Digitale activa

DeFi-projecten steeds vaker het doelwit van hacks

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google

Gedecentraliseerde Financiën of ‘DeFi’, zoals het vaak wordt genoemd, verwijst naar financiële diensten die gebruikmaken van technologieën zoals blockchain.  De recente boom achter DeFi is grotendeels gebaseerd op dezelfde beloften die al jaren door blockchain worden gemaakt – transparantie, open source, grensoverschrijdend, permissieloos.

Enkele van de technologische implementaties die momenteel de aandacht van de markt trekken, omvatten,

  • Leningplatformen
  • Voorspellingsplatformen
  • Gedecentraliseerde beurzen

Helaas, telkens wanneer er veel hype is rond een nieuwe technologie of dienst, zullen er goedbedoelde maar slecht geïnformeerde marktdeelnemers zijn.  Als gevolg hiervan worden bedrijven die die diensten aanbieden vaak het slachtoffer van hacks, en daarmee de marktdeelnemers die hen hun fondsen hebben toevertrouwd.

Hieronder staan slechts enkele van de verschillende voorbeelden van de afgelopen maanden waarin dit is gebeurd.

Hackpogingen

Origin Protocol

Dit jonge bedrijf bouwt actief aan een reeks diensten die de creatie van gedecentraliseerde e‑commerce winkels mogelijk maken, ondersteund door hun stablecoin OUSD.

Origin Protocol heeft op 17 november aangekondigd dat het het nieuwste DeFi‑project is geworden dat het slachtoffer is van een hack – wat heeft geleid tot een verlies van minstens $7 miljoen USD.

“OUSD is gehackt, en er is een verlies van gebruikersfondsen geweest. We onderzoeken het probleem actief. We zijn toegewijd om de zaken recht te zetten.”

Akropolis

Lenen/lenen, spaarrekeningen en aanpasbare gedecentraliseerde autonome organisaties (DAO) – elk van deze zijn financiële diensten die worden aangeboden door een bedrijf genaamd Akropolis.

Op 12 novemberth heeft Akropolis een diefstal geleden van ongeveer $2 miljoen USD.

“Om ~14:36 GMT merkten we een discrepantie op in de APY’s van onze stablecoin‑pools en ontdekten dat ~2,0 miljoen DAI was weggepompt uit de yCurve‑ en sUSD‑pools… Deze pools waren geaudit door twee onafhankelijke bedrijven, maar de aanvalsvectoren die in de exploit werden gebruikt, werden in geen van beide audits geïdentificeerd. De essentie van de betreffende exploit is een combinatie van een re‑entrancy‑aanval met een dYdX‑flash‑loan‑origination.”

Value Protocol

Hoewel haar diensten divers zijn, is Value Protocol vooral bekend om haar ‘Value Vaults’, die fungeren als een yield‑farming aggregator.

Op 14 novemberth was Value Protocol het slachtoffer van nog een aanval, wat resulteerde in het verlies van gebruikersfondsen.

“Op 14 november 2020 om 03:36:30 PM UTC voerde een hacker een flash‑loan‑exploit uit op de MultiStables‑kluis van het ValueDeFi‑protocol, wat resulteerde in een nettoverlies van ongeveer 6 miljoen $.

Methode van Aanval

Interessant genoeg werd in elk van de bovenstaande gevallen een vergelijkbare aanvalsmethode gebruikt.  Bekend als een ‘flash‑loan’, namen hackers aanzienlijke leningen op in een bepaald activum, groot genoeg om de marktprijs te beïnvloeden.  De aanvaller gebruikte vervolgens de geleende fondsen om het activum tegen verlaagde prijzen terug te kopen.  Door dit te doen betaalt de aanvaller de oorspronkelijke lening terug en behaalt een aanzienlijke winst.

Gemengde Reactie

Door de problemen rond DeFi lijken leiders binnen de industrie verdeeld over de vraag of het potentieel van DeFi echt is, en/of voldoende om de potentiële bubbel die zich heeft gevormd te overwinnen.

Binance‑CEO Changpeng Zhao behoudt een positieve houding, stellende,

“Ik denk dat sommige pro‑innovaties zullen blijven. De liquiditeitsverschaffers, ‘winstgevende farming’, bieden nu een hoog jaarlijks percentage inkomen. Het zal misschien niet heel lang duren… Bedrijven creëren nieuwe tokens, geven ze uit als beloning. Dit is geen langdurig verhaal. Maar ik denk dat DeFi hier blijft. Zelfs nu, met de populariteit van Bitcoin die weer stijgt, is DeFi nog steeds populair. We denken dat er veel groeipotentieel is in DeFi.”

Economist Nouriel Roubini, die berucht is als ‘anti‑blockchain’, heeft een andere standpunt ingenomen, en vergelijkt DeFi met vapourware.

“DeFi was vanaf het begin vaporware.  Nu volledig aan het wankelen omdat blockchain altijd de meest overdreven gehypte technologie in de menselijke geschiedenis is geweest.”

Een Gevaarlijke Plaats om te Zijn

Als de boodschap van de bovengenoemde voorbeelden nog niet duidelijk is, is het dit – DeFi is momenteel een gevaarlijke plek om te zijn.  De hoeveelheid hype rond wat vaak slechts een ‘buzzword’ is, heeft geleid tot een toenemend aantal hacks.

Gecombineerd met de snelle groei van DeFi en deze hacks, doet de sector onaangenaam denken aan de ICO‑boom van 2017, waarin markten overspoeld werden met soortgelijke problemen.  Hoewel DeFi onbeperkt potentieel kan hebben voor de manier waarop we financiën zien, wees voorzichtig bij het betreden van dit strijdperk.

Als het geld dat door hacks verloren gaat niet al eng genoeg is, dan zal misschien het groeiende aantal scams dienen om ongeschoolde investeerders af te schrikken.

Voor een meer gedetailleerde kijk op wat DeFi is en wat het te bieden heeft, zorg ervoor dat u ons ‘DeFi 101’-artikel HIER doorneemt.

Joshua Stoner is een veelzijdige werkende professional. Hij heeft een groot interesse in de revolutionaire 'blockchain' technologie.