Meninjau Kembali LayerZero: Pemikiran tentang Keamanan Protokol Cross-chain dan Desentralisasi

robot
Pembuatan abstrak sedang berlangsung

Keamanan dan Desentralisasi Protokol Cross-Chain: Refleksi terhadap LayerZero

Dalam beberapa tahun terakhir, protokol cross-chain memainkan peran yang semakin penting dalam ekosistem Web3. Namun, dengan terjadinya berbagai insiden keamanan, orang mulai meninjau kembali filosofi desain dan keamanan protokol ini. Artikel ini akan menggunakan LayerZero sebagai contoh untuk membahas masalah yang ada pada protokol cross-chain saat ini, serta ciri-ciri yang harus dimiliki oleh protokol cross-chain yang benar-benar desentralisasi.

Pentingnya dan Tantangan Protokol Cross-Chain

Pentingnya protokol cross-chain tidak dapat disangkal. Ini adalah kunci untuk mewujudkan interopabilitas Web3, dan juga alat yang diperlukan untuk memenuhi kebutuhan pengguna cross-chain. Namun, melihat dari kejadian keamanan selama dua tahun terakhir, kerugian yang ditimbulkan oleh protokol cross-chain menempati posisi teratas, dan masalah keamanan ini bahkan melebihi urgensi solusi skala Ethereum.

Arsitektur desain LayerZero dan keterbatasannya

LayerZero mengadopsi arsitektur desain yang terlihat sederhana: komunikasi antara Chain A dan Chain B dilakukan oleh Relayer, dan Oracle mengawasi Relayer. Desain ini menghilangkan konsensus rantai ketiga yang tradisional, memberikan pengguna pengalaman "cepat cross-chain".

Namun, desain ini memiliki kekurangan yang jelas:

  1. Menyederhanakan verifikasi multi-node menjadi verifikasi Oracle tunggal, secara signifikan mengurangi koefisien keamanan.

  2. Asumsikan Relayer dan Oracle selalu independen, asumsi kepercayaan ini sulit untuk bertahan dalam jangka panjang.

Meskipun memungkinkan banyak pihak untuk menjalankan Relayer, itu tidak dapat fundamentally menyelesaikan masalah ini. Menambah jumlah entitas yang dapat dipercaya tidak akan mengubah esensi produk, malah mungkin menimbulkan risiko keamanan baru.

Mengapa LayerZero disebut sebagai protokol cross-chain semi-desentralisasi?

LayerZero: Middleware, bukan Infrastruktur

LayerZero sebenarnya tidak dapat memberikan keamanan yang konsisten untuk proyek ekosistemnya, sehingga tidak dapat disebut sebagai infrastruktur sejati (Infrastructure). Ini lebih mirip dengan middleware (Middleware), yang memungkinkan pengembang aplikasi untuk mendefinisikan kebijakan keamanan mereka sendiri.

Risiko dan Potensi Bahaya Keamanan

Beberapa tim keamanan telah menunjukkan bahwa LayerZero memiliki kerentanan serius. Kerentanan ini dapat dimanfaatkan oleh orang dalam atau anggota tim yang dikenal, yang dapat menyebabkan pencurian dana pengguna. Sikap LayerZero terhadap masalah ini juga memicu kontroversi.

Kembali ke Sumber: Konsensus Satoshi Nakamoto

White paper Bitcoin yang diajukan oleh "共识 Satoshi" menekankan desentralisasi tanpa kepercayaan ( Trustless ) dan desentralisasi ( Decentralized ). Namun, LayerZero mengharuskan pengguna untuk mempercayai beberapa peran, dan seluruh proses cross-chain kekurangan bukti penipuan atau mekanisme verifikasi yang efektif, sehingga sulit untuk memenuhi standar desentralisasi yang sebenarnya.

Mengapa LayerZero disebut protokol cross-chain yang palsu?

Membangun protokol cross-chain yang benar-benar desentralisasi

Untuk mencapai protokol cross-chain yang benar-benar desentralisasi, perlu memikirkan kembali konsep desain, mungkin perlu memperkenalkan teknologi yang lebih canggih, seperti bukti nol-pengetahuan. Hanya dengan memastikan keamanan dan desentralisasi, protokol cross-chain dapat benar-benar memberikan dukungan infrastruktur yang dapat diandalkan untuk ekosistem Web3.

Dalam perkembangan pesat Web3 saat ini, kita perlu tetap waspada, tidak terjebak dalam inovasi yang tampak. Hanya dengan kembali ke esensi teknologi blockchain, dan berpegang pada prinsip inti desentralisasi dan keamanan, kita dapat membangun ekosistem cross-chain yang benar-benar andal dan berkelanjutan.

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
MidnightGenesisvip
· 10jam yang lalu
Setelah melihat kode sumber, memang asumsi kepercayaan terlalu kuat.
Lihat AsliBalas0
DefiEngineerJackvip
· 07-11 03:15
*sigh* lagi-lagi honeypot terpusat yang menyamar sebagai defi...
Lihat AsliBalas0
AirdropBlackHolevip
· 07-09 15:33
Layer0 benar-benar tidak bisa
Lihat AsliBalas0
faded_wojak.ethvip
· 07-08 20:50
Tidak heran saya selalu merasa mereka tidak dapat diandalkan.
Lihat AsliBalas0
GasGrillMastervip
· 07-08 20:46
Apa risiko keamanan, dasar hanya kerangka
Lihat AsliBalas0
YieldChaservip
· 07-08 20:42
Kata-kata yang menonjol, lakukan dengan baik.
Lihat AsliBalas0
PumpingCroissantvip
· 07-08 20:25
Hal yang terpusat hanyalah sebuah jebakan.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)