Gate 廣場“新星計劃”正式上線!
開啟加密創作之旅,瓜分月度 $10,000 獎勵!
參與資格:從未在 Gate 廣場發帖,或連續 7 天未發帖的創作者
立即報名:https://www.gate.com/questionnaire/7396
您將獲得:
💰 1,000 USDT 月度創作獎池 + 首帖 $50 倉位體驗券
🔥 半月度「爆款王」:Gate 50U 精美周邊
⭐ 月度前 10「新星英雄榜」+ 粉絲達標榜單 + 精選帖曝光扶持
加入 Gate 廣場,贏獎勵 ,拿流量,建立個人影響力!
詳情:https://www.gate.com/announcements/article/49672
不,Cardano Hydra Head 可能並非 100% 安全,原因如下——U.Today
Cardano 著名擁護者 Armor Tesar(在 X 上又名 YODA)對 Hydra 發出了重要警告。這項警告對於幫助用戶和營運者理解 Cardano 的第二層擴容解決方案 Hydra 的安全機制至關重要。
Hydra 營運者掌控鎖定 ADA 資金的權力
根據 YODA 的說法,雖然 Hydra 能夠實現更快且更低成本的交易,但有一些關鍵細節用戶必須注意。特別是,只有 Hydra 營運者能完全掌控他們的 ADA。這意味著,任何沒有運行自己節點的用戶,都完全受制於 Hydra 營運者。
原因在於,任何將 ADA 鎖定到 Hydra head 的用戶,都自動放棄了資金的控制權。為了說明,一旦資金鎖定,用戶的私鑰就無法再直接存取這些資金,因為這些資金由 Hydra head 智能合約控制,而非用戶的錢包。
這表示,即便營運者沒有用戶的私鑰,仍然能掌控資金的去向。營運者之所以擁有這個權力,是因為在 Hydra 系統中,每一次更新都需要所有營運者的簽名,而不是用戶的簽名。因此,營運者可以共同決定任何狀態,即便是惡意狀態。
根據 Hydra 系統的設計,一旦鏈上 Hydra 智能合約接受營運者的簽名,當 Hydra head 關閉時,這個狀態就成為「真相」。
YODA 警告,這構成了重大的安全風險,因為營運者可能勾結一起簽署偽造的快照,將資金轉移到自己手中。他強調,唯一能完全掌控資金的方法就是成為 Hydra 營運者。
然而,如果用戶委託資金並透過營運者使用 Hydra,他們必須「信任」營運者不會作弊。這需要對 Hydra 營運者有極高的信任度。
Cardano 社群被敦促優先考慮信任
YODA 給 Cardano 用戶的訊息是,Hydra 只有對運行自己節點的人才是真正無需信任的。
對於其他所有用戶來說,它的運作方式與託管服務並無二致。基本上,在決定是否使用基於 Hydra 的 DeFi 應用前,用戶必須自行研究。
了解營運者是誰,以及他們是否值得信賴、不會與惡意行為者聯手挪用用戶資金,都是極為重要的。
Hydra 一直備受猜測,甚至 Cardano 創辦人 Charles Hoskinson 也在 2024 年出面回應相關疑慮。