Цифрові активи
Проекти DeFi дедалі частіше піддаються хакерським атакам

Децентралізовані фінанси або «DeFi», як їх зазвичай називають, стосуються фінансових послуг, які використовують такі технології, як блокчейн. Нещодавній бум DeFi значною мірою базується на тих самих обіцянках, які дає блокчейн протягом багатьох років – прозорість, відкритий вихідний код, без меж, без дозволів.
Деякі з реалізацій технологій, які зараз привертають увагу ринку, включають:
- Платформи для кредитування
- Платформи прогнозування
- Децентралізовані обміни
На жаль, щоразу, коли навколо нової технології чи послуги виникає великий ажіотаж, знайдуться учасники ринку з добрими намірами, але погано поінформовані. Внаслідок цього компанії, які пропонують зазначені послуги, часто стають жертвами хакерів, а отже, і учасники ринку, які довірили їм свої кошти.
Нижче наведено лише кілька прикладів, коли це сталося за останні місяці.
Хакі
Протокол походження
Ця молода компанія активно створює свій набір послуг, які дозволяють створювати децентралізовані магазини електронної комерції на основі стейблкойну OUSD.
Протокол походження щойно оголошений 17 листопада, що він став останнім проектом DeFi, який став жертвою злому, що призвело до втрати щонайменше 7 мільйонів доларів США.
«OUSD було зламано, і сталася втрата коштів користувачів. Ми активно досліджуємо це питання. Ми прагнемо виправити ситуацію».
Акрополіс
Позики/позики, ощадні рахунки та настроювані децентралізовані автономні організації (DAO) – кожну з цих фінансових послуг пропонує компанія, відома як Akropolis.
На листопад 12th, Akropolis постраждав від крадіжки на суму близько 2 мільйонів доларів США.
«О ~14:36 GMT ми помітили розбіжність у APY наших пулів стейблкойнів і визначили, що ~2.0 мільйона DAI було злито з пулів yCurve і sUSD… Ці пули перевіряли дві незалежні фірми, однак атака вектори, використані в експлойті, не були виявлені під час жодного аудиту. Суть експлойту, про який йде мова, полягає в поєднанні атаки повторного входу з джерелом флеш-позики dYdX».
Протокол значення
Незважаючи на різноманітність послуг, Value Protocol найбільш відомий своїми «Value Vaults», які діють як агрегатор урожайності.
14 листth, Value Protocol став жертвою чергової атаки, що призводить до втрати коштів користувача.
«14 листопада 2020 року о 03:36:30 UTC хакер здійснив експлойт флеш-позики в сховищі MultiStables протоколу ValueDeFi, що призвело до чистих збитків у розмірі приблизно 6 мільйонів доларів."
Спосіб атаки
Цікаво, що в кожному з наведених вище випадків використовувався схожий метод атаки. Відома як «швидка позика», хакери брали значні позики на певний актив, достатньо великі, щоб коливатися їх ринкова ціна. Потім зловмисник використовував кошти з кредиту для повторної покупки активу за знеціненими цінами. Зробивши це, зловмисник поверне початкову позику, отримавши значний прибуток.
Змішаний прийом
Через проблеми, пов’язані з DeFi, думки в індустрії, здається, розділилися щодо того, чи реальний потенціал DeFi та/чи достатній для подолання потенційної бульбашки, яка утворилася.
Генеральний директор Binance Чанпен Чжао зберігає позитивне ставлення, про те,,
«Думаю, частина проінновацій залишиться. Постачальники ліквідності, «рентабельне фермерство», тепер забезпечують високий річний відсоток доходу. Це може тривати недовго… Компанії створюють нові токени, випускають їх як винагороду. Це не довготривала історія. Але я думаю, що DeFi залишиться. Навіть зараз, коли популярність біткойнів знову зростає, DeFi залишається популярним. Ми вважаємо, що DeFi має великий потенціал для зростання».
Економіст Нуріель Рубіні, який є відомим «антиблокчейном», зайняв іншу позицію, порівняння DeFi з vaporware.
«DeFi був програмним забезпеченням із самого початку. Зараз абсолютно невдалий, оскільки блокчейн завжди був найбільш розкрученою технологією в історії людства».
Небезпечне місце бути
Якщо повідомлення з наведених вище прикладів ще не зрозуміле, то воно полягає в наступному: зараз DeFi є небезпечним місцем. Кількість ажіотажу навколо того, що часто зводиться до простого «молодого слова», призвела до зростання кількості хаків.
У поєднанні зі стрімким зростанням DeFi та цими хаками цей сектор тривожно нагадує бум ICO 2017 року, коли ринки були завалені подібними проблемами. Хоча DeFi може мати безмежний потенціал для нашого погляду на фінанси, будьте обережні, вступаючи в бійку.
Якщо гроші, втрачені через хакі, недостатньо страшні, можливо зростаюча кількість шахрайства буде на захисті неосвічених інвесторів.
Щоб дізнатися більше про те, що таке DeFi і що він може запропонувати, перегляньте нашу статтю «DeFi 101». ТУТ.










