Multichain sagt, dass Benutzergelder sicher sind, als Antwort auf Fragen von PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Multichain gibt als Antwort auf Fragen an, dass Benutzergelder sicher sind

Überbrückungsprotokoll enthält Einzelheiten zu Fondsverwaltungspraktiken, nachdem L2BEAT Bedenken geäußert hat

Eine Woche nach The Defiant berichtet Zu Fragen zur Verwaltung von Benutzergeldern in Multichain verwies die Überbrückungsplattform auf einen am 29. September veröffentlichten Blogbeitrag. 

Seine Hauptbotschaft: Benutzergelder sind sicher.

Forscher von L2BEAT fanden heraus, dass Benutzergelder von einer Treuhandadresse in Multichain verschoben wurden, um an anderer Stelle im Netzwerk Liquidität bereitzustellen. Laut den Forschern und einem unabhängigen Sicherheitsexperten gab die Praxis Bedenken hinsichtlich der Fähigkeit der Benutzer auf, diese Gelder rechtzeitig zu finden und abzuheben.

Liquiditätstool

Multichain, das zweitgrößte Bridge-Protokoll mit einem Gesamtwert von 2 Milliarden US-Dollar, reagierte vor der Veröffentlichung nicht auf die Bitte von The Defiant um einen Kommentar und ging auf den Bericht ein  auf Twitter kurz danach.

„Wir nutzen das Shared-Liquidity-Tool, um die Liquidität automatisch auszugleichen“, sagte Multichain. „Kettenübergreifende Transaktionen werden alle durch das MPC-Netzwerk [Multi-Party Computation] gesichert. Es besteht kein Sicherheitsrisiko hinsichtlich des Cross-Chain-Mechanismus.“

Die Antwort enthielt einen Link zu einem am 29. September veröffentlichten Blog-Beitrag, der eine Erläuterung des „Shared-Liquidity-Tools“ enthielt.

MultichainSUS

Multichain wird zur Verwaltung von Benutzergeldern in Millionenhöhe befragt

Die Verwendung von Treuhandkonten durch die Überbrückungsplattform steht auf dem Prüfstand

„Wenn ein Benutzer Vermögenswerte von Kette A zu Kette B überbrückt, werden die Vermögenswerte des Benutzers auf Kette A an den treuhänderischen Pool auf Kette A gesendet, dann werden die treuhänderischen Vermögenswerte auf Kette B an den Benutzer gesendet oder die Vermögenswerte werden geprägt der Benutzer“, heißt es in dem Beitrag. „Dann kann der Benutzer den Vermögenswert direkt von Kette B zu Kette C überbrücken, ohne zu Kette A zurückkehren zu müssen. Die Einzahlungs- oder Treuhandadressen im Multichain-Protokoll befinden sich auf mehreren Ketten. Wie sich die Assets befinden, hängt davon ab, wie Benutzer das Multichain-Protokoll verwenden.“

Am Beispiel von Dai, einem Stablecoin auf der Fantom-Blockchain, sagte Multichain, dass alle Dai auf Fantom von Dai auf mehreren anderen Ketten unterstützt wurden: Optimism, Cronos, BNB, Polygon, Arbitrum, Avalanche und Ethereum.

[Eingebetteten Inhalt]

Der Beitrag fährt fort, dass der Geldverkehr automatisch erfolgt und von einem unabhängigen, verteilten Netzwerk von Validatoren genehmigt wird.

Dennoch müssen Benutzer weiterhin darauf vertrauen, dass Multichain die Liquidität effektiv verwaltet, so Michael Lewellen, Leiter Lösungen beim Sicherheitsunternehmen Open Zeppelin.

Multichain ist so aufgebaut, dass ein einziger Schlüssel zum Signieren von Transaktionen an mehreren Standorten gemeinsam genutzt wird.

„Das ist sicherlich besser, als einen einzigen Schlüssel an einem Ort zu haben“, sagte Lewellen gegenüber The Defiant. „Allerdings bedeutet es für die Community weniger Transparenz darüber, wie diese Multi-Signatur verwaltet wird, und es ändert nichts wirklich am Kernproblem, nämlich dass Multichain als Einheit völlig darauf vertraut wird, die Liquidität effektiv zu verwalten.“

Sicherheitsrisiko

Lewellen widersprach der Behauptung von Multichain, es bestehe „kein Sicherheitsrisiko“.

„Sie sind das Sicherheitsrisiko“, sagte er. „Das ist in Ordnung, wenn Benutzer damit einverstanden sind, Multichain zu vertrauen, und so funktionieren auch mehrere andere zentralisierte Brücken.“ Allerdings ist die Art und Weise, wie Multichain dies tut, weniger transparent als die meisten anderen, da die Art und Weise, wie sie die Liquidität verwalten, seltsam ist und es schwierig ist, festzustellen, ob die überbrückten Vermögenswerte vollständig besichert sind.“

Laut Tung Dinh, Leiter der Geschäftsentwicklung bei Multichain, war Kritik an ihrem neuartigen Ansatz zu erwarten. 

„Die Terminologie/Methodik ist eine Innovation und wir hatten mit Kontroversen gerechnet“, sagte Dinh. „Allerdings können alle Dai anhand der Router-Verträge überprüft werden.“

Aktualisiert am 3. November, um Kommentare von Tung Dinh von Multichain und Michael Lewellen von Open Zeppelin hinzuzufügen.

Zeitstempel:

Mehr von Der Trotzige