L2Beat가 하이퍼리퀴드의 보안을 거의 최저 수준으로 평가했습니다.

sm-stack · 2024.12.24 · Short

L2Beat가 하이퍼리퀴드의 보안을 거의 최저 수준으로 평가했습니다. 왜 L2Beat가 하이퍼리퀴드의 보안을 평가할까요? L2Beat는 L2/L3 전반의 보안을 분석하고 평가하는 집단입니다. 하이퍼리퀴드는 본인들이 L1이라고 주장하고 있지만, 이전 분석과 같이 하이퍼리퀴드는 아비트럼의 ‘리오그’에 영향을 받습니다. L1이라면 타 체인이 어떻게 진행되든

L2Beat가 하이퍼리퀴드의 보안을 거의 최저 수준으로 평가했습니다. 왜 L2Beat가 하이퍼리퀴드의 보안을 평가할까요? L2Beat는 L2/L3 전반의 보안을 분석하고 평가하는 집단입니다. 하이퍼리퀴드는 본인들이 L1이라고 주장하고 있지만, 이전 분석과 같이 하이퍼리퀴드는 아비트럼의 ‘리오그’에 영향을 받습니다. L1이라면 타 체인이 어떻게 진행되든 영향을 받지 않아야 하는데, 하이퍼리퀴드는 보안 관점에서 아비트럼에 영향을 받으므로, 아비트럼 L3라고 볼 수 있는 것이죠. 그렇다면 하이퍼리퀴드의 보안은 어떤 수준일까요? L2Beat는 일반적으로 보안을 5개의 영역에서 분석하여 피자 형태의 다이어그램으로 나타내고 있습니다. 하이퍼리퀴드는 5개 영역 모두에서 기준 이하의 점수를 받아, 안타깝게도 다이어그램이 모두 빨간색으로 이루어져 있네요. 이와 같은 수준의 L2/L3로는 Lightlink, Immutable zkEVM, Eclipse 세 가지밖에 없습니다. 대표적으로 하이퍼리퀴드에서 내 자산이 동결되거나 위험해질 수 있는 케이스는 다음과 같습니다. - 밸리데이터들이 다운되거나 트랜잭션을 검열할 경우 - 2/3 이상의 밸리데이터들이 올바르지 않은 출금 요청에 서명할 경우 - ‘Locker’들이 악의적으로 브릿지를 멈출 경우 - ‘Finalizer’들이 악의적으로 출금을 완결해주지 않을 경우 ( 참고로 Locker와 Finalizer는 밸리데이터 셋과 동일한 주소로 구성되어 있습니다) 자세한 설명은 링크에서 찾아보실 수 있습니다. 결론 하이퍼리퀴드를 써야만 할 때는 이러한 리스크에 대해 인지하며, 조심하고 또 조심합시다.

← Contents