Нет, Cardano Hydra Head может быть не на 100% безопасной, вот почему - U.Today

Известный сторонник Cardano (ADA) Армор Тесар, также известный как YODA на X, опубликовал важное предупреждение о Hydra. Это предупреждение важно для того, чтобы помочь пользователям и операторам понять особенности безопасности решения второго уровня для масштабирования Cardano.

Операторы Hydra контролируют заблокированные средства ADA

По словам YODA, несмотря на то что Hydra позволяет проводить транзакции быстрее и дешевле, существуют критически важные детали, о которых пользователи должны знать. В частности, только операторы Hydra полностью распоряжаются своими ADA. Это означает, что любой пользователь, не запускающий собственный узел, фактически зависит от оператора Hydra.

Это связано с тем, что любой пользователь, который блокирует свои ADA в Hydra head, автоматически теряет над ними контроль. Для ясности: после блокировки приватный ключ пользователя больше не может напрямую получить доступ к средствам, поскольку они контролируются смарт-контрактом Hydra head, а не кошельком пользователя.

Это означает, что даже не имея приватных ключей пользователя, операторы всё равно могут контролировать, что происходит со средствами. Операторы обладают этой властью потому, что внутри системы Hydra каждое обновление требует подписей всех операторов, а не пользователей. Таким образом, операторы могут договориться о любом состоянии, даже о вредоносном.

Согласно архитектуре системы Hydra, как только смарт-контракт Hydra на блокчейне принимает подписи операторов, это становится “истиной” при закрытии Hydra head.

YODA предупреждает, что это представляет собой серьёзный риск для безопасности, так как операторы могут сговориться, чтобы подписать поддельный снимок состояния и направить средства себе. Он подчёркивает, что единственный способ полностью контролировать свои средства — быть оператором Hydra.

Однако если пользователь делегирует свои средства и использует Hydra через оператора, ему приходится “доверять”, что оператор не обманет. Это требует высокого уровня доверия к операторам Hydra.

Сообщество Cardano призывает уделять приоритетное внимание доверию

Послание YODA к пользователям Cardano состоит в том, что Hydra действительно не требует доверия только для тех, кто запускает собственный узел.

Все остальные пользователи по сути используют её так же, как кастодиальный сервис. По сути, прежде чем решиться на использование DeFi-приложения на базе Hydra, необходимо провести собственное исследование.

Важно знать, кто являются операторами, и достаточно ли им можно доверять, чтобы они не сговорились с злоумышленниками для перераспределения средств пользователей.

Вокруг Hydra ходит столько спекуляций, что даже основателю Cardano Чарльзу Хоскинсону пришлось в 2024 году вмешаться и ответить на опасения по этому поводу.

ADA5,62%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить