Connext

Connext 등 공동 이니셔티브가 열린 네트워크 브리지 표준을 수립하는 것에 대해 LayerZero의 다중 체인 wstETH 배포에 우려를 표명했습니다

ChainCatcher 메시지, Layer2 상호 운용성 프로토콜 Connext가 Across, Celer Network, ChainSafe, Sygma, LI.FI, Socket, Router Protocol 및 Cross-chain Interoperability Alliance와 함께 개방형 브리지 표준 수립을 촉구하는 트윗을 발행했습니다.이 이니셔티브는 LayerZero의 최근 행동에 대한 우려를 표명하며, Lido DAO의 지원 없이 Avalanche, BNN Chain 및 Scroll에 wstETH를 배포했습니다. 그들은 다음과 같이 생각합니다:공급업체에 의해 잠금된 독점 표준은 표준이 아닙니다. OFT 및 기타 공급업체 특정 시스템은 시장에서 표준으로 알려져 있지만, 근본적으로 그것들은 이를 구현하는 크로스 체인 브리지에 의해 소유됩니다. 이들은 공급업체 잠금을 강제하여 프로젝트가 선호도를 반복하거나 보안 위험에 대응하거나 다른 선택으로 영구적으로 전환하는 것을 거의 불가능하게 만듭니다.잠금은 시스템적 위험을 초래합니다. 독점 표준에 의해 발행된 토큰은 발행 브리지의 보안 모델에 영원히 묶입니다. 잠금은 보안의 긍정적인 반복을 방해하여 프로젝트에 정량화하기 어려운 시스템적 위험을 초래합니다. 지난 2년 동안 이러한 시스템적 위험으로 인해 크로스 체인 브리지는 20억 달러 이상의 해킹 피해를 입었습니다.토큰 발행자는 자신의 토큰을 소유해야 합니다. 토큰 발행 DAO는 특정 체인에서 자산의 전형적인 버전에 대한 최종 중재자가 되어야 합니다. DAO 주도의 사회적 합의가 부족하면 특정 자산의 전형적인 대표를 결정할 수 없으며, 이는 많은 재현 불가능한 대표를 발행하여 단편화를 촉진합니다.공급업체와 무관한 개방형 표준은 건전한 경쟁을 장려합니다. ElP-7281 (xERC20)와 같은 개방형 공공 표준은 토큰 발행자가 동시에 제 (3) 조의 규정에 따라 전형적인 표현을 채택하고 제 (2) 조의 규정에 따라 잠금을 피할 수 있도록 하여 토큰 브리지 보안에 대한 인센티브 구조를 재구성합니다. 표준은 브리지가 가격 책정, 정상 운영 시간 및 보안 측면에서 공개적이고 지속적인 경쟁을 하도록 촉진합니다. 이는 안전한 브리징에 대한 새로운 방법의 지속적인 혁신을 장려하여 궁극적으로 사용자에게 혜택을 줍니다.

슬로우 미스트: Connext 에어드랍 수령 자격은 머클 증명을 통해 확인되며, 자격이 없는 사용자는 확인을 우회하여 다른 사람의 에어드랍을 수령할 수 없습니다

ChainCatcher 메시지에 따르면, 느린 안개 지역 정보에 의하면 일부 계정의 NEXT 토큰이 예상치 못한 주소로 청구되었습니다. 느린 안개 보안 팀이 분석한 후 간단한 분석을 공유합니다:사용자는 NEXT Distributor 계약의 claimBySignature 함수를 통해 NEXT 토큰을 받을 수 있습니다. 이 과정에서 recipient와 beneficiary 역할이 존재합니다. recipient 역할은 청구된 NEXT 토큰을 받는 데 사용되며, beneficiary 역할은 NEXT 토큰을 받을 자격이 있는 주소로, Connext 프로토콜이 에어드롭 자격을 발표할 때 이미 결정됩니다.사용자가 NEXT 토큰을 청구할 때, 계약은 두 번의 검사를 수행합니다: 첫 번째는 beneficiary 역할의 서명을 확인하는 것이고, 두 번째는 beneficiary 역할이 에어드롭을 받을 자격이 있는지를 확인하는 것입니다. 첫 번째 검사에서는 사용자가 전달한 recipient가 beneficiary 역할에 의해 서명되었는지를 확인하므로, 임의로 recipient 주소를 전달하더라도 beneficiary 서명 없이 검사를 통과할 수 없습니다.지정된 beneficiary 주소로 서명을 구성하더라도 서명 검사를 통과할 수 있지만, 두 번째 에어드롭 수령 자격 검사에서는 통과할 수 없습니다. 에어드롭 수령 자격 검사는 머클 증명을 통해 확인되며, 이 증명은 Connext 프로토콜 공식에서 생성해야 합니다. 따라서 에어드롭을 받을 자격이 없는 사용자는 검사를 우회하여 다른 사람의 에어드롭을 받을 수 없습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축