證」心態上的行業。
對你的基礎設施的誤導性描述,從而在整個DeFi中形成一個巨大的風險網絡,圍繞著單節點、單簽名架構,這對於大家努力追求的目標來說是一個巨大打擊。
我們可以做得更好。人們需要更了解自己所承擔的風險。我們需要對我們所謂的去中心化更加嚴謹。
風險框架即將來臨DeFi。必須有所改變。