Ні, Cardano Hydra Head може бути не на 100% безпечною, ось чому - U.Today

UToday
ADA0,23%

Відомий адвокат Cardano (ADA) Армор Тесар, також відомий як YODA у X, опублікував важливе застереження щодо Hydra. Це попередження є важливим для того, щоб користувачі та оператори зрозуміли налаштування безпеки рішення для масштабування другого рівня для Cardano.

Оператори Hydra мають контроль над заблокованими ADA

За словами YODA, хоча Hydra дозволяє здійснювати транзакції швидше та дешевше, існують критичні деталі, про які користувачі повинні знати. Зокрема, лише оператори Hydra повністю контролюють свої ADA. Це означає, що будь-який користувач, який не запускає власний вузол, знаходиться у владі оператора Hydra.

Це відбувається тому, що будь-який користувач, який блокує свої ADA у Hydra head, автоматично втрачає контроль. Для ясності: після блокування приватний ключ користувача більше не може безпосередньо отримати доступ до коштів, оскільки вони контролюються смарт-контрактом Hydra head, а не гаманцем користувача.

Це означає, що навіть не маючи приватних ключів користувача, оператори все одно можуть контролювати, що буде з коштами. Оператори мають таку владу, оскільки у системі Hydra кожне оновлення вимагає підписів усіх операторів, а не користувачів. Таким чином, оператори можуть погодити будь-який стан, навіть зловмисний.

Відповідно до архітектури системи Hydra, після того як смарт-контракт Hydra в мережі приймає підписи оператора, це стає «правдою» при закритті Hydra head.

YODA попереджає, що це створює серйозний ризик для безпеки, оскільки оператори можуть змовитися, підписати фальшивий знімок стану і спрямувати кошти собі. Він наголошує, що єдиний спосіб повністю контролювати свої кошти — бути оператором Hydra.

Якщо ж користувач делегує свої кошти і використовує Hydra через оператора, йому доводиться «покладатися» на те, що оператор не обдурить. Це вимагає високого рівня довіри до операторів Hydra.

Спільноту Cardano закликають надавати пріоритет довірі

Послання YODA до користувачів Cardano полягає в тому, що Hydra є по-справжньому довіреною лише для тих, хто самостійно запускає вузол.

Всі інші користувачі фактично використовують її так само, як кастодіальний сервіс. По суті, перш ніж вирішити скористатися DeFi-додатком на базі Hydra, необхідно провести власне дослідження.

Важливо знати, хто є операторами і чи достатньо їм довіряють, щоб не співпрацювати зі зловмисниками для перенаправлення коштів користувачів.

Hydra супроводжується такою кількістю спекуляцій, що навіть засновнику Cardano Чарльзу Хоскінсону довелося у 2024 році втрутитися, щоб розвіяти побоювання щодо неї.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів