חמישה פרויקטים חדשניים של DeFi שנפרצו ולא (או) התאוששו

Five Innovative DeFi Projects that Got Hacked and Didn't (or Did) Recover

פרסומת


 

 

מימון מבוזר (DeFi) הוא תחליף נהדר למכשירים פיננסיים מסורתיים שמוסדות בפיקוח ממשלתי מגבים. עם זאת, זה טומן בחובו שפע של סיכונים נלווים. מכיוון שכמעט כל מי שמתעניין ב-DeFi יכול לנסח את הפרוטוקול שלו, יש הרבה פגמים במערכת.

לעתים קרובות, קוד פגום הופך פרויקט לרגיש לפריצות. זה נכון במיוחד כשמדובר בפרוטוקולים ופרויקטים של DeFi שעושים את כל השאר נכון עלולים ליפול קורבן. נוסף, Chainalysis.com מדווח שהבעיה השנייה בגודלה עבור פרוטוקולים היא פרצות אבטחה, נתון שלא צפוי להאט בקרוב. הפרות היוו פחות ממחצית מכל התקפות פרוטוקול DeFi ברבעון הראשון של 1.

עבור אלה שנפרצו, רבים פשוט לא יכולים לשחזר את ההפסדים שלהם ולסגור אותם לחלוטין. מצד שני, כמה פרוטוקולים התאוששו אך לא בלי חסרונות מהותיים עבור הפרויקט כולו. הנה כמה דוגמאות לפרויקטים חדשניים של DeFi שחוו התקפות פריצה מרושעות.

קרנבל ארטיק

Popsicle Finance היא פלטפורמה לשיפור תשואה מרובה שרשרת שמחזיקה באסימון ICE. הפרוטוקול תומך במגוון פלטפורמות DeFi וספקי נזילות.

באוגוסט 2021, הפלטפורמה הייתה פרוצים, ובעקבות כך הפסיד ב-Ethereum בשווי של כ-25 מיליון דולר. הפריצה התרחשה על ידי הטעיית מנהל הנזילות של Sorbetto Fragola של הפלטפורמה לשלוח כמויות עצומות של המטבע הקריפטו. Fragola פועלת למיטוב התשואות ב-Uniswap V3, פרוטוקול Defi המאפשר למשתמשים להחליף Ethereum מבלי להזדקק לפנקס הזמנות.

פרסומת


 

 

למרות שנראה היה שהפרויקט נוקט בכל אמצעי הזהירות הדרושים, הוא עדיין הצליח ליפול קורבן לפריצה. זמן קצר לאחר מכן, מטבע ה-ICE ירד בערכו ב-55%, אך נראה היה שהוא מתאושש בסופו של דבר.

האם החלמה אפשרית עבור פיננסים ארטיק? כן זה היה. הפרוטוקול עדיין חי היום עם תג מחיר של 0.42 דולר. 

CREAM Finance

באוקטובר של השנה שעברה נוצל CREAM Finance, פרוטוקול הלוואות מבוסס Ethereum, תמורת 130 מיליון דולר, לפי בלומברג. לפני הפריצה, הפלטפורמה נפלה קורבן להתקפות קטנות יותר (אך עדיין משמעותיות) בשווי של 38 מיליון דולר בתחילת 2021 ועוד אחת בשווי 19 מיליון דולר 6 חודשים קצרים לאחר מכן.

CREAM (Crypto Runs Everything Around Me) סבלה ממה שנקרא "התקפות הלוואות פלאש", כלומר האקר לווה כסף (בדרך כלל ללא ביטחונות) מפרוטוקול אחד ומוכר אותו במהירות בפלטפורמה אחרת. ההאקר בדרך כלל ישטוף ויחזור על עצמו מספר פעמים לפני שנעלם מעל פני האדמה.

האם החלמה אפשרית עבור Cream Finance? כן, נכון לכתיבת שורות אלה מחיר המימון של CREAM הוא $18.30.

רזונת

כמו CREAM Finance, גם Beanstalk היה פרוטוקול שנפל קורבן להתקפת הלוואות בזק, וכתוצאה מכך הפלטפורמה רוקזה מ-182 מיליון דולר. הפרויקט נוצר כדי ליצור שוויון מסוים בין ההיצע והביקוש של נכסי קריפטו.  

נאמר כי יש מפנה מועט למשקיעים שהחזיקו את המטבעות שלהם ב-Beanstalk לאחר שמייסדי הפרויקט הביעו סבירות קטנה לראות חילוץ.

האם התאוששות אפשרית עבור Beanstalk? לצערי לא. הפרויקט נסחר ב-14 סנט בלבד זמן קצר לאחר המתקפה. 

מימון עגום

לקראת סוף 2021, גרים פיננסים חוותה פריצה שבה נגנבו כ-30 מיליון דולר לאחר שנמצאה פגיעות במערכת שלה. הפגיעות אותרה בחוזה הכספת של הפרויקט וגרמה לסיכון נרחב לכל הכספות.

חברת הביקורת DeFi, Solidity Finance התנצלה מאוחר יותר על כך שלא ראתה את הפגיעות במהלך הביקורת שלהם שהתקיימה רק ארבעה חודשים לפני כן. הם ציינו חששות שאנליסט שזה עתה נשכר ערך את הביקורת וסביר להניח שהוא אשם.

האם החלמה אפשרית עבור Grim Finance? כן, זה הצליח לעבור. 

טבעת פיננסית

Ring Financial החל כפרויקט שמטרתו לצבור פרוטוקולי DeFi. זה היה ממוקם על Binance Smart Chain ובהשראת פרויקט דומה בשם Strongblock המאפשר למשתמשים ליצור צמתי בלוקצ'יין.

הפרויקט חווה את ההתקפה הראשונה שלו בסוף 2021 לאחר ניצול החוזה החכם שלו. כתוצאה מכך, התעניינות המשקיעים צנחה, והאמון בפרויקט אבד. רבים תייגו את הפרויקט עצמו כהונאה ואיימו על מייסדי הפרויקט.

האם החלמה אפשרית עבור Ring Financial? לא זה לא היה. מייסדי הטבעת סגרו את הפרויקט בעקבות איומים רבים וספקנות רחבה.

פרויקטים מרתקים, אבל כישלונות גדולים

למרות כל הפרויקטים הנ"ל שהציגו רעיונות חדשים וחדשניים מאוד, כולם סבלו מאוד מניצולים שנמצאו במערכות שלהם. כעת נותר למנהיגי DeFi ולקהילה לטפל בסדקים במערכת ולקדם פרוטוקולי אבטחה. 

עם הגישה הנכונה, פחות פרויקטים המציגים מושגים מסקרנים ימותו. זה תלוי בקהילת DeFi לעזור ליירט האקרים רעבים המחפשים לינוק את החיים מפרוטוקולי DeFi הפגיעים.

מקור: https://zycrypto.com/five-innovative-defi-projects-that-got-hacked-and-didnt-or-did-recover/