История взломов кросс-чейн мостов в целом сводится к одной фразе: если в пуле есть деньги, хакеры обязательно придут.

Ronin был взломан на 625 миллионов, Wormhole на 320 миллионов, Nomad на 190 миллионов. Каждая из этих историй рассказывает одно и то же: средства, заблокированные в мосту, превращаются в огромную мишень.

Алекс в этом посте говорит о безопасности, но на самом деле он хочет подчеркнуть более основную проблему: не следует укреплять мишень, нужно сделать так, чтобы мишень исчезла.

deBridge с архитектурой 0-TVL именно это и подразумевает. В протоколе не блокируется никаких средств, пользователи просто выражают свои намерения, а маркет-мейкеры используют свои деньги для выполнения сделок.

Нет общего пула, нет TVL, хакеры приходят и находят сейф пустым. Это полностью противоположно логике безопасности большинства проектов.

В отрасли по-прежнему ведется борьба за то, кто проведет больше аудитов, кто быстрее будет мониторить, кто предложит более высокие вознаграждения, но все это основывается на предположении "пул обязательно будет существовать" и является лишь временной заплаткой.

Алекс прав, аудит и мониторинг — это средства второго уровня, архитектура — это первый уровень. Конечно, 0-TVL тоже имеет свою цену. Вам нужно, чтобы достаточно много солверов были готовы предоставить средства, и сеть маркет-мейкеров должна быть достаточно глубока. Это не то, что может реализовать каждая команда.

Но в направлении, когда "необходимые для защиты вещи" убираются из протокола, возможно, происходит крупнейший сдвиг в парадигме безопасности DeFi.

AI делает атаки все дешевле, что только усиливает это предположение.