L2BEAT レポートが LayerZero のセキュリティ モデルを狙う

L2BEAT レポートが LayerZero のセキュリティ モデルを狙う

クロスチェーンプロトコルは主張を却下する

ブロックチェーン間のメッセージングを可能にし、数億ドルを委託されたアプリケーションで使用されるプロトコルである LayerZero は、5 月 XNUMX 日にセキュリティ上の欠陥とされるものについて精査されました。

A 役職 L2BEAT の Krzysztof Urbański による分析と調査の Web サイトで、 レイヤー2 およびブリッジは、LayerZero にデプロイされたクロスチェーン アプリケーションが比較的簡単に再構成されて、ユーザーの資産を盗む方法を示しました。 この構成は、Oracle と Relayer と呼ばれる XNUMX つのコンポーネントが同じ当事者によって制御されている場合に発生します。

L2BEAT レポートは、LayerZero のセキュリティ モデル PlatoBlockchain データ インテリジェンスを対象としています。垂直検索。あい。
LayerZero のハイレベルな設計

LayerZero のクロスチェーン技術は、次のような分散型取引所を含む、DeFi の最大のプロトコルの一部で使用されています。 寿司入れ替え と PancakeSwap、そして大々的に宣伝されている Aptos のようなブロックチェーン。 

Urbański は LayerZero の意見に同意しません ホワイトペーパーこれは、プロトコルの設計により、リレイヤーがオラクルと共謀できないことが保証されていることを示しています。 

「[論文の著者は] 彼らのメカニズムが機能するためには、Oracle と Relayer が独立しており、共謀しないことが必要であると直接述べています」と Urbański 氏は The Defiant に語っています。 「しかし、誰がオラクルとリレイヤーとして機能するかを選択するのはアプリ開発者次第です。したがって、彼らは実際に依存し、共謀する方法で自由に設定できます。」

このレポートは、LayerZero がそのホワイトペーパーで自身を「トラストレス」プロトコルと呼んでいるため、眉をひそめました。 Trustlessness は、 暗号化プロトコル、経済的であれ技術的であれ、人間の介入の必要性を排除するメカニズムの開発に努めています。 

さらに、LayerZero を使用するプロジェクトは多くの場合、ブロックチェーン間で資産を移動します。ブリッジと呼ばれるこれらのタイプのクロスチェーン アプリケーションは、その XNUMX つです。 最も脆弱な 2022 年には仮想通貨のサブセクターが拡大し、1 億ドル以上がエクスプロイトで失われました。

XNUMX月エクスプロイトXNUMX月エクスプロイト

「Hacktober」中の悪用で 760 億 XNUMX 万ドルが盗まれました

DeFiセキュリティの悪い月は、自由奔放な慣行の落とし穴を浮き彫りにします

LayerZero の応答

LayerZero プロトコルの背後にある会社である LayerZero Labs のチームは、Urbański がまだ公開されていない情報を公開したとは考えていません。 

「LayerZero プロトコルはまさにプロトコルです」と、LayerZero Labs の共同設立者兼 CTO である Ryan Zarick 氏は The Defiant に語っています。 「その上に良いものと悪いものを構築できます。 インターネットやブロックチェーン上で良いものも悪いものも構築できるように。」

LayerZero は幅広いユースケースに使用できます — SushiSwap はこのプロトコルを使用して、ブロックチェーン間の取引を容易にします。 と呼ばれるクロスチェーン利回りアグリゲーター ユニゾン 開発中です。 また、Gh0stly Gh0sts と呼ばれるプロジェクトは、XNUMX 月に LayerZero を使用して最初からブロックチェーンを横断できる NFT で開始されました。 

より安全なブロックチェーン間トランザクションのロックを解除することは、単一のブロックチェーン上でサイロ化された資産と情報の非効率性に悩まされている仮想通貨業界にとって大きな恩恵となるでしょう。 

LayerZero は、ブロックチェーン間の接続を促進する最も注目を集めるプロジェクトの 213 つです。 Crunchbase.

この文脈において、Urbański の投稿は、LayerZero で構築されたアプリは完全に安全であるという印象を持っている人にとって重要な警告です — まだエラーの余地があります.

下心

LayerZero Labs の Zarick は、レポートの背後に隠された動機を見ています。

「L2BEAT の主な問題は、単一のコントラクト セットを見て、すべての LayerZero 対応アプリケーションを簡単に普遍的に監視できないことです」と彼は The Defiant に語っています。

「クロスチェーン アプリケーションがより複雑になるにつれて、L2Beat は、これらのアプリケーションのセキュリティを適切に監視するために、カスタマイズされた複雑な監視ツールを作成する必要があります」と Zarick 氏は続けます。 「すべての LayerZero 対応アプリケーションを安全でないものとしてマークし、それらの信用を落とすことは、各アプリケーションの評価に実際の作業に時間を費やすよりもはるかに簡単です。」

Urbański は The Defiant に、プロトコルを特定するつもりはないと語った。 「この議論が LayerZero だけに集中することを望んでいません。例として使用しましたが、主な目標は実際にセキュリティの問題を強調し、議論を刺激することです。」

今後、LayerZero Labs の CEO である Bryan Pelligron と Urbański は、 同意して Twitter スペースでこの問題をさらに議論する。 「私たちにとって理想的な結果は、LayerZero とエコシステム全体の両方をより安全にするいくつかの結論を出すことです」と Urbański 氏は述べています。 

タイムスタンプ:

より多くの 反抗的