Az L2BEAT jelentés a LayerZero biztonsági modelljét célozza meg

Az L2BEAT jelentés a LayerZero biztonsági modelljét célozza meg

A Cross-Chain Protocol elutasítja a követeléseket

A LayerZero protokoll, amely lehetővé teszi az üzenetküldést a blokkláncokon keresztül, és amelyet több száz millió dollárral megbízott alkalmazások használnak, január 5-én állítólagos biztonsági hiba miatt vizsgálták.

A Hozzászólás Krzysztof Urbański, az L2BEAT, egy elemző és kutatási webhely, amely a 2. réteg és hidak, megmutatta, hogy a LayerZero-n telepített, láncokon átívelő alkalmazást hogyan lehet viszonylag egyszerűen átkonfigurálni, hogy ellopják a felhasználók eszközeit. A konfiguráció akkor történik, ha két összetevőt, az Oracle-t és a Relayer-t ugyanaz a fél vezérli.

L2BEAT Report Takes Aim At LayerZero’s Security Model PlatoBlockchain Data Intelligence. Vertical Search. Ai.
A LayerZero magas szintű tervezése

A LayerZero cross-chain technológiáját a DeFi néhány legnagyobb protokollja használja, beleértve a decentralizált cseréket, mint pl. SushiSapap és a PancakeSwap, valamint a blokkláncok, mint a sokat hangoztatott Aptos. 

Urbański nem ért egyet a LayerZero-val whitepaper, ami azt jelzi, hogy a protokoll kialakítása biztosítja, hogy a Relayer ne tudjon összejátszani az Oracle-lel. 

„[A lap szerzői] még azt is egyenesen kijelentik, hogy a mechanika működéséhez az szükséges, hogy az Oracle és a Relayer függetlenek legyenek, és ne játsszanak össze” – mondta Urbański a The Defiantnek. "De az alkalmazásfejlesztők döntik el, hogy ki szolgáljon Oracle-ként és Relayer-ként, így szabadon beállíthatják úgy, hogy valóban függőek legyenek, és hogy összejátszanak."

A jelentés felvonta a szemöldökét, mert a LayerZero „megbízhatatlan” protokollnak nevezi magát a tanulmányában. A bizalmatlanság az egyik alapelve kriptoprotokollok, amelyek olyan gazdasági vagy műszaki mechanizmusok kidolgozására törekszenek, amelyek kiküszöbölik az emberi beavatkozás szükségességét. 

Ezenkívül a LayerZero-t használó projektek gyakran mozgatják az eszközöket a blokkláncokon keresztül, és az ilyen típusú cross-chain alkalmazások, az úgynevezett hidak, az egyik legsérülékenyebb 2022-ben több mint 1 milliárd dollárt veszítettek a kriptográfia alágazatai.

October ExploitsOctober Exploits

Rekord, 760 millió dollárt loptak el a „Hacktober” során

Rossz hónap a DeFi-biztonság számára: rávilágít a szabadonfutás csapdáira

LayerZero válaszol

A LayerZero Protokoll mögött álló LayerZero Labs csapata nem hiszi, hogy Urbański bármit is nyilvánosságra hozott, ami nem volt már nyilvános információ. 

„A LayerZero protokoll csak ez, egy protokoll” – mondta Ryan Zarick, a LayerZero Labs társalapítója és technológiai igazgatója a The Defiantnek. „Jó és rossz dolgokat is építhetsz rá. Ahogy az interneten és a blokkláncokon is lehet jó és rossz dolgokat építeni.”

A LayerZero felhasználási esetek széles körében használható – a SushiSwap a protokollt használja a blokkláncok közötti kereskedés megkönnyítésére. Egy keresztlánc-hozam-aggregátor, az úgynevezett Unison fejlesztés alatt áll. És elindult a Gh0stly Gh0sts nevű projekt NFT-kkel, amely a kezdetektől fogva keresztezheti a blokkláncokat a LayerZero segítségével áprilisban. 

A biztonságosabb blokkláncok közötti tranzakciók feloldása jelentős áldás lenne a kriptoipar számára, amely szenved az egyes blokkláncokon elhelyezett eszközök és információk nem megfelelő hatékonyságától. 

A LayerZero az egyik legnagyobb horderejű projekt, amely elősegíti a blokkláncok közötti kapcsolatot – a LayerZero Labs 213 millió dolláros támogatást gyűjtött össze. CrunchBase.

Ebben az összefüggésben Urbański bejegyzése fontos figyelmeztetés mindenki számára, aki úgy érzi, hogy a LayerZero-ra épített alkalmazások teljesen biztonságosak – még mindig van hely a hibára.

Hátsó szándék

A LayerZero Labs munkatársa, Zarick hátsó szándékot lát a jelentés mögött.

„Az L2BEAT fő problémája az, hogy egyetlen szerződéskészletre nézve nem tudnak egyszerűen minden LayerZero-kompatibilis alkalmazást általánosan felügyelni” – mondta a The Defiantnek.

„A láncokon átívelő alkalmazások egyre összetettebbé válásával az L2Beatnek testreszabott és bonyolult megfigyelőeszközöket kell írnia, hogy megfelelően felügyelje ezen alkalmazások biztonságát” – folytatta Zarick. "Sokkal könnyebb minden LayerZero-kompatibilis alkalmazást bizonytalanként megjelölni és hiteltelenné tenni, mint az egyes alkalmazások kiértékelésére fordítani az időt."

Urbański azt mondta a The Defiantnek, hogy nem kíván semmilyen protokollt kiemelni. „Nem akarjuk, hogy ez a megbeszélés csak a LayerZero-ra összpontosítson, példaként használtuk, de a fő cél az, hogy valóban rávilágítsunk a biztonsági kérdésekre, és elindítsuk a vitát.”

Bryan Pelligron, a LayerZero Labs vezérigazgatója és Urbański egyeztetett hogy tovább vitassák az ügyet egy Twitter Space-en. „Számunkra az az ideális eredmény, ha olyan következtetéseket vonunk le, amelyek biztonságosabbá teszik a LayerZero-t és az egész ökoszisztémát” – mondta Urbański. 

Időbélyeg:

Még több A Defiant