Acabei de rever um processo de transferência entre cadeias, e quanto mais olho, mais quero suspirar: uma vez que o IBC/mensagem/ponte passa, você pensa que só está clicando em “confirmar”, mas na verdade está entregando sua confiança a um monte de componentes. A própria cadeia, seus consensos/validadores, calcula uma camada; o relé(relayer) é um carregador, teoricamente não deveria poder alterar, mas se ele ficar offline, você fica travado; a verificação de cliente leve/prova tem suas falhas, e aí é que está o verdadeiro “parece tudo certo, mas na verdade foi contornado”. Sem falar que algumas pontes ainda adicionam multiassinaturas, oráculos, contratos de custódia… Em resumo, quanto mais cadeias, maior a confiança necessária.



Recentemente, também tem gente reclamando que o sistema de etiquetas das ferramentas de dados na cadeia está atrasado, ou até pode ser enganado, o que faz sentido: você ver “endereço seguro/marcado como phishing” não equivale ao estado real, na transferência entre cadeias, se qualquer etapa for comprometida, o resto fica vulnerável. De qualquer forma, meu hábito é: antes de transferir entre cadeias, verificar contratos e autorizações, e após a transferência, conferir se há aprovações extras; se puder, feche-as, não deixe buracos para si mesmo.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar