Bu hafta sonu yaşanan istismar DeFi’ye (merkezi olmayan finans) olan güveni sarstı.
Vyper kodlama dilini kullanan akıllı sözleşmelerdeki bir hatanın sonucu olarak, Ünlü DeFi protokolü bu pazar günü, likidite havuzlarından bazılarının istismar edildiğine şahit olmuştu.
Saldırganların 24 milyon dolar çaldığı olayda, Vyper sözleşmelerini kullanan birkaç stabilcoin havuzu, yeniden giriş güvenlik açığı sayesinde boşaltıldı.
Olay sonrasında Curve DAO tokeni son 24 saatte yüzde 12’nin üzerinde düşüşle 0,63 dolara kadar geriledi.
Ignas Defi Research, düşüşün merkezi olmayan finansa olan güvenin sarsıldığını gösterdiğini söylüyor.
DeFi’ye olan güven kesinlikle sarsılır, eğer üç yıl boyunca sorunsuz çalışan bir protokol istismar edilirse, Aave, Compound ve hatta Uniswap gibi diğer mavi çipli protokollerin ne kadar güvenli olduğunu sorgulamamıza neden olur. Tek parçalı akıllı sözleşme tasarımıyla Uniswap v4’ün saldırıya uğraması halinde daha riskli olacağına dair endişeler var çünkü tüm para anında savunmasız kalacak.
Söz konusu saldırı, yalnızca milyonlarca dolar nedeniyle değil, aynı zamanda Vyper kodundaki beklenmedik bir güvenlik açığından yararlanıldığı için de önem arz ediyor.
Curve Finance istismarı DeFi’ler için endişelere yol açıyor
Araştırmacı, saldırının “Vyper ile derlenen protokollerin risk altında olabileceği endişesini artırdığını” söyledi. Zira Ignas, hackerların Curve’ün akıllı sözleşmelerini değil, Vyper derleyicisini istismar ettiğini vurguladı.
bu endişe verici çünkü, artık Vyper ile derlenen herhangi bir protokol risk altında olabilir.
Araştırmacı ayrıca, saldırının ardından Aave, Frax ve Abracadabra’da gerçekleşen 100 milyon dolarlık tasfiyeleri işaret etti.
Tasfiyeler bu protokolleri kötü borçla bırakabilir, bu da bazı kullanıcıların yatırdıkları fonları geri çekemeyecekleri anlamına gelir.
Ignas bunun yanısıra, Frax ve Alchemix gibi Curve’e bağımlı olan bazı protokollerin, sentetik varlıkları için CRV likiditesine bağımlı olduğunun da altını çizdi.
Curve Finance istismarı, DeFi’nin kurumsal olarak benimsenmesi ve geniş ölçekte kullanımı açısından yeni bir engel olabilir. Hack olayı yalnızca 2023’ün ikinci çeyreğinde DeFi saldırıları ve dolandırıcılıkları yoluyla 204 milyon doların çalındığını belirten bir Haziran raporunun arkasından geldi.
Son olarak Ignas, istismarın sektör için pahalı bir ders olacağını söyledi.
Kurumlar kısa vadede DeFi’ye önemli miktarda sermaye yatırmayı erteleyebilir. Hack’in ardından ilerlemek için dikkatli olacaklar mı? Bunu zaman gösterecek.