LayerZero desafía la Descentralización cross-chain, la seguridad genera controversia

robot
Generación de resúmenes en curso

Desafíos de Descentralización del Protocolo cross-chain: el caso de LayerZero

Los problemas de seguridad de los protocolos cross-chain son cada vez más evidentes, y su importancia incluso supera a las soluciones de escalado de Ethereum. En los últimos años, las pérdidas causadas por los protocolos cross-chain han encabezado la lista de eventos de seguridad. Sin embargo, la comprensión pública sobre el nivel de seguridad de estos protocolos sigue siendo insuficiente.

LayerZero como una nueva solución de cross-chain, adopta un diseño de arquitectura simplificado. Ejecuta la comunicación entre Chain A y Chain B a través de Relayer, y es supervisada por un Oracle. Este diseño elimina la necesidad de consenso de una tercera cadena tradicional y la verificación de múltiples nodos, proporcionando a los usuarios una rápida experiencia de cross-chain.

¿Por qué se dice que LayerZero es un protocolo cross-chain de pseudo-descentralización?

Sin embargo, esta arquitectura simplificada también presenta riesgos de seguridad potenciales:

  1. Simplificar la validación de múltiples nodos a una única validación de Oracle reduce drásticamente el coeficiente de seguridad.
  2. Suponer que el modelo de confianza independiente de Relayer y Oracle es difícil de mantener a largo plazo, no se alinea con la esencia de las criptomonedas.

Como una solución "ultraligera" de cross-chain, LayerZero solo se encarga de la transmisión de mensajes, sin responsabilizarse de la seguridad de la aplicación. Incluso permitir que múltiples partes operen como Relayer no resuelve fundamentalmente el problema de la confianza. Este diseño puede permitir que un atacante falsifique mensajes mediante la sustitución de nodos, lo que resulta en graves vulnerabilidades de seguridad.

LayerZero es más como un middleware, en lugar de ser una infraestructura real. No puede proporcionar garantías de seguridad unificadas para los proyectos ecológicos, lo que representa una diferencia esencial con la infraestructura en el sentido tradicional.

Varios equipos de seguridad han señalado que LayerZero presenta riesgos potenciales. Por ejemplo, el equipo de L2BEAT encontró problemas en su suposición de confianza, mientras que el equipo de Nomad destacó una vulnerabilidad crítica en los retransmisores. Estos problemas podrían llevar al robo de fondos de los usuarios.

Al revisar el libro blanco de Bitcoin, podemos ver que un verdadero sistema de Descentralización debería ser punto a punto, sin necesidad de terceros de confianza. Sin embargo, el diseño de LayerZero requiere que los usuarios confíen en múltiples roles, incluidos Relayer, Oracle y los desarrolladores de aplicaciones que utilizan su SDK. Esto va en contra de la idea central del "consenso de Satoshi."

A pesar de que LayerZero afirma ser un protocolo de Descentralización y sin confianza, en realidad no cumple completamente con estas características. Depende de roles privilegiados preestablecidos y carece de mecanismos efectivos de prueba de fraude o verificación.

¿Por qué se dice que LayerZero es un protocolo de cross-chain pseudo-descentralizado?

Construir un verdadero protocolo cross-chain de Descentralización sigue siendo un gran desafío. Las soluciones futuras pueden necesitar inspirarse en tecnologías avanzadas como las pruebas de conocimiento cero para mejorar la seguridad y el nivel de Descentralización. Solo al lograr verdaderamente la seguridad Descentralizada, el protocolo cross-chain podrá desempeñar un papel clave en el ecosistema Web3 del futuro.

Ver originales
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 5
  • Compartir
Comentar
0/400
MEVHunterWangvip
· 07-13 07:01
Otra trampa centralizada para engañar a la gente.
Ver originalesResponder0
GweiTooHighvip
· 07-13 03:15
Después de tanto esfuerzo, es una falsa Descentralización.
Ver originalesResponder0
AllInDaddyvip
· 07-10 22:29
La seguridad es un problema.
Ver originalesResponder0
BoredRiceBallvip
· 07-10 22:24
¿Centralizado? Aprender wormhole
Ver originalesResponder0
bridge_anxietyvip
· 07-10 22:15
Ya no hay más centralización, pato.
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)