Переосмысляя LayerZero: размышления о безопасности кросс-чейн протокола и децентрализации

robot
Генерация тезисов в процессе

Безопасность и децентрализация кросс-чейн протокола: размышления о LayerZero

В последние годы кросс-чейн протоколы играют все более важную роль в экосистеме Web3. Однако с учетом различных инцидентов безопасности люди начали переосмысливать концепцию дизайна и безопасность этих протоколов. В данной статье на примере LayerZero будут рассмотрены текущие проблемы кросс-чейн протоколов, а также качества, которые должны иметь действительно децентрализованные кросс-чейн протоколы.

Важность и вызовы кросс-чейн протоколов

Важность кросс-чейн протоколов не подлежит сомнению. Они являются ключом к обеспечению межоперабельности Web3 и необходимым инструментом для удовлетворения потребностей пользователей в кросс-чейн. Однако, судя по событиям безопасности за последние два года, убытки, вызванные кросс-чейн протоколами, занимают первое место, и их проблемы с безопасностью даже превышают срочность решений по масштабированию Эфириума.

Архитектура и ограничения LayerZero

LayerZero использует на вид простую архитектуру дизайна: Relayer осуществляет связь между Chain A и Chain B, а Oracle контролирует Relayer. Этот дизайн избавляет от традиционного консенсуса третьей цепи, предоставляя пользователям опыт "быстрого кросс-чейна".

Однако, в этом дизайне есть очевидные недостатки:

  1. Упрощение многовузловой проверки до единственной проверки Oracle значительно снизило уровень безопасности.

  2. Предположим, что Relayer и Oracle всегда независимы, это предположение о доверии трудно поддерживать в долгосрочной перспективе.

Даже если разрешить нескольким сторонам запускать Relayer, это не решит эти проблемы в корне. Увеличение числа доверенных субъектов не изменит суть продукта, а наоборот, может привести к новым угрозам безопасности.

Почему LayerZero считается псевдо-децентрализованным кросс-чейн протоколом?

LayerZero: Мидлваре, а не инфраструктура

LayerZero на самом деле не может обеспечить согласованную безопасность для своих экосистемных проектов, поэтому его нельзя назвать настоящей инфраструктурой (Infrastructure). Он скорее похож на промежуточное ПО (Middleware), позволяя разработчикам приложений самостоятельно определять стратегии безопасности.

Безопасностные риски и потенциальные угрозы

Несколько команд безопасности уже указали на серьезные уязвимости в LayerZero. Эти уязвимости могут быть использованы внутренними лицами или членами команды с известной личностью, что может привести к краже средств пользователей. Реакция LayerZero на эти проблемы также вызвала споры.

Возвращение к истокам: консенсус Сатоши Накамото

Биткойн-белая книга, предложенная "Консенсусом Сатоши", акцентирует внимание на Децентрализации( и бездоверии). Однако LayerZero требует от пользователей доверия к нескольким ролям, и весь кросс-чейн процесс страдает от недостатка эффективных механизмов доказательства мошенничества или верификации, что затрудняет соблюдение истинных стандартов децентрализации.

Почему говорят, что LayerZero является псевдодецентрализованным кросс-чейн протоколом?

Построение настоящего Децентрализация кросс-чейн Протокол

Чтобы реализовать настоящую Децентрализацию кросс-чейн Протокола, необходимо переосмыслить концепцию дизайна, возможно, потребуется внедрить более современные технологии, такие как доказательства с нулевым разглашением и т.д. Только на основе обеспечения безопасности и Децентрализации кросс-чейн Протокол сможет действительно обеспечить надежную инфраструктурную поддержку для экосистемы Web3.

В быстро развивающемся мире Web3 сегодня нам нужно сохранять ясность ума и не позволять себя обмануть поверхностными инновациями. Только вернувшись к сути технологий блокчейна и придерживаясь основных концепций Децентрализации и безопасности, мы сможем создать действительно надежную и устойчивую кросс-чейн экосистему.

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 5
  • Поделиться
комментарий
0/400
AirdropBlackHolevip
· 17ч назад
Layer0 действительно не работает
Посмотреть ОригиналОтветить0
faded_wojak.ethvip
· 07-08 20:50
Неудивительно, что я всегда считал их ненадежными.
Посмотреть ОригиналОтветить0
GasGrillMastervip
· 07-08 20:46
Какие риски безопасности? В основе это просто декорация.
Посмотреть ОригиналОтветить0
YieldChaservip
· 07-08 20:42
Сказано в точку, отлично сделано
Посмотреть ОригиналОтветить0
PumpingCroissantvip
· 07-08 20:25
Централизованные вещи - это ловушка.
Посмотреть ОригиналОтветить0
  • Закрепить