LayerZero, cross-chain Merkeziyetsizlik güvenliğini tartışmalı hale getiriyor

robot
Abstract generation in progress

LayerZero Örneğinde Cross-chain Protokolünün Merkeziyetsizlik Zorlukları

cross-chain protokolünün güvenlik sorunları giderek belirginleşiyor, önemi hatta Ethereum ölçeklendirme çözümlerini aşıyor. Son yıllarda, cross-chain protokollerinin neden olduğu kayıplar her türlü güvenlik olayları arasında ilk sırada yer alıyor. Ancak, halkın bu protokollerin güvenlik seviyesini algılama düzeyi hala yetersiz.

LayerZero, yeni nesil bir cross-chain çözümü olarak sade bir mimari tasarımı benimsemiştir. Relayer aracılığıyla Chain A ve Chain B arasında iletişimi gerçekleştirir ve Oracle tarafından denetlenir. Bu tasarım, geleneksel üçüncü zincir mutabakatını ve çoklu düğüm doğrulamasını ortadan kaldırarak kullanıcılara hızlı bir cross-chain deneyimi sunar.

Neden LayerZero'nın sahte merkeziyetsizlik cross-chain protokolü olduğunu söylüyoruz?

Ancak, bu basitleştirilmiş mimari potansiyel güvenlik açıklarını da beraberinde getiriyor:

  1. Çoklu düğüm doğrulamasını tek bir Oracle doğrulamasına indirgeyerek güvenlik katsayısını önemli ölçüde düşürdü.
  2. Relayer ve Oracle'ın her zaman bağımsız bir güven modeli sürdürmesi uzun vadede zor, kripto paranın temel felsefesi ile uyumlu değil.

"Ultra hafif" bir cross-chain çözümü olarak LayerZero yalnızca mesaj iletiminden sorumludur ve uygulama güvenliğinden sorumlu değildir. Çok taraflıların Relayer'ı çalıştırmasına izin verilse bile, güven sorununu temelden çözemez. Bu tasarım, saldırganların düğümleri değiştirmesi yoluyla mesajları sahtelemelerine ve ciddi güvenlik açıklarına neden olabilir.

LayerZero daha çok bir ara yazılım (Middleware) gibi, gerçek bir altyapı (Infrastructure) değil. Ekosistem projelerine tek bir güvenlik garantisi sunamaz, bu da onu geleneksel anlamda bir altyapıdan esasen ayırır.

Birden fazla güvenlik ekibi LayerZero'nun potansiyel riskler taşıdığını belirtti. Örneğin, L2BEAT ekibi güven varsayımlarında sorunlar tespit etti, Nomad ekibi ise aracılarla ilgili kritik bir açığı işaret etti. Bu sorunlar kullanıcı fonlarının çalınmasına neden olabilir.

Bitcoin beyaz kağıdına baktığımızda, gerçek bir Merkeziyetsizlik sisteminin noktadan noktaya olması ve güvenilir üçüncü taraflara ihtiyaç duymaması gerektiğini görebiliriz. Ancak, LayerZero'nun tasarımı, kullanıcıların Relayer, Oracle ve SDK'sını kullanan uygulama geliştiricileri gibi birden fazla role güvenmesini gerektiriyor. Bu, "Satoshi Konsensüsü"nün temel ilkesine aykırıdır.

LayerZero, merkeziyetsiz ve güven gerektirmeyen bir protokol olduğunu iddia etmesine rağmen, aslında bu özelliklerle tamamen uyumlu değildir. Önceden planlanmış ayrıcalıklı rollere dayanmakta ve etkili bir dolandırıcılık kanıtı veya doğrulama mekanizmasından yoksundur.

Neden LayerZero'nın sahte merkeziyetsizlik cross-chain protokolü olduğunu söylüyoruz?

Gerçekten merkeziyetsiz bir cross-chain protokolü inşa etmek hala büyük bir zorluktur. Gelecekteki çözümler, güvenliği ve merkeziyetsizlik seviyesini artırmak için sıfır bilgi kanıtları gibi ileri teknolojilerden faydalanmayı gerektirebilir. Ancak gerçekten merkeziyetsiz bir güvenlik sağlandığında, cross-chain protokolleri gelecekteki Web3 ekosisteminde kritik bir rol oynayabilir.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
MEVHunterWangvip
· 07-13 07:01
Yine merkezi bir tuzakla insanları kandırıyorlar.
View OriginalReply0
GweiTooHighvip
· 07-13 03:15
Çok uğraştıktan sonra sahte merkeziyetsizlik.
View OriginalReply0
AllInDaddyvip
· 07-10 22:29
Güvenlik bir sorun.
View OriginalReply0
BoredRiceBallvip
· 07-10 22:24
Merkeziyetsiz mi? Wormhole'u öğren
View OriginalReply0
bridge_anxietyvip
· 07-10 22:15
Merkeziyetçilik bitti.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)