Digitale aktiver

DeFi‑projekter bliver i stigende grad udsat for hacks

mm
Føj Securities.io til dine foretrukne kilder på Google

Decentralized Finance eller ‘DeFi’, som det almindeligvis kaldes, refererer til finansielle tjenester, der bruger teknologier som blockchain. Den seneste boom omkring DeFi er i høj grad baseret på de samme løfter, som blockchain har givet i årevis – gennemsigtighed, open source, grænseløs, tilladelsesfri.

Nogle af de teknologiske implementeringer, der i øjeblikket fanger markedets opmærksomhed, inkluderer,

  • Låneplatforme
  • Forudsigelsesplatforme
  • Decentrale børser

Desværre, hver gang der er en stor mængde hype omkring en ny teknologi eller tjeneste, vil der være velmenende, men dårligt informerede markedsdeltagere. Som et resultat heraf bliver virksomheder, der tilbyder disse tjenester, ofte ofre for hacks, og dermed også de markedsdeltagere, der har betroet dem deres midler.

Følgende er kun nogle få af de forskellige eksempler i de seneste måneder, hvor dette er sket.

Hacks

Origin Protocol

Dette unge firma bygger aktivt sin suite af tjenester, som muliggør oprettelsen af decentrale e-handelsbutikker, understøttet af deres stablecoin OUSD.

Origin Protocol har netop annonceret den 17. november, at de er blevet det seneste DeFi‑projekt, der er offer for et hack – hvilket har resulteret i et tab på mindst 7 millioner USD.

“OUSD er blevet hacket, og der har været et tab af brugermidler. Vi undersøger aktivt problemet. Vi er forpligtede til at rette op på situationen.”

Akropolis

Låne-/udlåning, opsparingskonti og tilpasselige decentrale autonome organisationer (DAO) – hver af disse er finansielle tjenester, som tilbydes af et firma kendt som Akropolis.

Den 12th november led Akropolis et tyveri på omkring 2 millioner USD.

“Kl. ~14:36 GMT bemærkede vi en uoverensstemmelse i APY’erne for vores stablecoin‑pooler og identificerede, at ~2.0mn DAI var blevet drænet ud af yCurve‑ og sUSD‑poolerne… Disse pooler var blevet revideret af to uafhængige firmaer, men angrebsvektorerne, der blev brugt i udnyttelsen, blev ikke identificeret i nogen af revisionerne. Essensen af den pågældende udnyttelse er en kombination af et re‑entrancy‑angreb med dYdX flash‑loan‑oprindelse.”

Value Protocol

Selvom deres tjenester er forskellige, er Value Protocol mest kendt for deres ‘Value Vaults’, som fungerer som en yield‑farming‑aggregator.

Den 14th november var Value Protocol offer for endnu et angreb, hvorved brugermidler gik tabt.

“Den 14. nov 2020 kl. 03:36:30 PM UTC udførte en hacker et flash‑loan‑udnyttelse på MultiStables‑vaultet i ValueDeFi‑protokollen, hvilket resulterede i et nettotab på cirka 6 millioner $.”

Metode for angreb

Interessant nok blev en lignende angrebsmetode brugt i hver af de ovenstående tilfælde. Kendt som et ‘flash‑loan’, ville hackere optage betydelige lån i en bestemt aktiv, store nok til at påvirke dens markedspris. Angriberen ville derefter bruge lånepengene til at genkøbe aktivet til devaluerede priser. Når dette er gjort, betaler angriberen det oprindelige lån tilbage og opnår en betydelig fortjeneste.

Blandet modtagelse

På grund af problemerne omkring DeFi ser ledende personer i branchen ud til at være splittede om, hvorvidt potentialet i DeFi er reelt, og/eller om det er tilstrækkeligt til at overvinde den potentielle boble, der er dannet.

Binance‑CEO, Changpeng Zhao, fastholder en positiv holdning, udsiger,

“Jeg tror, at nogle af de pro‑innovationer vil bestå. Likviditetsudbydere, “profitabel farming”, giver nu en høj årlig indkomstprocent. Det kan måske ikke vare længe… Virksomheder skaber nye tokens og udsteder dem som belønning. Dette er ikke en langvarig historie. Men jeg tror, at DeFi er her for at blive. Selv nu, hvor Bitcoins popularitet stiger igen, er DeFi stadig populært. Vi tror, at der er stort vækstpotentiale i DeFi.”

Økonomen, Nouriel Roubini, som er notorisk ‘anti‑blockchain’, har indtaget en anden holdning, sammenlignende DeFi med dampvare.

“DeFi var dampvare fra starten. Nu er den fuldstændig i færd med at vakle, da blockchain altid har været den mest overhypede teknologi i menneskehedens historie.”

Et farligt sted at være

Hvis budskabet fra de førnævnte eksempler endnu ikke er klart, er det dette – DeFi er et farligt sted at befinde sig i øjeblikket. Den store hype omkring, hvad der ofte blot er et ‘buzzword’, har resulteret i et stigende antal hacks.

I kombination med den hurtige vækst i DeFi og disse hacks er sektoren ubehageligt mindeværdig om 2017‑ICO‑boomen, hvor markederne blev oversvømmet af lignende problemer. Selvom DeFi kan have ubegrænset potentiale for den måde, vi ser finans på, bør du være forsigtig, når du kaster dig ud i kampen.

Hvis de penge, der går tabt gennem hacks, ikke er skræmmende nok, så er det måske det stigende antal svindelnumre, der vil afskrække uuddannede investorer.

For et mere detaljeret kig på, hvad DeFi er, og hvad det har at tilbyde, sørg for at læse vores ‘DeFi 101’-artikel HER.

Joshua Stoner er en multifacetteret arbejdende professionel. Han har en stor interesse i den revolutionerende 'blockchain' teknologi.