Известный сторонник Cardano (ADA) Армор Тесар, также известный как YODA на X, опубликовал важное предупреждение о Hydra. Это предупреждение важно для того, чтобы помочь пользователям и операторам понять особенности безопасности решения второго уровня для масштабирования Cardano.
По словам YODA, несмотря на то что Hydra позволяет проводить транзакции быстрее и дешевле, существуют критически важные детали, о которых пользователи должны знать. В частности, только операторы Hydra полностью распоряжаются своими ADA. Это означает, что любой пользователь, не запускающий собственный узел, фактически зависит от оператора Hydra.
Это связано с тем, что любой пользователь, который блокирует свои ADA в Hydra head, автоматически теряет над ними контроль. Для ясности: после блокировки приватный ключ пользователя больше не может напрямую получить доступ к средствам, поскольку они контролируются смарт-контрактом Hydra head, а не кошельком пользователя.
Это означает, что даже не имея приватных ключей пользователя, операторы всё равно могут контролировать, что происходит со средствами. Операторы обладают этой властью потому, что внутри системы Hydra каждое обновление требует подписей всех операторов, а не пользователей. Таким образом, операторы могут договориться о любом состоянии, даже о вредоносном.
Согласно архитектуре системы Hydra, как только смарт-контракт Hydra на блокчейне принимает подписи операторов, это становится “истиной” при закрытии Hydra head.
YODA предупреждает, что это представляет собой серьёзный риск для безопасности, так как операторы могут сговориться, чтобы подписать поддельный снимок состояния и направить средства себе. Он подчёркивает, что единственный способ полностью контролировать свои средства — быть оператором Hydra.
Однако если пользователь делегирует свои средства и использует Hydra через оператора, ему приходится “доверять”, что оператор не обманет. Это требует высокого уровня доверия к операторам Hydra.
Послание YODA к пользователям Cardano состоит в том, что Hydra действительно не требует доверия только для тех, кто запускает собственный узел.
Все остальные пользователи по сути используют её так же, как кастодиальный сервис. По сути, прежде чем решиться на использование DeFi-приложения на базе Hydra, необходимо провести собственное исследование.
Важно знать, кто являются операторами, и достаточно ли им можно доверять, чтобы они не сговорились с злоумышленниками для перераспределения средств пользователей.
Вокруг Hydra ходит столько спекуляций, что даже основателю Cardano Чарльзу Хоскинсону пришлось в 2024 году вмешаться и ответить на опасения по этому поводу.