اکسپلویت اخیر بر روی پل هارمونی هورایزن، نقص‌های ذاتی کلیدهای مدیریت چندگانه را آشکار کرد که پروژه‌ها و کاربران آن‌ها را «یک لغزش کوچک» از دردسر عمیق رها می‌کند.

دو لیدر(بیتکوین) پروژه ارزهای دیجیتال نگرانی خود را از اینکه گسترش اکوسیستم چند زنجیره ای ممکن است با استفاده از قراردادهای چند علامتی به دلیل خطراتی که با پل هایی که وجوه ارز دیجیتال را ایمن نگه می دارند ایجاد کند، ابراز کردند.

Multisig به الزام افراد متعدد برای تایید یک معامله اشاره دارد. اکوسیستم چند زنجیره ای مجموعه ای از صدها بلاک چین با الگوریتم های اجماع متفاوت است که اغلب از طریق پل های رمزی با یکدیگر تعامل دارند.

درک یو، بنیانگذار بلاک چین Moonbeam به کوین تلگراف گفت که از رویکردهای جدیدی در زمینه امنیت دفاع می کند که هدف آن حذف عنصر خطای انسانی از معادله است. یو گفت که اکوسیستم چند زنجیره ای به دلیل “میل به انتقال دارایی ها به زنجیره های مختلف” شاهد افزایش استفاده از آن است، اما به اقدامات امنیتی بسیار بهتری نیاز دارد.

«نقاط ضعف ذاتی در رویکرد multisig وجود دارد که شما را در معرض خطر هک قرار می دهد. یک لغزش کوچک طول می کشد و شما در مشکل عمیقی قرار می گیرید.»

جابجایی دارایی‌ها بین زنجیره‌ها معمولاً به پل‌های رمزی نیاز دارد، مانند پل Horizon که بود در 23 ژوئن مورد بهره برداری قرار گرفت برای حدود 100 میلیون دلار دارایی ارز دیجیتال شده است. زمانی که دو مهم امضاکننده قرارداد چند علامتی آن توسط یک مهاجم کشف شد، Horizon به خطر افتاد.

یو اشاره کرد که رویکرد multisig ممکن است در حال حاضر استانداردی برای صنعت باشد، اما با استاندارد طلایی فاصله زیادی دارد. به نظر او، طرح‌های بسیار امن‌تری وجود دارد که می‌توان برای پل زدن توکن‌ها، مانند استفاده از توکن‌های جداگانه، پیاده‌سازی کرد. اثبات سهام (PoS) شبکه برای انتقال او احساس می کند که در حالی که توسعه دهندگان باید مصالحه کنند تا به زنجیره هایی با فعالیت زیاد برسند:

“ارتباط بین زنجیره‌ها در سطح بلاک چین لبه خونریزی است و ایمن‌ترین نوع پل زدن است.”

مدیر عامل بنیاد مینا که بلاک چین مینا را توسعه داده است، ایوان شاپیرو، با توجه به اقدامات پیشرفته‌تری که اکنون در صنعت وجود دارد، بی‌اعتمادی یو به رویکرد مولتی‌سیگ را به اشتراک می‌گذارد. او احساس می کند که بزرگترین مشکلی که اکوسیستم چند زنجیره ای با آن مواجه است، اتکای بیش از حد آن به اعتماد است. او در 30 ژوئن به کوین تلگراف گفت

“مشکل آشکار بر اساس متولیان شخص ثالث است که به عنوان واسطه های قابل اعتماد برای پل ها خدمت می کنند.”

به نظر او، ایده آل این است که بلاک چین ها توسط یکدیگر تأیید شوند، اما اذعان دارد که این غیرقابل اجرا و ناکارآمد است. یک جایگزین استفاده است اثبات دانش صفر که حجم عظیمی از داده های ذخیره شده در بلاک چین را فشرده و تأیید می کند.

مربوط: پل رونین سخت‌شده در نبرد به اکسی پس از هک ۶۰۰ میلیون دلاری بازگشایی شد

Shapiro معضلی را که توسط پل های توکن ارائه می شود، نشان داد که کاربران در هنگام پل زدن توکن ها به چه کسی یا چه نهادی اعتماد می کنند. گفت فرقی نمی کند که پل طرف اول باشد مثل پل افق یا ثالث. او گفت: «این در مورد توسعه کد نیست.

“این از خطرات پل های نگهداری صحبت می کند. اگر پل حضانت دارید، تعداد ثابتی از افراد می توانند آن را به خطر بیاندازند.»