
L'ancien CTO de Ripple met en garde : Les mécanismes de sécurité des ponts inter-chaînes DeFi sont souvent abandonnés pour des raisons de commodité
Ce contenu a été traduit par IA
Résumé
BroadChain a appris que le 20 avril à 16:16, selon Bitcoinist, David Schwartz, ancien directeur de l
BroadChain a appris que le 20 avril à 16h16, selon Bitcoinist, David Schwartz, ancien directeur technique de Ripple, a identifié un problème structurel généralisé lors de l'évaluation de la conception du pont inter-chaînes DeFi pour le stablecoin RLUSD de Ripple : bien que les systèmes soient généralement conçus avec des mécanismes de sécurité robustes, les équipes optent souvent pour des configurations simplifiées pour privilégier la facilité d'utilisation et une expansion rapide, ce qui pourrait être la cause principale du récent incident de sécurité de KelpDAO/rsETH. Schwartz a souligné que de nombreux projets de ponts pourraient théoriquement résister à de telles attaques, mais ces fonctionnalités de sécurité cruciales sont souvent "déconseillées" en raison de la complexité opérationnelle accrue, créant ainsi un risque de "course vers le bas". Le 18 avril, un attaquant a utilisé le pont inter-chaînes rsETH de KelpDAO basé sur LayerZero pour voler environ 116 500 rsETH (d'une valeur d'environ 290 millions de dollars), forçant Aave à geler les marchés concernés en urgence. Schwartz a averti qu'avant de résoudre pleinement les problèmes de gouvernance des risques de garde, l'expansion continue de la liquidité inter-chaînes dans l'industrie DeFi pourrait conduire à la "pérennisation de solutions temporaires simplifiées", et que les périodes de prudence ne durant que quelques mois après chaque incident de sécurité majeur se répéteraient en boucle. Au moment de la rédaction, le XRP s'échange à 1,40 dollar.