📢 Gate廣場 #MBG任务挑战# 發帖贏大獎活動火熱開啓!
想要瓜分1,000枚MBG?現在就來參與,展示你的洞察與實操,成爲MBG推廣達人!
💰️ 本期將評選出20位優質發帖用戶,每人可輕鬆獲得50枚MBG!
如何參與:
1️⃣ 調研MBG項目
對MBG的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與MBG相關活動(包括CandyDrop、Launchpool或現貨交易),並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是現貨行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
MBG熱門活動(帖文需附下列活動連結):
Gate第287期Launchpool:MBG — 質押ETH、MBG即可免費瓜分112,500 MBG,每小時領取獎勵!參與攻略見公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通過首次交易、交易MBG、邀請好友註冊交易即可分187,500 MBG!參與攻略見公告:https://www.gate.com/announcements
LayerZero安全隱患引發跨鏈協議設計反思
跨鏈協議的安全隱患:以LayerZero爲例
在Web3領域,跨鏈協議一直是備受關注的重要基礎設施。然而,近年來頻發的安全事件也暴露出了跨鏈協議潛在的巨大風險。本文將以LayerZero爲例,探討當前跨鏈協議設計中存在的一些問題。
跨鏈協議的安全性至關重要,其重要程度甚至超過了以太坊擴容方案。跨鏈互操作性是Web3網路化的內在需求,相關項目往往能獲得大額融資,總鎖倉價值(TVL)和交易量也在持續增長。然而,普通用戶難以識別不同跨鏈協議的安全等級,這增加了潛在風險。
LayerZero採用了一種"超輕量級"的跨鏈方案。其基本架構是:Chain A和Chain B之間的通信由Relayer執行,Oracle對Relayer進行監督。這種設計相比傳統的多鏈共識驗證,確實能爲用戶帶來更快速的跨鏈體驗。但這種簡化也帶來了新的問題:
將多節點驗證簡化爲單一Oracle驗證,大幅降低了安全性。
假設Relayer和Oracle永遠獨立,這種信任假設難以長期成立,不符合加密原生思維。
LayerZero僅負責消息傳遞,並不對應用安全負責。即使開放Relayer讓更多人參與,也難以從根本上解決這些問題。增加受信主體的數量並不等同於去中心化,反而可能帶來新的風險。
如果LayerZero無法像Layer 1/2那樣共享安全性,就很難稱其爲真正的基礎設施。它更像是一個中間件(Middleware),讓應用開發者自行定義安全策略。這種做法將安全風險轉嫁給了應用方。
一些研究團隊已經指出了LayerZero的潛在漏洞。例如,攻擊者獲取配置權限後可能篡改Oracle和Relayer,從而盜取用戶資產。LayerZero目前採用的多重籤名機制也存在被內部人員或已知團隊成員利用的風險。
回顧比特幣白皮書,我們可以看到真正的去中心化系統應當杜絕可信第三方,實現去信任化和去中心化。而LayerZero要求用戶信任Relayer、Oracle以及使用其SDK的應用開發者,這與"中本聰共識"的核心理念相悖。
LayerZero雖然宣稱自己是去中心化的跨鏈基礎設施,但實際上並不滿足真正的去中心化和去信任標準。它的整個跨鏈過程缺乏欺詐證明或有效性證明,更沒有將這些證明上鏈驗證。
構建真正去中心化的跨鏈協議仍然面臨諸多挑戰。開發者需要重新思考如何在不引入可信第三方的前提下,實現高效安全的跨鏈通信。這可能需要借鑑零知識證明等新技術,以在去中心化和性能之間尋求平衡。
總的來說,跨鏈協議的安全性關乎整個Web3生態的健康發展。我們需要更加謹慎地評估各種跨鏈方案,不能僅憑融資規模或流量數據來判斷其可靠性。只有真正實現去中心化安全的協議,才能在未來的跨鏈競爭中立於不敗之地。