Flying Tulip, uuenduslik detsentraliseeritud finantseerimise (DeFi) platvorm, mille asutas lugupeetud arendaja Andre Cronje, on kasutusele võtnud kaitselüliti. See mehhanism suudab ebatavaliste väljavoolude korral väljamakseid edasi lükata või need ootele panna. Selle otsuse ajendasid aprillikuu märkimisväärsed kaotused, mis tulenesid sektoris toimunud suurtest rikkumistest.
Flying Tulipi dokumentatsioon näitab, et see mehhanism on loodud raha väljavoolu piiramiseks, kui väljavooluvõimsus ületatakse. See annab meeskonnale võimaluse uurida kahtlast tegevust ja piirab ründaja poolt halvimal juhul varastatava raha hulka.
Kaitselüliti toimimine erineb tooteti. Esimeses versioonis, mida rakendatakse nende Perpetual PUT tootele, tühistatakse väljamaksed ja kasutajad peavad hiljem uuesti proovima. Teine versioon, mida kasutatakse stabiilsete varade ja ftUSD valuuta jaoks, paneb väljamaksed järjekorda, mida saab taotleda pärast viivitust, selle asemel, et neid kohe tagasi lükata.
Kaitselüliti disain järgib „rikke korral avamise” lähenemisviisi, mis tähendab, et tehingud on turvasüsteemi rikke korral endiselt võimalikud. Kasutajad saavad selle funktsiooni olekut jälgida spetsiaalse lehe kaudu.
See uus kaitsekiht lisab DeFi platvormile olulise kaitseliini, eriti nüüd, kui hiljutised ärakasutamised on toonud esile riske, mis ulatuvad kaugemale ainult nutika lepingu koodist.
Suurem tähelepanu väljavoolule tuleneb hiljutistest ärakasutamistest, mis toovad esile allkirjastajate, infrastruktuuri ja tagatiste disainiga seotud haavatavusi, mitte ainult nutikate lepingute vigadest.
Kaubandusfirma Keyrocki digitaalsete varade uurija Amir Hajian juhib tähelepanu sellele, et aprilli suurimad ebaõnnestumised on üha enam seotud operatiivsete ja infrastruktuuri nõrkustega. See hõlmab lisaks ohustatud multisignatuuridele ka konfiguratsioonivigu ja võtmelekkeid.
Flying Tulipi uued mehhanismid on suunatud ebanormaalsete väljavoolude aeglustamisele ja protokollile reageerimisaja andmisele, kui kahjud tekivad väljaspool nutika lepingu keskkonda tekkivate rikete tõttu.
Hajian juhtis tähelepanu DeFi sektori kahjudele aprillis, mis ulatusid selle kuu esimese kaheksateistkümne päevaga üle 600 miljoni dollari, kusjuures kaks intsidenti moodustasid kogukahjust kuni 95%.
2. aprillil langes Solanas asuv detsentraliseeritud börs Drift Protocol ärakasutamise ohvriks, mille hinnanguline kahju oli ligikaudu 280 miljonit dollarit. 19. aprillil sattus likviidsete tehingute taaskäivitamise platvorm Kelp ohtu ligikaudu 293 miljoni dollari ulatuses, mis viis laenuprotokolli Aave V3 ja V4 versioonide rsETH turgude külmutamiseni.
Mis on kaitselüliti DeFi kontekstis?
Kaitselüliti on mehhanism, mis võib ebatavalise tegevuse korral raha edastamist edasi lükata või peatada, andes meeskonnale aega võimalike probleemide uurimiseks ja kahjude piiramiseks.
Miks on hiljutised rünnakud DeFi sektori jaoks murettekitavad?
Hiljutised ärakasutamised näitavad, et haavatavused ei tulene mitte ainult nutikate lepingute vigadest, vaid ka operatiivsetest nõrkustest ja infrastruktuuriprobleemidest, nagu näiteks ohustatud multisignid ja valesti konfigureeritud süsteemid.
Mida see investorite jaoks tähendab?
Kaitselüliti rakendamine võib investoreid rahustada, kuna see lisab täiendava kaitsekihi kahjude eest ootamatute väljavoolude korral. See näitab ka, et platvormid tegelevad ennetavalt turvalisusega, mis on jätkusuutlike investeerimisstrateegiate jaoks ülioluline.
