El futuro de DeFi no son nodos únicos ni configuraciones de firmantes únicos.


Lo que estamos experimentando ahora es una falta de mejores prácticas de seguridad, lo cual no importa 364 de 365 días del año, hasta que realmente importa. Mucho.
En este incidente en particular, tienes una mala gestión básica de seguridad que ha sido confirmada por fuentes cercanas al asunto:
1.) Era una DVN oficial de LayerZero que fue atacada con prácticas de seguridad muy deficientes.
2.) Aplicar estas prácticas a una DVN 1/1 bajo control interno centralizado que fue explotada.
Había un riesgo de centralización en la cantidad de nodos ( en este caso, solo uno ) y probablemente la forma en que las DVNs accedían a la cadena ( a través de uno o dos RPCs ).
Kelp dependió únicamente de la DVN de LayerZero. Esto es extremadamente irresponsable por parte de un equipo con 1.5 mil millones de dólares en fondos de usuarios bajo gestión. Inaceptable.

Hay docenas más de DVNs individuales que todavía operan con la misma configuración. Para las DVNs 2/2 o 2/3, se desconoce cuántas de estas están controladas por LZ mismos.

Los investigadores de seguridad que han realizado diligencias en la cadena cerca de este asunto sugieren que LayerZero ejecuta muchas de estas DVNs por sí mismo. La DVN oficial de LZ está configurada como 2/3, pero todas se ejecutan internamente. Entonces, en la explotación de KelpDAO, tenías un vector de ataque de una sola entidad: LZ mismos.
Hay un patrón de comportamiento que crea riesgos en todo el sistema DeFi, no solo en el sistema de LZ. Son todos los titulares de tokens, emisores y protocolos de préstamo los que ahora están sufriendo por las decisiones de diseño.
Lo hemos visto una y otra vez.
Estos riesgos son completamente inaceptables en mercados financieros más grandes en cadena y realmente nos retrasan en términos de adopción.
También nos retrasan como industria construida sobre la mentalidad de "no confiar, verificar".
La tergiversación de lo que es tu infraestructura, creando así una enorme red de riesgos alrededor de arquitecturas de nodo único y firmante único en todo DeFi, es un golpe enorme a lo que todos intentan lograr aquí.
Podemos hacerlo mejor. La gente necesita estar más informada sobre los riesgos que está asumiendo. Necesitamos ser más rigurosos en lo que llamamos descentralizado.
Los marcos de riesgo están llegando a DeFi. Algo tiene que cambiar.
ZRO-5,36%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado