L'avenir de la DeFi n'est pas constitué de nœuds uniques ou de configurations à signataire unique.


Ce que nous vivons actuellement, c'est un manque de meilleures pratiques de sécurité, ce qui n'a pas d'importance 364 jours sur 365, jusqu'à ce que cela devienne crucial. Beaucoup.
Dans cet incident particulier, vous avez une mauvaise gestion de la sécurité qui a été confirmée par des sources proches du dossier :
1.) C'était un DVN LayerZero officiel qui a été attaqué avec des pratiques de sécurité très faibles.
2.) Appliquer ces pratiques à un DVN 1/1 sous contrôle interne centralisé qui a été exploité.
Il y avait un risque de centralisation concernant le nombre de nœuds ( dans ce cas, juste un) et probablement la façon dont les DVN accédaient à la chaîne ( via un ou deux RPCs).
Kelp s'appuyait uniquement sur le DVN LayerZero. C'est extrêmement irresponsable de la part d'une équipe gérant 1,5 milliard de dollars en fonds utilisateurs. Inacceptable.

Il y a des dizaines d'autres DVN uniques qui fonctionnent encore avec la même configuration. Pour les DVN 2/2 ou 2/3, on ne sait pas combien sont contrôlés par LZ eux-mêmes.

Les chercheurs en sécurité qui ont mené des vérifications en chaîne proches de cette affaire suggèrent que LayerZero gère lui-même beaucoup de ces DVN. Le DVN officiel de LZ est configuré en 2/3 mais tous sont gérés en interne. Donc, dans l'exploitation de KelpDAO, vous aviez un vecteur d'attaque d'une seule entité : LZ eux-mêmes.
Il existe un schéma de comportement qui crée un risque pour l'ensemble du système DeFi, pas seulement pour le système LZ. Ce sont tous les détenteurs de tokens, émetteurs et protocoles de prêt qui souffrent désormais des choix de conception.
Nous l'avons vu maintes fois.
Ces risques sont totalement inacceptables sur les marchés financiers plus importants en chaîne et nous freinent vraiment en termes d'adoption.
Cela nous retarde également en tant qu'industrie construite sur la mentalité « ne fais pas confiance, vérifie ».
La mauvaise représentation de ce qu'est votre infrastructure crée ainsi un web massif de risques autour des architectures à nœud unique, signataire unique dans toute la DeFi, ce qui est un coup dur pour ce que tout le monde essaie d'accomplir ici.
Nous pouvons faire mieux. Les gens doivent être mieux informés des risques qu'ils prennent. Nous devons être plus rigoureux dans ce que nous qualifions de décentralisé.
Des cadres de gestion des risques arrivent dans la DeFi. Il faut que quelque chose change.
ZRO-2,88%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler