Advertencia de cofundador de Solana: Existe una brecha entre las promesas de L2 y la realidad, el mecanismo de múltiples firmas puede generar riesgos de seguridad.
【moneda】El 27 de octubre, Toly, cofundador de Solana, participó en una discusión en una plataforma social y afirmó: "Las promesas de L2 ≠ La realidad de L2. Para lograr un L2 completo, la complejidad del código y la superficie de ataque potencial son extremadamente grandes, por lo que es imposible lograr un sistema que no tenga vulnerabilidades, que sea de alto rendimiento y que esté completamente funcional. Por esta razón, todos los L2 actuales dependen de un mecanismo de “multisig mejorado” (upgrade multisig), lo que hace que la garantía de seguridad que inicialmente proclamaron sea prácticamente nula. En el peor de los casos, todos enfrentan los mismos riesgos que Wormhole. El multisig de L2 puede gastar todos los fondos en los puentes cross-chain. El multisig de Wormhole también puede gastar todos los fondos en los puentes cross-chain. Así de simple. Los validadores de Sui no pueden hacer nada unilateralmente. Incluso si secretamente enviaran un parche a sus nodos durante la noche, aunque tuvieran el 100% del stake, una plataforma de intercambio, otra plataforma de intercambio, Tether y todos los nodos RPC no coordinados rechazarían ese estado, y toda la red dejaría de funcionar. Pero en el caso de L2 y Wormhole, nadie detendría nada. Por lo tanto, los usuarios a través de puentes cross-chain asumen riesgos adicionales en comparación con los usuarios nativos.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
7 me gusta
Recompensa
7
5
Republicar
Compartir
Comentar
0/400
TommyTeacher
· hace13h
¿Hablas como si no fuera seguro no disolverse?
Ver originalesResponder0
MonkeySeeMonkeyDo
· hace13h
¿Es confiable la firma múltiple? No lo creo.
Ver originalesResponder0
gas_fee_therapy
· hace13h
La máscara de múltiples firmas se va a caer de nuevo.
Ver originalesResponder0
TokenAlchemist
· hace13h
riesgo asimétrico en la arquitectura multisig... vectores de ataque de transición de estado inevitables, para ser honesto
Advertencia de cofundador de Solana: Existe una brecha entre las promesas de L2 y la realidad, el mecanismo de múltiples firmas puede generar riesgos de seguridad.
【moneda】El 27 de octubre, Toly, cofundador de Solana, participó en una discusión en una plataforma social y afirmó: "Las promesas de L2 ≠ La realidad de L2. Para lograr un L2 completo, la complejidad del código y la superficie de ataque potencial son extremadamente grandes, por lo que es imposible lograr un sistema que no tenga vulnerabilidades, que sea de alto rendimiento y que esté completamente funcional. Por esta razón, todos los L2 actuales dependen de un mecanismo de “multisig mejorado” (upgrade multisig), lo que hace que la garantía de seguridad que inicialmente proclamaron sea prácticamente nula. En el peor de los casos, todos enfrentan los mismos riesgos que Wormhole. El multisig de L2 puede gastar todos los fondos en los puentes cross-chain. El multisig de Wormhole también puede gastar todos los fondos en los puentes cross-chain. Así de simple. Los validadores de Sui no pueden hacer nada unilateralmente. Incluso si secretamente enviaran un parche a sus nodos durante la noche, aunque tuvieran el 100% del stake, una plataforma de intercambio, otra plataforma de intercambio, Tether y todos los nodos RPC no coordinados rechazarían ese estado, y toda la red dejaría de funcionar. Pero en el caso de L2 y Wormhole, nadie detendría nada. Por lo tanto, los usuarios a través de puentes cross-chain asumen riesgos adicionales en comparación con los usuarios nativos.