Uniswap: probleme me urën LayerZero

Votimi nëpërmjet fotografi i çastit për të zgjedhur urën e ndërthurur midis Ethereum dhe BNB Chain për t'u përdorur në Uniswap v3 përfundoi sot. 

Në të vërtetë, pas rezultatit pozitiv të sondazh për uljen e mundshme të Uniswap në zinxhirin BNB, ka filluar puna për procesin e gjatë të zbatimit të të gjitha mjeteve të nevojshme për të mundësuar që DEX të punojë edhe në blockchain Binance. 

Disa dite me pare drejtori ekzekutiv i Fondacionit Uniswap, Devin Walsh, nisi një studim të ri jo-detyrues në lidhje me urën që mund të përdoret për të mundësuar protokollin Uniswap në Ethereum të komunikojë me versionin e tij në zinxhirin BSC. 

Sondazhi propozon një zgjedhje prej katër urave: Wormhole, LayerZero, deBridge dhe Celer. 

Tani për tani Wormhole është pak përpara LayerZero, por mezi. 

Zgjedhja e Uniswap dhe problemet e LayerZero

Problemet e fundit të LayerZero mund të rëndojnë në rezultatin e këtij sondazhi, i cili ka të bëjë me DEX (Uniswap) më të madh në botë. 

Në realitet, këto nuk janë probleme të konfirmuara, por vetëm akuza, të cilat mund të jenë ngritur posaçërisht për të dëmtuar reputacionin e Bridge, në mënyrë që ajo të humbasë sondazhin që përfundon sot. 

E gjitha buron nga një posto dje nga themeluesi i një shërbimi tjetër ndërzinxhiri urë,  

James Prestwich i Nomad pretendoi se LayerZero ka një derë të pasme që do ta lejonte atë të anashkalonte kontrollet e sigurisë për të kaluar të dhënat pa lejen e askujt.

Sipas Prestwich, këto do të ishin dy dobësi kritike, një në kontratën inteligjente Endpoint dhe një tjetër në kontratën inteligjente UltraLightNodeV2. Nëpërmjet këtyre dobësive, MultiSig i LayerZero mund "shfrytëzo aplikacionet e përdoruesve duke i kaluar aplikacionit mesazhe arbitrare pa relayer ose Oracle signoff."

Akuzat e Prestwich janë shumë serioze, sepse ai gjithashtu pretendon se dobësia është duke u shfrytëzuar në mënyrë aktive nga kodi LayerZero, duke sugjeruar se jo vetëm që ekipi LayerZero është në dijeni të tij, por edhe se ata po fshehin qëllimisht kontrollin që do të kishin në të vërtetë mbi aplikacionet.

Si i tillë, në teori LayerZero do të kishte aftësinë për të vjedhur në mënyrë të njëanshme ose për të lëvizur fondet e bllokuara në platforma që përdorin shërbimet e tij lidhëse me cilësimet e paracaktuara. 

Mohimi i Pellegrinos

Bashkëthemeluesi i LayerZero, Bryan Pellegrino, mohoi ekzistencën e një dere të pasme të tillë dhe gjithashtu mohoi që ekipi të kishte tentuar ndonjëherë ta fshehë atë. 

Ai shpjegoi se çdo aplikacion ka aftësinë të zgjedhë vetëm vetitë e sigurisë që synon të përdorë, në mënyrë që konfigurimi të jetë i vendosur në mënyrë që askush të mos mund të bëjë kurrë atë që Prestwich spekulon. 

Në të vërtetë, sipas Pellegrino, vetë Prestwich do ta dinte se ta quash këtë veçori një cenueshmëri kritike të sigurisë është çmenduri.

Kështu, vlen të përmendet se Pellegrino nuk e mohoi ekzistencën e asaj që Prestwich i quan "dobësi kritike" në kontratat inteligjente Endpoint dhe UltraLightNodeV2, por vetëm mohoi që këto janë me të vërtetë dobësi kritike. 

Është e rëndësishme të kihet parasysh se ura e Prestwich, Nomad, është në fakt një konkurrent i Pellegrinos. 

Për më tepër, Pellegrino pretendon se ura të tjera, si Nomad dhe Wormhole, gjithashtu kanë karakteristika të ngjashme, duke deklaruar se në skenarin më të keq LayerZero funksionon në të njëjtën mënyrë si Wormhole ose Nomad. 

Ndoshta kjo është arsyeja pse pretendime të tilla nuk duket se kanë pasur një ndikim veçanërisht të rëndë në sondazhin aktual, duke parë se Wormhole është përpara LayerZero vetëm me shumë pak vota. 

Kjo është pjesërisht për shkak se ura e Nomad ka hyrë Gusht te vitit te kaluar u sulmua nga hakerë të cilët shfrytëzuan një shfrytëzim për të vjedhur rreth 200 milionë dollarë fonde. 

Urat

Urat janë një nga pikat kritike të ekosistemit kripto. 

Blockchains individuale, duke përfshirë zinxhirët Ethereum dhe BNB, nuk janë në gjendje të shkëmbejnë informacion drejtpërdrejt, por për ta bërë këtë ata kërkojnë pikërisht të ashtuquajturat "ura". 

Detyra e urave është të operojnë njëkohësisht në blloqe të ndryshme, në mënyrë që të nxjerrin informacion nga njëri dhe ta bëjnë atë të disponueshëm nga tjetri. 

Për shembull, të gjitha të ashtuquajturat argumentet e mbështjella janë shenja të krijuara në ura në mënyrë që shenjat nga zinxhirët e tjerë të bllokimit të mund të përfaqësohen në ato mbi të cilat ura funksionon. 

Meqenëse ato nuk janë mjete vendase, urat mund të kenë probleme cenueshmërie, në varësi të asaj se kush i ka krijuar, si janë krijuar dhe nëse janë testuar apo jo. Meqenëse ato janë kontrata inteligjente me kod me kod të hapur, çdokush mund t'i kontrollojë teorikisht, por ndonjëherë ndodh që ndonjë problem eventual të rrëshqasë në të çara. 

Deri më tani, ka ndodhur shumë herë që disa hakerë të kenë zbuluar dobësi në ndonjë urë dhe ta shfrytëzojnë atë për të vjedhur argumente. 

Prandaj shqetësimet e ngritura nga Prestwich nuk mund të injorohen, megjithatë nëse një urë rezulton e qëndrueshme me kalimin e kohës, ajo mund të konsiderohet mjaft e besueshme. 

Për më tepër, në shumë raste urat e ndryshme funksionojnë në të vërtetë në mënyrë shumë të ngjashme, pasi të gjitha bëjnë pothuajse të njëjtën gjë me të njëjtat mjete, siç theksoi vetë Pellegrino. Pra, rastet e cenueshmërisë janë të izoluara, ndonëse të shumta, dhe për shumë prej tyre edhe zgjidhjet janë tashmë të njohura dhe të testuara. 

Burimi: https://en.cryptonomist.ch/2023/01/31/uniswap-problems-with-the-layerzero-bridge/