最近侵害されたマルチシグと似た構成を以前使用していた者として、Driftハッキングについていくつかの意見を共有したいと思います。 DriftはSolana上の無期限取引DEXです。無期限取引はEthereumの数少ない利用ケースの一つですが、Ethereumのコアコミュニティはこれを好まない傾向があります。これは、レバレッジの利用が「デージンカジノ」のように見えるためだと考えられます。しかし、これは無知です。Aaveでもレバレッジを取ることができます。Ethereumは結局、Hyperliquidにこの機会を渡してしまったのです。 無期限取引は、まさにL2/L3が設計された目的そのものです。ネイティブブリッジは劣悪な製品です。サードパーティ製ブリッジは、その統合が永続的に(あるいは特定の時間まで)機能することを保証できません。そのため、責任を持ってそれらとの統合を本番環境で実装するには、許可されたアドレスが必要です。@etheconomiczoneがようやくこの課題に取り組んでいます。@koeppelmann、ありがとうございます。 オラクルも、永続的に統合できるほど堅牢なレベルに達していません。例外として、LiquityのChainlinkとの統合がありますが、この統合でも価格利用者への課金や価格提供者への補償が不可能であるため、疑わしいものです。ERC-7412はこの問題を解決するための提案です。 無期限取引(および貸し出し)にはリスクパラメータが必要です。これはオラクルが価格フィードと併せて提供できる可能性がありますが、これまでほとんど進展がありません。 私の一般的な提案は、EthereumをDrift/Solanaから距離を置こうとするのではなく、マルチシグなしでDeFiを実現できるインフラをどのように構築するかを考えることです。 まだ多くの作業が残っています!




