kripto-news logo
Kripto hírek

Egorov figyelmeztet: a DeFi biztonsága rendszerszinten hibás

Egorov figyelmeztet: a DeFi biztonsága rendszerszinten hibás

A decentralizált pénzügyek világa ismét nyomás alá került, miután egyre több incidens mutat rá arra, hogy a problémák már nem egyedi hibákból, hanem a rendszer felépítéséből fakadnak.

Michael Egorov, a Curve Finance alapítója szerint elérkezett az idő arra, hogy a szektor közös biztonsági szabványokat dolgozzon ki.

Ha nem akarsz lemaradni a friss kripto hírekről,
kövess minket Facebookon .

A figyelmeztetés nem véletlen. Az utóbbi hónapok egyik legnagyobb esete, a KelpDAO elleni támadás komoly bizalomvesztést okozott, és újra rávilágított arra, mennyire sérülékeny a jelenlegi infrastruktúra.

„Minden működik” – csak a pénz nem elérhető

Egorov egyik legélesebb kritikája arra a jelenségre irányult, amikor egy-egy exploit után az érintett platformok egymásra mutogatnak, miközben a felhasználók nem férnek hozzá a saját pénzükhöz.

A közelmúltban egy Aave-hoz kapcsolódó esetben a felhasználók nem tudtak kivenni forrásokat az rsETH problémája után, miközben a protokoll és az infrastruktúra-szolgáltatók is azt állították, hogy minden rendben működik.

Ez a fajta helyzet jól mutatja, hogy a DeFi nem elszigetelt rendszerekből áll, hanem egymásra épülő elemek hálózatából, ahol egyetlen hiba is láncreakciót indíthat el.

A valódi gond: rejtett központosítás

A probléma gyökere Egorov szerint az, hogy a DeFi rendszerek sok esetben még mindig központosított elemekre támaszkodnak. Ezek az úgynevezett „single point of failure” pontok olyan gyenge láncszemek, amelyek egy hiba esetén az egész rendszert veszélybe sodorhatják.

Még ha a blokklánc maga decentralizált is, a köré épülő szolgáltatások – például oracle-ek, bridge-ek vagy infrastruktúra rétegek – gyakran nem azok. Ha ezek közül bármelyik sérül, a felhasználók kerülnek a legrosszabb helyzetbe.

Egorov szerint ezért nem elég a decentralizációra hivatkozni, a biztonságot is ennek megfelelően kell újragondolni, és ahol a központosítás elkerülhetetlen, ott a bizalmat meg kell osztani, nem egyetlen szereplőre bízni.

Iparági szabványok jöhetnek

A Curve alapítója konkrét javaslatot is tett: a szektornak közösen kellene kialakítania egy egységes biztonsági keretrendszert.

Ebben a fejlesztők, auditáló cégek és kockázatelemzők együtt dolgoznának ki olyan alapelveket, amelyek meghatározzák, hogyan kell biztonságosan építeni és ellenőrizni a DeFi rendszereket.

Ebben kulcsszerepet játszhatnának olyan szervezetek, mint az Ethereum Foundation vagy a Solana Foundation, amelyek képesek lehetnek összehozni a különböző ökoszisztémák szereplőit.

A piac már reagált

A KelpDAO-incidens hatása gyorsan megjelent a számokban is. A teljes zárolt érték (TVL) több hálózaton is hirtelen csökkent, különösen a Cosmos ökoszisztémában volt látványos a visszaesés.

Eközben az ellopott eszközök mozgása sem állt meg. Az onchain elemzések szerint a támadók már több tranzakciót is végrehajtottak, és a források egy részét különböző blokkláncok között mozgatják, ami megnehezíti a visszakövetést.

A DeFi egyik legnagyobb ígérete az volt, hogy kiváltja a közvetítőket, és egy biztonságosabb, átláthatóbb rendszert hoz létre.

Most viszont egyre inkább az látszik, hogy a probléma nem tűnt el, csak átalakult. Nem bankokban van, hanem protokollok között.

És amíg nincs közös szabvány arra, hogy mi számít biztonságosnak, addig minden új exploit nemcsak pénzt visz el, hanem egy kicsit a bizalmat is.

Lehet érdekel: Az AI-boom már a chipgyártást és a bányászokat is átírja


Tájékoztatás: A coincolors.co oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a coincolors.co felelősséget nem vállal.

 kripto.NEWS  🔥  Több a zászló. Egy a tábor. (kriptohírek 15 nyelven) 

Szerző: CoinColors Szerkesztőség

A CoinColors független kriptomédia, amely a digitális pénzügyek, a makrogazdaság és az intézményi tőkemozgások mögötti összefüggésekre fókuszál. Írásaink célja nem a hype, hanem a piac megértése – közérthetően, sallang nélkül.

kripto.NEWS

KOMMENT BOX