Pinapagana ng
Security

Itinatampok ni Schwartz ng Ripple ang mga Trade-Off ng DeFi Bridge Matapos ang Insidente sa KelpDAO

Mas masusing sinusuri ang mga trade-off sa seguridad sa cross-chain infrastructure habang ang mga operasyonal na shortcut ay nagbabantang pahinain ang mga proteksiyong naka-integrate sa mga disenyo ng bridge. Iniuugnay ng pinakabagong mga pahayag ni Ripple CTO Emeritus David Schwartz ang mga panganib na iyon sa mga pagsusuring may kinalaman sa RLUSD at mas malalawak na alalahanin sa collateral.

ISINULAT NI
IBAHAGI
Itinatampok ni Schwartz ng Ripple ang mga Trade-Off ng DeFi Bridge Matapos ang Insidente sa KelpDAO

Mga Pangunahing Punto:

  • Nagbabala si David Schwartz na maaaring humina ang seguridad ng bridge sa aktuwal na deployment sa totoong mundo.
  • Ang pagsusuri sa KelpDAO at rsETH ay nagdaragdag ng bearish na presyur sa kumpiyansa sa DeFi infrastructure.
  • Ang mga alalahaning konektado sa LayerZero ay nagmumungkahi na humaharap ang mga crypto team sa mas mahihigpit na hinihingi para sa mas istriktong mga kontrol.

Mga Tradeoff sa Seguridad ng Bridge Nagpapataas ng Mas Malalawak na Alalahanin sa DeFi

Uminit ang mga alalahanin sa seguridad ng decentralized finance (DeFi) infrastructure matapos suriin ni Ripple CTO Emeritus David Schwartz ang mga bridging framework na kaugnay ng RLUSD at itampok ang mga operasyonal na trade-off. Noong Abril 19, nag-post si Schwartz sa social media platform X tungkol sa balanse sa pagitan ng proteksiyon at kakayahang magamit sa mga cross-chain system. Umiikot ang mga komento sa sitwasyon ng KelpDAO at rsETH at nagtaas ng mga tanong kung ganap bang naipatupad ang mga available na safeguard.

Sinabi ni Schwartz:

“Sinuri ko ang maraming DeFi bridging system para magamit ng RLUSD. Halos eksklusibo akong nakatuon sa aspeto ng seguridad at panganib.”

Iginiit niya na maraming disenyo ng bridge sa decentralized finance ang mukhang matibay sa papel mula sa teknikal na pananaw. Gayunman, binigyang-diin niya na ang mga pagpili sa deployment ay maaaring magpahina sa mga proteksiyong iyon sa aktuwal na paggamit.

“Isang bagay na napansin ko ay na sa pangkalahatan ay inirerekomenda nilang huwag nang abalahin ang paggamit ng pinakamahalagang mekanismo ng seguridad dahil may kapalit itong kaginhawaan at gastusin sa operasyonal na komplikasyon,” ibinahagi ni Schwartz. Inilatag ng obserbasyong iyon ang isyu bilang higit pa sa problema sa pagko-code. Ipinahiwatig nitong ang presyur sa negosyo, mga pangangailangan sa pag-scale, at operasyonal na kasimplihan ay maaaring humubog sa mga desisyon sa seguridad gaya rin ng mismong arkitektura.

Nanginginig ang Kumpiyansa sa Collateral habang Lumalalim ang Pagsusuri sa Exploit

Mahalaga ang pagkakaibang iyon dahil madalas ipinamamalas ng mga operator ng bridge ang mabilis na paglawak sa iba’t ibang chain at mas madaling integrasyon bilang mga bentahe sa kompetisyon. Iminungkahi ni Schwartz na maaaring may kapalit ang mga bentahe kapag ang mga advanced na proteksiyon ay nagdadagdag ng mas maraming hadlang. Hindi iginiit ng mga komento ang isang kumpirmadong dahilan para sa KelpDAO at insidente ng rsETH. Sa halip, itinuro nila ang mas malawak na pattern kung saan ang mga optional na safeguard ay maaaring manatiling hindi nagagamit.

“Hindi ganap na collateralized ang isang asset kung may seryosong pagdududa kung ang sinasabing backing ay talagang gagamitin para suportahan ang asset, at sa tingin ko hindi malabong magkaroon ng across the board haircut,” diin niya sa isang follow-up post sa X. Pinalawak ng pahayag na iyon ang talakayan mula sa disenyo ng bridge tungo sa kumpiyansa sa collateral at pagtrato ng merkado sa panahon ng mga stress event.

Bumalik si Schwartz sa isyu noong Abril 20 na may mas matalas na pagtatasa sa tila komplikasyon ng exploit. Sinabi niya:

“Mas sopistikado nang husto ang pag-atake kaysa sa inaasahan ko at tinarget ang LayerZero infrastructure, sinamantala ang katamaran ng KelpDAO.”

Inilagay ng pananalitang iyon ang atensyon sa disiplina sa implementasyon sa halip na sa isang pangkalahatang kabiguan ng mga interoperability tool. Sa kabuuan, pinatibay ng mga post ang isang pamilyar na babala sa crypto market. Maaaring naroon ang matitibay na feature sa seguridad, ngunit maaari pa ring tumaas ang panganib kapag inuuna ng mga team ang bilis at kaginhawaan kaysa sa mahigpit na configuration at operasyonal na rigor.

ZachXBT Nagbabala sa $280M+ KelpDAO Exploit na Tumatama sa Mga Ethereum DeFi Lending Market

ZachXBT Nagbabala sa $280M+ KelpDAO Exploit na Tumatama sa Mga Ethereum DeFi Lending Market

Ang rsETH token ng KelpDAO ay na-exploit noong Abril 18, na nagbunsod ng pag-drain ng mahigit $280M sa Ethereum at Arbitrum at nag-iwan sa Aave V3 ng malaking masamang utang. read more.

Basahin ngayon