Michael Egorov, założyciel Curve Finance, wezwał do opracowania ogólnobranżowych standardów bezpieczeństwa w zdecentralizowanych finansach, w obliczu fali niedawnych ataków hakerskich, których źródłem są w dużej mierze scentralizowane pojedyncze punkty awarii.
Exploit KelpDAO jest jednym z najnowszych przykładów i należy do największych naruszeń bezpieczeństwa DeFi w ostatnich miesiącach, podważając zaufanie uczestników rynku.
W swoim najnowszym tweecie Egorov wyjaśnił, że wiele z tych incydentów jest „absolutnie możliwych do uniknięcia" i coraz bardziej niszczy zaufanie do sektora. Wskazał na niedawną sytuację z Aave, gdzie użytkownicy nie mogli wypłacić środków po wykorzystaniu luki w rsETH, mimo że wiele podmiotów w stosie, w tym sam protokół i dostawcy infrastruktury, twierdziło, że ich systemy działają zgodnie z przeznaczeniem.
Egorov argumentował, że takie przerzucanie winy uwypukla głębszy problem strukturalny w DeFi, gdzie poleganie na wzajemnie powiązanych systemach może narażać użytkowników na ryzyko, gdy którykolwiek pojedynczy komponent zawodzi. Stwierdził, że ryzyko związane ze scentralizowanymi zależnościami powinno być minimalizowane wszędzie tam, gdzie to możliwe, a gdy jest to nieuniknione, zaufanie powinno być rozłożone, a nie skoncentrowane.
Zaproponował, że wiodące organizacje ekosystemowe, takie jak Ethereum Foundation i Solana Foundation, mogłyby odegrać rolę w gromadzeniu deweloperów, audytorów i ekspertów ds. ryzyka w celu ustanowienia wspólnych zasad bezpieczeństwa. Założyciel Curve zasugerował również, że sektor mógłby czerpać lekcje z tradycyjnych finansów w zarządzaniu nieuniknionymi scentralizowanymi ryzykami, nawet gdy nadal pracuje nad bardziej zdecentralizowaną architekturą.
Exploit KelpDAO wywołał znaczący spadek w DeFi — jak wcześniej informował CryptoPotato, całkowita zablokowana wartość (TVL) gwałtownie spadła w wielu sieciach w ciągu jednego dnia, w tym odnotowano znaczne spadki na Cosmos Hub.
Skradzione środki są teraz przenoszone, na podstawie ustaleń ZachXBT i Arkham Intelligence. Dane ujawniły, że dwie duże transakcje Ethereum zostały przeprowadzone podczas europejskich godzin handlu we wtorek. Część skradzionej kryptowaluty jest już przenoszona między blockchainami.
Część środków została przekazana do Bitcoin za pomocą Thorchain, podczas gdy kolejna niewielka część została wysłana przez Umbra — protokół skupiony na prywatności. Metody prania pieniędzy przypominają wcześniejszą działalność powiązaną z Grupą Lazarus, która wcześniej korzystała z podobnych tras.
Wpis „Are We an Industry of Clowns?" Curve Founder Blasts DeFi Security Failures pojawił się po raz pierwszy na CryptoPotato.


