Connext

Connextなどの共同提案は、オープンネットワークブリッジの標準を確立し、LayerZeroによるマルチチェーンwstETHの展開に懸念を示しています。

ChainCatcher のメッセージ、Layer2 相互運用性プロトコル Connext が Across、Celer Network、ChainSafe、Sygma、LI.FI、Socket、Router Protocol と Cross-chain Interoperability Alliance に呼びかけて、オープンブリッジ標準の確立を求めています。このイニシアティブは、LayerZero の最近の行動に懸念を示しています。彼らは Lido DAO の支持を得ることなく、Avalanche、BNN Chain、Scroll に wstETH を展開しました。彼らは次のように考えています:サプライヤーにロックされた独自の標準は標準ではありません。OFT やその他の特定のサプライヤーのシステムは、市場で標準と呼ばれているものの、根本的にはそれらを実装するクロスチェーンブリッジによって所有されています。これらはサプライヤーのロックを強制し、プロジェクトが好みを反映させたり、安全リスクに対応したり、他の選択肢に永遠に切り替えたりすることをほぼ不可能にします。ロックはシステミックリスクをもたらします。独自の標準で発行されたトークンは、発行ブリッジのセキュリティモデルに永遠に結びついています。ロックはセキュリティの積極的なイテレーションを妨げ、プロジェクトに定量化が難しいシステミックリスクをもたらします。過去2年間で、これらのシステミックリスクにより、クロスチェーンブリッジは20億ドル以上のハッキング被害を受けました。トークン発行者は自分のトークンを持つべきです。トークン発行 DAO は、その資産が特定のチェーン上での典型的なバージョンの最終的な仲裁者であるべきです。DAO 主導の社会的合意が欠如している場合、特定の資産の典型的な代表を特定できず、再現不可能な代表を多数発行することで断片化が進みます。サプライヤーに依存しないオープン標準は健全な競争を促進します。ElP-7281 (xERC20) のようなオープンな公共標準は、トークン発行者が第(3)条の規定に従って典型的な表現を採用しつつ、第(2)条の規定に従ってロックを回避することを可能にし、トークンブリッジのセキュリティに関するインセンティブ構造を再構築します。標準はブリッジが価格設定、稼働時間、安全性において公開かつ継続的な競争を展開することを促進します。これにより、安全なブリッジに関する新しいアプローチの継続的な革新が奨励され、最終的にはユーザーに利益をもたらします。

慢雾:Connextのエアドロップ受取資格はメルクル証明によって確認され、資格のないユーザーはチェックを回避して他人のエアドロップを受け取ることはできません。

ChainCatcher のメッセージによると、SlowMist の情報によれば、一部のアカウントの NEXT トークンが予期しないアドレスにクレームされているとのことです。SlowMist セキュリティチームが分析を行った結果、以下の簡単な分析を共有します:ユーザーは NEXT Distributor コントラクトの claimBySignature 関数を通じて NEXT トークンを受け取ることができます。この中には recipient と beneficiary の役割が存在します。recipient 役割はクレームされた NEXT トークンを受け取るために使用され、beneficiary 役割は NEXT トークンを受け取る資格のあるアドレスであり、これは Connext プロトコルがエアドロップの資格を発表した時点で既に確定しています。ユーザーが NEXT トークンをクレームする際、コントラクトは二回のチェックを行います。一つは beneficiary 役割の署名を確認すること、もう一つは beneficiary 役割がエアドロップを受け取る資格があるかどうかを確認することです。最初のチェックでは、ユーザーが渡した recipient が beneficiary 役割によって署名されているかどうかを確認します。そのため、任意の recipient アドレスを beneficiary の署名なしに渡すことはできません。指定した beneficiary アドレスで署名を構築した場合、署名チェックは通過できますが、エアドロップ受領資格の二回目のチェックは通過できません。エアドロップ受領資格のチェックはメルクル証明を通じて行われ、その証明は Connext プロトコルの公式によって生成される必要があります。したがって、エアドロップを受け取る資格のないユーザーは、他人のエアドロップを回避して受け取ることはできません。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する