Dijital Varlıklar

DeFi Projeleri Artan Bir Şekilde Hacklere Maruz Kalıyor

mm
Securities.io sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Merkezi Olmayan Finans veya yaygın olarak ‘DeFi’ olarak adlandırılan, blokzincir gibi teknolojileri kullanan finansal hizmetleri ifade eder. DeFi’nin son dönemdeki patlaması büyük ölçüde yıllardır blokzincir tarafından vaat edilen aynı prensiplere dayanıyor – şeffaflık, açık kaynak, sınır tanımayan, izin gerektirmeyen.

Şu anda piyasanın dikkatini çeken teknoloji uygulamalarından bazıları şunlardır,

  • Kredi Platformları
  • Tahmin Platformları
  • Merkezi Olmayan Borsalar

Ne yazık ki, yeni bir teknoloji ya da hizmet etrafında büyük bir hype olduğunda, iyi niyetli ancak yeterli bilgiye sahip olmayan piyasa katılımcıları ortaya çıkar. Bunun sonucunda, bu hizmetleri sunan şirketler sık sık hack saldırılarının kurbanı olur ve fonlarını onlara emanet eden piyasa katılımcıları da etkilenir.

Aşağıdakiler, son aylarda bu durumun gerçekleştiği çeşitli örneklerden sadece birkaçıdır.

Hackler

Origin Protocol

Bu genç şirket, OUSD stabilcoin’i temel alarak merkezi olmayan e-ticaret mağazaları oluşturmayı sağlayan hizmet paketini aktif olarak geliştiriyor.

Origin Protocol, 17 Kasım’da bir duyuru yaptı ve bir hack’in kurbanı olan en son DeFi projesi olduğunu bildirdi – bu da en az 7 milyon ABD Doları kaybına yol açtı.

“OUSD hacklendi ve kullanıcı fonlarında bir kayıp yaşandı. Konuyu aktif olarak araştırıyoruz. Durumu düzeltmeye kararlıyız.”

Akropolis

Kredi/borç, tasarruf hesapları ve özelleştirilebilir merkezi olmayan otonom organizasyonlar (DAO) – bunların her biri Akropolis adlı şirketin sunduğu finansal hizmetlerdir.

12 Kasımth tarihinde, Akropolis yaklaşık 2 milyon ABD Doları tutarında bir hırsızlık yaşadı.

“Saat ~14:36 GMT’de stabilcoin havuzlarımızın APY’lerinde bir tutarsızlık fark ettik ve yCurve ve sUSD havuzlarından yaklaşık 2,0 milyon DAI’nin çekildiğini belirledik… Bu havuzlar iki bağımsız firma tarafından denetlendi, ancak saldırı vektörleri hiçbir denetimde tespit edilemedi. Söz konusu açığın özü, bir yeniden giriş (re-entrancy) saldırısı ile dYdX flash loan başlatımının birleşimidir.”

Value Protocol

Hizmetleri çeşitli olmakla birlikte, Value Protocol en çok ‘Value Vaults’ (Değer Kasaları) ile tanınır; bunlar bir getiri çiftçiliği toplayıcısı olarak görev yapar.

14 Kasımth tarihinde, Value Protocol bir başka saldırının kurbanı oldu, kullanıcı fonlarının kaybına yol açtı.

“14 Kasım 2020, saat 03:36:30 PM UTC’de bir hacker, ValueDeFi protokolünün MultiStables kasasında flash-loan açığı gerçekleştirdi ve bu yaklaşık 6 milyon dolar net kayba yol açtı.

Saldırı Yöntemi

İlginç bir şekilde, yukarıdaki her bir olayda benzer bir saldırı yöntemi kullanıldı. ‘Flash-loan’ olarak bilinen bu yöntemde, hackerlar belirli bir varlıkta, piyasa fiyatını etkileyebilecek kadar büyük bir borç alırlar. Saldırgan daha sonra bu borçtan elde edilen fonları, değer kaybetmiş fiyatlardan varlığı yeniden satın almak için kullanır. Böylece, saldırgan orijinal borcu geri ödeyerek önemli bir kar elde eder.

Karışık Tepkiler

DeFi’yi çevreleyen sorunlar nedeniyle, sektördeki önde gelen isimler DeFi’nin potansiyelinin gerçek olup olmadığı ve/veya oluşan olası balonu aşabilecek kadar yeterli olup olmadığı konusunda bölünmüş görünüyor.

Binance CEO’su Changpeng Zhao, olumlu bir tutum sergileyerek, belirtmektedir,

“Bence bazı yenilikçi girişimler kalıcı olacak. Likidite sağlayıcıları, “karlı çiftçilik”, artık yüksek yıllık gelir yüzdesi sağlıyor. Bu çok uzun sürmeyebilir… Şirketler yeni tokenlar yaratıyor, bunları ödül olarak dağıtıyor. Bu uzun vadeli bir hikaye değil. Ancak DeFi’nin kalıcı olduğuna inanıyorum. Bitcoin’in popülaritesi yeniden artarken, DeFi hâlâ popüler. DeFi’de çok büyük bir büyüme potansiyeli olduğunu düşünüyoruz.”

‘Anti-blokzincir’ olarak tanınan ekonomist Nouriel Roubini, farklı bir tutum sergileyerek, DeFi’yi bir vaporware (gerçekleşmemiş ürün) olarak nitelendirmiştir.

“DeFi, başlangıcından itibaren bir vaporware idi. Şimdi tamamen başarısız, çünkü blokzincir her zaman insanlık tarihinin en fazla abartılan teknolojisi olmuştur.”

Olması Tehlikeli Bir Yer

Yukarıdaki örneklerden mesaj hâlâ net değilse, şu: DeFi şu anda tehlikeli bir ortam. Sıklıkla sadece bir ‘moda sözcüğü’ haline gelen şey etrafındaki hype miktarı, artan sayıda hack’e yol açtı.

DeFi’nin hızlı büyümesi ve bu hack’ler bir araya geldiğinde, sektör 2017 ICO patlamasını rahatsız edici bir şekilde anımsatıyor; o dönemde piyasalar benzer sorunlarla dolmuştu. DeFi, finansı görme şeklimizde sınırsız bir potansiyel taşısa da, bu alana atlamadan önce dikkatli olun.

Eğer hack’ler sonucu kaybedilen para yeterince korkutucu değilse, belki artan sayıda dolandırıcılık, eğitim almamış yatırımcıları caydıracaktır.

DeFi’nin ne olduğu ve ne sunduğu hakkında daha ayrıntılı bir bakış için, ‘DeFi 101’ makalemizi BURADA incelemeyi unutmayın.

Joshua Stoner çok yönlü bir profesyonel çalışandır. Devrim niteliğindeki 'blockchain' teknolojisine büyük ilgi duyuyor.