不,Cardano Hydra Head 可能並非 100% 安全,原因如下——U.Today

Cardano 著名擁護者 Armor Tesar(在 X 上又名 YODA)對 Hydra 發出了重要警告。這項警告對於幫助用戶和營運者理解 Cardano 的第二層擴容解決方案 Hydra 的安全機制至關重要。

Hydra 營運者掌控鎖定 ADA 資金的權力

根據 YODA 的說法,雖然 Hydra 能夠實現更快且更低成本的交易,但有一些關鍵細節用戶必須注意。特別是,只有 Hydra 營運者能完全掌控他們的 ADA。這意味著,任何沒有運行自己節點的用戶,都完全受制於 Hydra 營運者。

原因在於,任何將 ADA 鎖定到 Hydra head 的用戶,都自動放棄了資金的控制權。為了說明,一旦資金鎖定,用戶的私鑰就無法再直接存取這些資金,因為這些資金由 Hydra head 智能合約控制,而非用戶的錢包。

這表示,即便營運者沒有用戶的私鑰,仍然能掌控資金的去向。營運者之所以擁有這個權力,是因為在 Hydra 系統中,每一次更新都需要所有營運者的簽名,而不是用戶的簽名。因此,營運者可以共同決定任何狀態,即便是惡意狀態。

根據 Hydra 系統的設計,一旦鏈上 Hydra 智能合約接受營運者的簽名,當 Hydra head 關閉時,這個狀態就成為「真相」。

YODA 警告,這構成了重大的安全風險,因為營運者可能勾結一起簽署偽造的快照,將資金轉移到自己手中。他強調,唯一能完全掌控資金的方法就是成為 Hydra 營運者。

然而,如果用戶委託資金並透過營運者使用 Hydra,他們必須「信任」營運者不會作弊。這需要對 Hydra 營運者有極高的信任度。

Cardano 社群被敦促優先考慮信任

YODA 給 Cardano 用戶的訊息是,Hydra 只有對運行自己節點的人才是真正無需信任的。

對於其他所有用戶來說,它的運作方式與託管服務並無二致。基本上,在決定是否使用基於 Hydra 的 DeFi 應用前,用戶必須自行研究。

了解營運者是誰,以及他們是否值得信賴、不會與惡意行為者聯手挪用用戶資金,都是極為重要的。

Hydra 一直備受猜測,甚至 Cardano 創辦人 Charles Hoskinson 也在 2024 年出面回應相關疑慮。

ADA10.13%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)