Նոր տեխնոլոգիան նշանակում է, որ կամուրջների հաքերները պետք է լինեն պարզապես հիշողություն

Կամուրջ ԱնվտանգությունԿամուրջների փոխգործունակության եռյակը վերանայման կարիք ունի: Տվյալների լրագրող Daniel C. Park բացատրում է, թե ինչ կա կամուրջների կոտրումը կանխելու համար:

At Քոչվոր, մենք աշխատում ենք կամուրջների նոր կատեգորիայի վրա։ Դրանք նախատեսված են կամրջի կոտրման վատթարագույն սցենարը նվազեցնելու համար: Մենք փոխանակում ենք հետաձգումը անվտանգության համար: Մենք զգում ենք, որ սա ավելի ազդեցիկ իրավիճակ է՝ թալանված կամուրջների ֆոնին. մեկ միլիարդ դոլար միայն այս եռամսյակում.

-ի հաջողված սխրանքները QBridge ($80 մլն), Wormhole ($326 մլն), եւ Ռոնին (624 մլն դոլար) հզոր հիշեցումներ են, որ փոխգործունակության եռապատում կամուրջների ամբողջական վերանայման կարիք ունի: Կամուրջ օգտագործողների մոտ ուժեղացել է խարդախության դեմ պայքարի հնարավորությունների ցանկությունը: Եվ դա այն խնդիրն է, որը մենք լուծում ենք։

Օգտագործելով Կովալենտային հավելվածի ծրագրավորման ինտերֆեյս (API), մենք կարող ենք հետևել, թե ինչպես են կամուրջում օգտվողները Ethereum և Moonbeam-ն արձագանքում են Nomad-ի անվտանգության կոչին: Nomad-ի գործարկումից հետո թվերը, ինչպիսիք են ընդհանուր եզակի հասցեները և մեկ օգտվողի համար TVL-ը, լավատեսական համակարգերի համար խոստումնալից հեռանկար են ազդարարում:

Կամուրջի անվտանգություն. Արդյո՞ք խաչաձեւ կամրջի անվտանգությունը փակուղի է մտել:

Nomad-ում մենք վիճարկում ենք տարածվող պատմությունն այն մասին, որ խաչաձեւ շղթայական կամուրջները, չնայած իրենց հսկայական տնտեսական օգտակարությանը, դարձել են. չափազանց ռիսկային շահագործել. Նույնիսկ 51% հարձակումը փոքր գլխարկով շղթայի վրա, համընկնող ածանցյալների պատճառով, կարող է վտանգել փոխկապակցված շղթաները:

Վիտալիկի թվիթը խաչաձեւ շղթաների մասին (Twitter).

Վիտալիկը պիոներ էր և լողում էր այս հեռանկարը այս տարվա հունվարին՝ վկայակոչելով «կամուրջների անվտանգության հիմնարար սահմանները», և որ խաչաձև շղթայական կամուրջները պետք է դիտարկվեն որպես առաջխաղացման միջանկյալ լուծում։ շղթայական փոխգործունակություն.

Այնուամենայնիվ, Nomad-ի արմատական ​​առանձնահատկությունները, ինչպիսիք են լավատեսական ստուգումը, առաջ են բերում հակապատմություն այս աճող ընկալման համար, որ կամուրջների տեխնոլոգիան հասել է փակուղու: 

Զոհաբերել հետաձգումը բացարձակ անվտանգության համար

Կրկնելով այն անախորժությունը, որը նկատվում է scalability trilemma, կամուրջները նույնպես պետք է ավանդաբար հրաժարվեն երեք ցանկալի հատկություններից առնվազն մեկից՝ վստահության նվազագույնի հասցում, ընդհանրացում (կամայական տվյալների փոխանցման աջակցություն) և ընդարձակում (նույնքան տարասեռ շղթաներով):

Փոխգործունակության եռապատում (Հաջորդ).

Ելնելով եռյակից՝ Nomad-ը անօրինական կերպով զոհաբերում է հետաձգվածությունը՝ որպես անվտանգության առաջին փոխգործունակության լուծում ապահովելու միջոց: Նախշավոր հետո լավատեսական հավաքածուներ, Nomad-ը նվազագույնի է հասցնում ատեստավորման տեսանելիությունը շղթայի վրա և այն ընդունում է որպես վավեր ա խարդախության դիմացկուն պատուհան ~ 30 րոպե: 

Bridge Security. Ապահովագրություն ցանկացած միջոցների կորստից

Այս ժամկետում Nomad-ի վերաբերյալ տվյալները հիմնականում պտտվում են մի Թարմացնող սարք, ով ստորագրում և վերբեռնում է տվյալները ծագման շղթայում. և ա Watcher, ով հայտնաբերում և արձագանքում է թերի ատեստավորումներին:

Յուրահատուկ կերպով, հեռանալով դասական լավատեսական արձանագրություններից, Nomad-ը պահանջում է, որ թարմացվողը ներկայացնի միացված բաժնետոմս ծագման շղթայի վրա: Սա ապահովագրում է Nomad-ի անվտանգությունը նույնիսկ վստահելի Updater-ի կողմից խարդախության հաստատման հնարավորությունից:

Քոչվոր-ի ճարտարապետությունը

Այն դեպքում, երբ ազնիվ դիտորդն ապացուցի խարդախությունը, կապի գիծը սկզբից մինչև նպատակակետ շղթան անմիջապես կտրվում է՝ կտրելով Updater-ի կապերը. և ստացված միջոցները ուղղելով վիճող Watcher-ին:

Դա նշանակում է, որ կամուրջը կփակվի, այլ ոչ թե օգտատերերի միջոցները կթալանեն։ Կեղծիքի բացակայությունը, որպես այլընտրանք, հեշտացնում է տվյալները դեպի նպատակակետ շղթա, ինչպես ի սկզբանե նախատեսված էր:

Խաբել հաքերներին մեկ ազնիվ ստուգիչով

Արդեն, Ծիածանի կամուրջ համար NEAR արձանագրություն հաստատում է լավատեսական նախագծերի անվտանգության արժանիքները՝ հետ մղելով հարձակումը Այս տարվա մայիսի առաջին.

Հատկանշական է, որ Nomad-ի կամուրջի անվտանգությունը հետևում է մեկ ազնիվ ստուգիչի ենթադրությանը, որը պահանջում է միայն 1-ից XNUMX-ը գործարքները վավերացնելու համար: Ի հակադրություն, արտաքին հաստատված կամուրջները սովորաբար հիմնված են ազնիվ մեծամասնության ենթադրության վրա, որտեղ n մասնակցից(ներից) m-ը վերահսկում է վավերացման սխեման:

Այդ պատճառով, թույլտվություն չունեցող Watchers-ի հնարավորությունը, որոնք կարող են տեղակայվել Nomad-ի ցանկացած օգտատերերի կողմից, հաքերների համար անհնարին կդարձնի իմանալ, որ առնվազն մեկ դիտորդ չի վերահսկում յուրաքանչյուր գործարք:

Լավատեսական համակարգերը, այս կերպ, բարձրացնում են տնտեսական ծախսերը չարամիտ խաղացողների համար (գազի վճարները և Թարմացնողի կողմից կապակցված ցցերը) փոխզիջման ենթարկել իրենց թիրախները՝ շատ քիչ երաշխիքով:

Ինչպե՞ս է Nomad-ի անվտանգության առաջարկը գրավիչ կամուրջ օգտագործողների համար:

Nomad-ի վրա հիմնված տեխնոլոգիան մարտական ​​փորձարկված է: Covalent-ի միասնական API-ի միջոցով մենք կարող ենք տեսնել, թե արդյոք Nomad-ը պատշաճ կերպով օգտագործում է իր անվտանգության գրավչությունները և կուտակում է հատուկ օգտատերերի բազա: 

Կամուրջի անվտանգություն. նոր տեխնոլոգիան նշանակում է, որ կամուրջների կոտրումը պետք է պարզապես հիշողություն լինի
TVL յուրաքանչյուր օգտագործողի համար – Քոչվոր ընդդեմ Ավալանշի կամուրջի (Կովալենտ):

Հատկանշական է, որ համեմատած առևտրային առումով ավելի հասունների հետ Ձնահյուսի կամուրջ, Nomad's TVL-ը մեկ օգտատիրոջ համար միջինում ավելի բարձր թվեր է: 30 թվականի մարտից ի վեր յուրաքանչյուր օգտատիրոջ համար օրական գրանցելով 40-2022 հազար դոլար՝ Nomad-ի ցուցանիշները գերազանցում են Ձյունակույտ, որը տևում էր օրական 20-30 հազար դոլար:

Ավալանշ կամրջի և ավելի նոր Nomad կամրջի միջև եղած անհավասարությունը հուշում է, որ կամուրջից օգտվողների շրջանում կա խորը վստահություն Nomad-ի անվտանգության և խարդախության դեմ պայքարի հատկանիշների նկատմամբ:

Կամուրջի անվտանգություն. նոր տեխնոլոգիան նշանակում է, որ կամուրջների կոտրումը պետք է պարզապես հիշողություն լինի
Nomad-ի կուտակային ընդհանուր եզակի հասցեները (Կովալենտ):

Նմանապես, միայն մայիսի առաջին շաբաթը տեսավ 5,000 նոր հասցեների կամուրջ Nomad-ի հետ: Սա էքսպոնենցիալ աճ է հաշվի առնելով, որ Nomad-ին երեք ամիս պահանջվեց 3,000 եզակի հասցեների հասնելու համար, ինչը ցույց է տալիս, որ Nomad-ի անվտանգության կոչերը շուկայական են և արժեքավոր են ընկալվում կամուրջների ավելի լայն շրջանակի կողմից:

Օգտագործելով Connext-ը՝ Nomad-ի հետաձգման թերությունները լուծելու համար

~ 30 րոպե դանդաղ ուշացումը մնում է կամրջի համար ակնհայտ թերություն: Սրա պատճառով Nomad-ը համագործակցեց Հաջորդ, խաչաձև շղթայական իրացվելիության ցանց, որը կառուցված է Ethereum-ի վրա որպես L2՝ շատ ավելի արագ արագություններով:

Կամուրջի անվտանգություն. նոր տեխնոլոգիան նշանակում է, որ կամուրջների կոտրումը պետք է պարզապես հիշողություն լինի
Ինչպես են Nomad x Connext-ը միասին աշխատում (Հաջորդ).

The շերտավորման մոդուլյարություն Nomad-ը և Connext-ը միասին ևս մեկ արմատական ​​մոտեցում է իրենց գործընկերության ներդրած եռյակին: Connext-ը պատշաճ կերպով լրացնում է արագության բացը Nomad-ը ստիպված է եղել հրաժարվել:

Դրանով ներդաշնակեցված երկհամակարգը դինամիկ կերպով ուղղորդում և մոդուլավորում է գործարքները՝ կախված փոխանցվող ակտիվի չափից և ակտիվին համապատասխանող իրացվելիության ֆոնդից:

Խաչաձեւ կամուրջների անվտանգությունը զարգանում է «դասավոր» կամուրջներով

Քանի որ նրանց սիներգիան ծավալվում է ավելի լայնածավալ գործողության մեջ, Nomad-ը կարող է հարմարեցվել, որպեսզի հետագայում կենտրոնանա ինստիտուցիոնալ կապիտալի վրա: Մինչդեռ վերջնական օգտվողները, ովքեր ընտրում են ավելի փոքր և արագ գործարքներ, կարող են ուղղորդվել Connext-ի միջոցով:

Nomad-ի անվտանգության կոչերը և համապատասխան աճի ցուցանիշները, հետահայաց հայացքով, ցույց են տալիս առանցքային պահը խաչաձև շղթայական կամուրջների պատմության մեջ:

Մենք նպատակ ունենք հեռանալ շարքից բարձրակարգ կամուրջների կոտրվածքներ շղթայական փոխգործունակության առաջխաղացման կասեցում:

Մասին հեղինակի

Daniel C. Park ի սկզբանե մուտք է գործել Web3 տարածք 2019 թվականին՝ հետազոտելով բլոկչեյնի օգտակարությունը հումանիտար հարցերում Սթենֆորդի Starling Lab լաբորատորիայի հետ: Նա ներկայումս աշխատում է որպես Data Journalist-ում Կովալենտ.

Ինչ-որ բան ունե՞ք ասելու կամրջի անվտանգության կամ որևէ այլ բանի մասին: Գրեք մեզ կամ միացե՛ք մեր քննարկմանը Հեռագրական ալիք: Դուք նույնպես կարող եք բռնել մեզ Tik tok, facebookԿամ Twitter.

Հրաժարում պատասխանատվությունից

Մեր կայքում պարունակվող ողջ տեղեկատվությունը հրապարակվում է բարեխղճորեն և միայն ընդհանուր տեղեկատվական նպատակներով: Actionանկացած գործողություն, որը ընթերցողը ձեռնարկում է մեր կայքում հայտնաբերված տեղեկատվության նկատմամբ, խստորեն իրենց ռիսկի տակ է:

Աղբյուր՝ https://beincrypto.com/bridge-security-new-tech-means-bridge-hacks-should-be-just-a-memory/