Risiko keamanan dan tantangan desentralisasi dari protokol cross-chain LayerZero

Tantangan Keamanan Protokol Cross-Chain dan Keterbatasan LayerZero

Dalam beberapa tahun terakhir, insiden keamanan protokol cross-chain sering terjadi, mengakibatkan kerugian yang besar, bahkan melebihi masalah yang ditimbulkan oleh solusi skalabilitas Ethereum. Ini menyoroti pentingnya dan urgensi untuk menyelesaikan masalah keamanan protokol cross-chain. Namun, karena pemahaman publik tentang protokol ini terbatas, sulit untuk menilai tingkat keamanannya secara akurat.

Di antara banyak solusi cross-chain, LayerZero mengadopsi desain arsitektur yang tampak sederhana. Ia melakukan komunikasi antar rantai melalui Relayer dan diawasi oleh Oracle. Desain ini menghilangkan proses konsensus rantai ketiga yang tradisional, memberikan pengalaman cross-chain yang cepat bagi pengguna. Namun, arsitektur yang disederhanakan ini juga membawa potensi risiko keamanan.

Mengapa LayerZero disebut sebagai protokol cross-chain yang semi-desentralisasi?

Pertama, LayerZero menyederhanakan verifikasi multi-node menjadi verifikasi Oracle tunggal, secara signifikan mengurangi koefisien keamanan. Kedua, model ini dibangun di atas asumsi independen antara Relayer dan Oracle, tetapi asumsi kepercayaan ini sulit untuk dipertahankan secara permanen, tidak sesuai dengan prinsip asli kripto, dan tidak dapat secara fundamental mencegah kolusi.

Ada pendapat yang mengatakan bahwa membuka akses Relayer mungkin bisa menyelesaikan masalah ini. Namun, menambah jumlah operator tidak sama dengan desentralisasi, ini hanya membuat sistem menjadi tanpa izin, bukan meningkatkan keamanannya. Relayer LayerZero pada dasarnya masih merupakan pihak ketiga yang tepercaya, mirip dengan Oracle.

Lebih penting lagi, LayerZero tidak bertanggung jawab atas keamanan aplikasi. Jika sebuah proyek yang menggunakan LayerZero memungkinkan modifikasi pada node konfigurasi, penyerang mungkin dapat menggantinya dengan node mereka sendiri, sehingga memalsukan pesan. Risiko potensial ini mungkin menjadi lebih serius dalam skenario yang kompleks.

Pada dasarnya, LayerZero lebih mirip dengan middleware, bukan infrastruktur yang sebenarnya. Ini tidak dapat memberikan jaminan keamanan yang seragam untuk proyek ekosistem, yang merupakan perbedaan mendasar dibandingkan dengan infrastruktur tradisional.

Beberapa tim keamanan telah menunjukkan potensi kerentanan LayerZero. Misalnya, jika pelaku jahat mendapatkan akses ke konfigurasi LayerZero, mereka mungkin dapat memanipulasi sistem, menyebabkan dana dicuri. Selain itu, pengulang LayerZero juga ditemukan memiliki kerentanan kritis yang dapat dimanfaatkan oleh orang dalam atau anggota tim yang dikenal.

Melihat kembali whitepaper Bitcoin, kita dapat melihat inti dari desentralisasi dan penghapusan kepercayaan. Namun, desain LayerZero tampaknya bertentangan dengan prinsip-prinsip ini. Ini mengharuskan pengguna untuk mempercayai Relayer, Oracle, dan pengembang yang membangun aplikasi menggunakan LayerZero, sementara entitas yang terlibat dalam tanda tangan ganda juga merupakan peran istimewa yang telah diatur sebelumnya. Yang lebih penting, dalam proses lintas rantai LayerZero tidak ada bukti penipuan atau bukti validitas yang dihasilkan, apalagi mengupload bukti-bukti ini ke blockchain untuk diverifikasi.

Oleh karena itu, meskipun LayerZero mengklaim sebagai infrastruktur terdesentralisasi, pada kenyataannya ia tidak sepenuhnya memenuhi prinsip inti dari "konsensus Satoshi Nakamoto". Jika sebuah protokol cross-chain tidak dapat mencapai keamanan terdesentralisasi yang sesungguhnya, maka tidak peduli seberapa besar skala pendanaannya atau seberapa tinggi lalu lintas penggunanya, pada akhirnya ia mungkin gagal karena kemampuan bertahan terhadap serangan yang tidak memadai.

Mengapa LayerZero disebut sebagai protokol cross-chain yang pseudo-desentralisasi?

Dalam membangun protokol cross-chain yang benar-benar terdesentralisasi, industri masih perlu melakukan lebih banyak eksplorasi dan inovasi. Misalnya, ada pandangan yang menyatakan bahwa teknologi seperti bukti nol pengetahuan dapat dipertimbangkan untuk meningkatkan keamanan dan tingkat desentralisasi protokol cross-chain. Namun, untuk benar-benar menyelesaikan masalah ini, pertama-tama kita perlu mengakui keterbatasan solusi yang ada dan terus mengejar solusi yang sesuai dengan gagasan inti blockchain.

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
AirdropHunter9000vip
· 21jam yang lalu
Keamanan tidak boleh diabaikan
Lihat AsliBalas0
StableGeniusDegenvip
· 23jam yang lalu
Keamanan selalu menjadi titik nyeri
Lihat AsliBalas0
CantAffordPancakevip
· 07-09 14:24
Keamanan bertukar dengan universalitas
Lihat AsliBalas0
HappyMinerUnclevip
· 07-09 14:22
Keamanan adalah garis kehidupan
Lihat AsliBalas0
HodlOrRegretvip
· 07-09 14:16
Risiko jauh lebih besar daripada keuntungan
Lihat AsliBalas0
ChainDoctorvip
· 07-09 14:15
Titik risiko tunggal sangat berbahaya
Lihat AsliBalas0
MEVSandwichvip
· 07-09 14:13
Harus memperhatikan keamanan
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)