Verbundkrise abgewendet? Die Sicherung exponierter COMP könnte nur der Anfang sein

Compound crisis averted? Securing exposed COMP could be just the start

Da der Markt für dezentrale Finanzen (DeFi) weiterhin das Interesse von Investoren auf der ganzen Welt weckt, haben einige Vorfälle ein großes Schlaglicht auf die Schwachstellen geworfen, denen verschiedene Plattformen in diesem Bereich ständig ausgesetzt sind.

Zum Beispiel wurde kürzlich enthüllt, dass der bekannte DeFi-Geldmarkt Compound aufgrund eines fehlerhaften System-Upgrades die nativen COMP-Token im Wert von etwa 150 Millionen US-Dollar einem Hackerangriff durch Dritte ausgesetzt hat.

Unsere Top Trading Bots

Obwohl der Fehler ziemlich früh erkannt wurde, als die Entwickler von Compound kurz darauf einen Fix für den Fehler des Protokolls einreichten, ist es erwähnenswert, dass das Upgrade einer siebentägigen Zeitsperre unterliegt, wodurch keine greifbaren Bemühungen zur Behebung des Problems durchgeführt werden konnten wurden bis zum 7. Oktober in Kraft gesetzt. Der Vorschlag zur Behebung des Fehlers wurde inzwischen erfolgreich verabschiedet und soll am 9. Oktober ausgeführt werden, aber das ist möglicherweise noch nicht das Ende dieser Geschichte.

Nachdem der Fehler aufgedeckt wurde, gab Compound-Gründer Robert Leshner auf Twitter zu, dass 202.472,5 COMP, der zum Zeitpunkt des Schreibens etwa 64 Millionen US-Dollar wert war, gefährdet war, da die „Tropffunktion“ des Protokolls zum ersten Mal seit über 60 Jahren in Betrieb genommen wurde -Tage. Die Tropffunktion wurde entwickelt, um Benutzern alle im Reservoir von Compound gehaltenen Token zur Verfügung zu stellen, wobei 0,5 COMP pro Block vom Reservoir angesammelt werden.

Nach dem Vorfall stellte Leshner fest, dass die überwiegende Mehrheit aller heute existierenden COMP-Token – die derzeit „für Benutzer reserviert“ sind – im oben genannten Reservoir-System der Plattform aufbewahrt werden. Diese Enthüllung könnte eine große Rolle bei der Wertminderung von COMP gespielt haben, so sehr, dass der Preis von COMP nach der anfänglichen Identifizierung des Fehlers schnell von 330 $ auf 286 $ abstürzte, um sich danach laut Daten von stark zu erholen Cointelegraph Markets Pro.

Seit dem 3. Oktober ist der Token jedoch stetig zurückgegangen, wobei der Wert des digitalen Vermögenswerts von einem Preispunkt von etwa 350 US-Dollar sank und seine 30-Tage-Verluste von einem lokalen Höchststand von rund 525 US-Dollar auf unglaubliche 40 % stiegen.

Auf die Frage nach seiner Einschätzung der Schwere des Problems und dessen, was seiner Meinung nach mit dem nativen Asset-Pool der Plattform in den kommenden Tagen passieren könnte, sagte Leshner gegenüber Cointelegraph, dass alles, was in Bezug auf die Angelegenheit gesagt werden muss, bereits vorhanden sei „ausreichend“ behandelt worden, sodass es abgelehnt wird, die Angelegenheit weiter zu kommentieren.

Die DeFi-Community hat ein Mitspracherecht

Um einen besseren Überblick darüber zu erhalten, was dieser gesamte Vorfall für das Krypto-Ökosystem insgesamt bedeutet, wandte sich Cointelegraph an Winston, einen pseudonymen Moderator des DeFi-Ertragsfarmaggregators Harvest Finance. Obwohl die Community größtenteils recht ehrlich war, als sie einen Großteil der Gelder zurückgab, kann man sich ihrer Meinung nach nicht immer darauf verlassen, dass Plattformen jederzeit gerettet werden.

Er fügte hinzu: „Dieses Debakel hätte zweifellos vom Team besser gehandhabt werden können, aber es zeigt auch, wie diese ‚Sicherheitsfunktionen‘ manchmal ein Projekt behindern, anstatt es zu unterstützen.“ Winston fuhr fort, indem er sagte, dass er hofft, dass daraus Lehren gezogen werden:

„Viele Protokolle werden die Vorteile einer kürzeren Zeitsperre berücksichtigen, um nicht nur solche Dinge zu verhindern, sondern sie auch flexibler und schneller zu machen.“

Der SushiSwap-Entwickler Mudit Gupta kritisierte die Verwendung von Zeitsperren durch Compound für Governance-Zwecke und behauptete, dass sich seit der Entdeckung des Fehlers am 30. September nur etwa 100 Personen der Bedrohung durch die Drip-Funktion bewusst waren und seitdem keine Maßnahmen ergriffen wurden weil die Zeitverzögerungsfunktion vorhanden ist.

Gupta warnte DeFi-Benutzer weiter vor den verschiedenen Risiken, die mit aktualisierbaren Smart Contracts verbunden sind, und behauptete, dass sie aufgrund ihres Designs nicht für „große [DeFi]-Primitive“ gedacht seien. Er fügt hinzu, dass er auch "Upgradebarkeit eher als Fehler denn als Feature" betrachtet.

Abgesehen davon ist anzumerken, dass auch SushiSwap kürzlich von einem Hacker betroffen war, bei dem ein schändlicher Dritter die Lieferkette des Token-Launchpad-MISO der Plattform in Höhe von 3 Millionen US-Dollar kompromittiert hat. Darüber hinaus tauchten Ende September Berichte auf, wonach ein Hacker eine Schwachstelle identifiziert hatte, durch die Benutzergelder von SushiSwap im Wert von mehr als 1 Milliarde US-Dollar gefährdet sein könnten.

Technische Fehler sind nicht neu

George Harrap, Mitbegründer der auf Solana basierenden Portfolio-Visualisierungsplattform Step Finance, sagte gegenüber Cointelegraph, dass Krypto-Bugs, Exploits und Hacks in diesem Bereich nicht wirklich neu seien, und fügte hinzu, dass solche Fälle nur ein wesentlicher Bestandteil einer Branche sind, in der alles ist digitalisiert.

Außerdem warnte Leshner in einem Tweet die Empfänger der fehlerhaften Token eindringlich und erklärte, dass jeder unrechtmäßige Erwerb potenziell mit realen Konsequenzen verbunden sein würde – hauptsächlich in Form von Maßnahmen des US-amerikanischen Internal Revenue Service ( IRS). Zu diesem Thema sagte Harrap:

„Interessanter ist die Reaktion des Gründers von Compound als der Fehler selbst, bei dem er DOX-Anwendern drohte. Das ist kein gutes Beispiel für DeFi und ich denke, es ist der Grund für viele, ihre Beteiligung an Compound zu überdenken."

Rotem Yakir, DeFi-Entwickler bei Orbs, einer öffentlichen Blockchain-Infrastruktur, die für eine enge Integration mit Ethereum Virtual Machine-(EVM)-basierten Schichten entwickelt wurde, bietet eine etwas alternative Sichtweise gegenüber Cointelegraph, dass die Compound-Saga eine entscheidende Erinnerung an die Nachteile einer vollständig dezentralisierten Plattform, die die Aussage nicht weiter ausführt. Er fügte jedoch hinzu:

„Comp ist eines der prominentesten Projekte im DeFi-Bereich und obwohl dies weh tun könnte, wird es sie nicht töten und sie werden am Ende stärker werden.“

Es ist erwähnenswert, dass, obwohl Leshners Tweets besagten, dass ungefähr 117.000 COMP – im Wert von 37,6 Millionen US-Dollar – nach der Entdeckung des ursprünglichen Fehlers an das Protokoll zurückgegeben wurden, der Entwickler von Yearn.finance, Banteg, feststellte, dass ein Drittel der Gelder, die an Das Risiko durch die Tropffunktion war bereits am Sonntag gegen 15:30 Uhr UTC von Benutzern geltend gemacht worden.

Nach Einschätzung von Banteg beträgt der Gesamtwert der COMP-Token, die durch den Fehler gefährdet wurden, jetzt satte 147 Millionen US-Dollar.

Ähnlich: DAOs können wichtige Dilemmata lösen, aber es ist mehr Bildung erforderlich

Mit all diesen beeindruckenden Daten, die jetzt für jedermann verfügbar sind, wird der Vorfall wahrscheinlich einen Präzedenzfall dafür schaffen, wie sich solche Vorfälle innerhalb des DeFi-Ökosystems entwickeln könnten. DeFi-Enthusiasten hoffen, dass die Situation zu einer Lösung kommt, insbesondere nachdem die Abstimmungen über die Vorschläge zur Umkehrung des Fehlers erfolgreich waren – wobei die verlegten Vermögenswerte hoffentlich dorthin zurückkehren, wo sie rechtmäßig hingehören – da dies ansonsten möglicherweise das Image von beschädigen könnte der Sektor.

Lesen Sie hier Cointelegraph
Crypto Biz: Glauben Sie an Ethereum-Killer? Setzen Sie Ihr Geld in die Tat um, 18.–24. März
Während sich die Kryptomärkte immer noch in einem Zustand der „Angst“ befinden, wie der Fear & Greed Index von Bitcoin zeigt, gibt uns die Branche als Ganzes...
Bitcoin-Händler sagen, dass 34.000 $ der Tiefpunkt waren, aber die Daten sagen, dass es zu früh ist, um das zu sagen
Der Preis von Bitcoin (BTC) fiel in den acht Tagen um 23 %, nachdem es am 16. Februar nicht gelungen war, den Widerstand von 45.000 $ zu durchbrechen. Der...
Die Zentralbank von Kenia bittet um öffentliche Beiträge zu potenziellen CBDC
Die Central Bank of Kenya (CBK) hat ein Diskussionspapier über ihre digitale Zentralbankwährung (CBDC) veröffentlicht, in dem sie um öffentliche Beiträge...
Wann und warum hat das Wort „Altcoin“ seine Relevanz verloren?
Alle Kryptowährungen außer Bitcoin (BTC) wurden zuerst aus einem einzigen Grund als Altcoins bezeichnet: Es gab eine Zunahme von Projekten, die den Quellcode...
Der CEO von Binance erwartet eine „sehr hohe Volatilität“ bei Krypto. So können Sie es handeln
Die Volatilität ist ein komplexes statistisches Maß, das häufig von Händlern und Anlegern verwendet wird. Diejenigen, die damit nicht vertraut sind, werden...
Pläne des Gründers von MakerDAO, den Klimawandel anzugehen und zur ETH zurückzukehren
Rune Christensen, Gründer von MakerDAO, hat einen Aufsatz veröffentlicht, der Maßnahmen skizziert, die ergriffen werden könnten, um das Protokoll zu einem...
Der BTC-Preis erreicht 48.000 US-Dollar mit nur geringem Widerstand, bevor ein erneuter Test von 50.000 US-Dollar durchgeführt wird
Bitcoin (BTC) kehrte am 15. September schnell auf 48.000 USD zurück, als BTC/USD seinen Weg zu einem erneuten Test von 50.000 USD fortsetzte.BTC / USD 1-Stunden-Kerzendiagramm...
Bitcoin-Einbruch schürt Ängste vor „Massenkapitulation“, aber Hodlers stehen fest
Von Yasin EbrahimInvesting.com -Bitcoin am Dienstag eingebrochen, und einige warnen davor, dass ein Bruch unter 30.000 US-Dollar eine „Massenkapitulation“...
Yearn.Finance in Miami: Entwickler spricht über neue Tresore, Produkte und Branchen
Zwei glühend heiße Blöcke vom bewachten Eingang von Bitcoin Miami entfernt gelang es mir, einen Hauptbeitragszahler für eines der wichtigsten Projekte im...
Todesglocke für chinesische Krypto-Miner? Rigs in Bewegung, nachdem die Regierung nicht hart durchgegriffen hat
Wenn es um China geht, sind nur wenige Dinge kristallklar, und das jüngste Vorgehen der Nation gegen das Krypto-Mining ist keine Ausnahme. Der Ausschuss...
Faktenprüfung: Hat Coinbase ein dezentrales Portal zur Faktenprüfung eingerichtet?
Brian Armstrong, CEO von Coinbase, hat über den Blog des Unternehmens den Start eines so genannten "Fact-Check" angekündigt.In einem Beitrag vom 27. Mai...
Litecoin fällt im bärischen Handel um 30%
Investing.com -Litecoin wurde am Sonntag um 12:18 Uhr (16:18 GMT) im Investing.com-Index bei 126,316 USD gehandelt, was einem Rückgang von 30,16% am Tag...
EY investiert 100 Millionen US-Dollar in die Erweiterung der Blockchain-Produktsuite und startet den DeFi-Vertragssimulator
Die Wirtschaftsprüfungsgesellschaft „Big Four“, Ernst & Young Global Limited (EY), investiert weiterhin stark in Blockchain, investiert 100 Millionen US-Dollar...
3 Gründe, warum der StormX (STMX) -Preis im Jahr 2021 um 2.800% gestiegen ist
Cashback-Prämien für Einkäufe sind seit langem eine beliebte Taktik von Banken und Kreditkartenunternehmen, um Verbraucher zur Nutzung ihrer Dienste zu...
Steven Seagal wurde das Gesicht des zweifelhaften ICO 'Bitcoiin'
Der Hollywood-Schauspieler Steven Seagal wurde der internationale Botschafter eines Bitcoiin2Gen-Projekts. Seine Teilnahme wird von den Machern des Projekts...