Multichain Mengatakan Dana Pengguna Aman dalam Menanggapi Pertanyaan PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Multichain Mengatakan Dana Pengguna Aman dalam Menanggapi Pertanyaan

Bridging Protocol Memberikan Detail tentang Praktik Pengelolaan Dana Setelah L2BEAT Mengangkat Kekhawatiran

Satu minggu setelah The Defiant melaporkan pada pertanyaan tentang pengelolaan dana pengguna di Multichain, platform penghubung menunjuk ke posting blog yang diterbitkan pada 29 September. 

Pesan utamanya: dana pengguna aman.

Peneliti di L2BEAT menemukan bahwa dana pengguna dipindahkan dari alamat escrow di Multichain untuk menyediakan likuiditas di tempat lain di jaringan. Praktik tersebut menimbulkan kekhawatiran tentang kemampuan pengguna untuk menemukan dan menarik dana tersebut pada waktu yang tepat, menurut para peneliti dan pakar keamanan independen.

Alat Likuiditas

Multichain, protokol jembatan No. 2 dengan nilai total $1.5B terkunci, tidak mengembalikan permintaan The Defiant untuk memberikan komentar sebelum publikasi dan menangani laporan  di Twitter tidak lama setelah itu.

“Kami menggunakan alat likuiditas bersama untuk menyeimbangkan likuiditas secara otomatis,” kata Multichain. “Transaksi lintas rantai semuanya diamankan oleh jaringan MPC [perhitungan multi pihak]. Tidak ada risiko keamanan terkait mekanisme lintas rantai.”

Tanggapannya termasuk tautan ke posting blog yang diterbitkan 29 September, yang mencakup penjelasan tentang "alat likuiditas bersama."

MultirantaiSUS

Multichain Ditanya Tentang Pengelolaan Jutaan Dana Pengguna

Penggunaan Akun Escrow Platform Bridging Berada di Bawah Pengawasan

“Ketika pengguna menjembatani aset dari rantai A ke rantai B, aset pengguna di Rantai A akan dikirim ke kumpulan escrow di Rantai A, kemudian aset yang diwakafkan di rantai B akan dikirim ke pengguna atau aset akan dicetak untuk pengguna,” tulis postingan tersebut. “Kemudian pengguna dapat menjembatani aset langsung dari Rantai B ke Rantai C tanpa kembali ke Rantai A. Alamat deposit atau escrow dalam protokol Multichain berada di multi-rantai. Bagaimana aset berada tergantung pada bagaimana pengguna menggunakan protokol Multichain.”

Menggunakan contoh Dai, stablecoin, di blockchain Fantom, Multichain mengatakan semua Dai di Fantom didukung oleh Dai di beberapa rantai lain: Optimisme, Cronos, BNB, Polygon, Arbitrum, Longsor dan Ethereum.

[Embedded content]

Pergerakan dana dilakukan secara otomatis dan disetujui oleh jaringan validator independen yang terdistribusi.

Namun demikian, pengguna masih harus percaya bahwa Multichain mengelola likuiditas secara efektif, menurut Michael Lewellen, kepala solusi di perusahaan keamanan Open Zeppelin.

Multichain dibangun sedemikian rupa sehingga satu kunci untuk menandatangani transaksi dibagikan di beberapa lokasi.

“Itu tentu lebih baik daripada menjadi satu kunci di satu lokasi,” kata Lewellen kepada The Defiant. “Namun, itu berarti kurangnya transparansi bagi masyarakat tentang bagaimana multi-sig itu dikelola dan itu tidak benar-benar mengubah masalah inti yaitu bahwa Multichain sebagai entitas sepenuhnya dipercaya untuk mengelola likuiditas secara efektif.”

Risiko keamanan

Lewellen menolak pernyataan Multichain bahwa "tidak ada risiko keamanan."

"Mereka adalah risiko keamanan," katanya. “Tidak apa-apa jika pengguna setuju dengan mempercayai Multichain dan begitulah cara beberapa jembatan terpusat lainnya beroperasi. Namun, cara Multichain melakukan ini kurang transparan daripada kebanyakan karena cara aneh mereka mengelola likuiditas yang membuat sulit untuk mengatakan bahwa aset yang dijembatani sepenuhnya dijaminkan.”

Kritik terhadap pendekatan baru mereka diharapkan, menurut Tung Dinh, kepala pengembangan bisnis Multichain. 

“Terminologi/metodologi adalah sebuah inovasi dan [kami] mengharapkan kontroversi,” kata Dinh. “Yang mengatakan semua Dai dapat diaudit dengan melihat [ing] pada kontrak router.”

Diperbarui pada 3 November untuk menambahkan komentar oleh Tung Dinh dari Multichain dan Michael Lewellen di Open Zeppelin.

Stempel Waktu:

Lebih dari Si Penentang