Multichain 在回答 PlatoBlockchain 数据智能问题时表示用户资金安全。 垂直搜索。 哎。

Multichain 在回答问题时表示用户资金安全

在 L2BEAT 提出担忧后,桥接协议提供了有关基金管理实践的详细信息

《反抗者》上映一周后 报道 关于 Multichain 用户资金管理的问题,桥接平台指向了 29 月 XNUMX 日发布的一篇博客文章。 

其主要信息是:用户资金安全。

L2BEAT 的研究人员发现,用户资金从 Multichain 中的托管地址转移,以便在网络的其他地方提供流动性。研究人员和独立安全专家表示,这种做法引起了人们对用户及时查找和提取这些资金的能力的担忧。

流动性工具

Multichain 是第二号桥接协议,锁定总价值 2B 美元,在发布之前没有回复 Defiant 的置评请求,并回应了该报告  Twitter 不久之后。

“我们使用共享流动性工具来自动平衡流动性,”Multichain 表示。 “跨链交易均由 MPC(多方计算)网络保障。跨链机制不存在安全风险。”

回复中包含一个 29 月 XNUMX 日发布的博客文章的链接,其中包括对“共享流动性工具”的解释。

多链SUS

多链对数百万用户资金的管理提出质疑

桥接平台使用托管账户受到审查

“当用户将资产从A链桥接到B链时,A链上的用户资产将被发送到A链上的托管池,然后B链上的托管资产将被发送给用户或将资产铸造为用户”,帖子中写道。 “然后用户可以将资产直接从链 B 桥接到链 C,而无需返回链 A。多链协议中的存款或托管地址位于多链上。资产如何定位取决于用户如何使用多链协议。”

Multichain 以 Fantom 区块链上的稳定币 Dai 为例,表示 Fantom 上的所有 Dai 都得到了其他几条链上 Dai 的支持:Optimism、Cronos、BNB、Polygon、Arbitrum、Avalanche 和 Ethereum。

[嵌入的内容]

该帖子继续说道,资金的流动是自动的,并由独立的分布式验证者网络批准。

尽管如此,安全公司 Open Zeppelin 解决方案主管 Michael Lewellen 表示,用户仍然必须相信 Multichain 能够有效管理流动性。

多链的构建使得用于签名交易的单个密钥在多个位置之间共享。

“这肯定比在一个位置使用一把钥匙要好,”卢埃伦告诉《捍卫者报》。 “然而,这意味着社区在如何管理多重签名方面的透明度较低,并且它并没有真正改变核心问题,即多链作为一个实体被完全信任以有效管理流动性。”

安全风险

Lewellen 反驳了 Multichain 的“不存在安全风险”的说法。

“他们是安全风险,”他说。 “如果用户愿意信任多链,那就没问题,这就是其他几个中心化桥的运作方式。然而,多链的做法不如大多数链那么透明,因为他们管理流动性的方式很奇怪,这使得很难判断桥接资产是否已完全抵押。”

Multichain 业务发展主管 Tung Dinh 表示,对其新颖方法的批评是意料之中的。 

“术语/方法是一项创新,[我们]预计会有争议,”Dinh 说。 “也就是说,所有 Dai 都可以通过查看路由器合约来进行审计。”

于 3 月 XNUMX 日更新,添加了 Multichain 的 Tung Dinh 和 Open Zeppelin 上的 Michael Lewellen 的评论。

时间戳记:

更多来自 反抗