Introduksjon av Uttaksbryter
Flying Tulip har introdusert en uttaksbryter for å bremse eller sette uttak i kø, ettersom DeFi-tapene økte i april etter en rekke store utnyttelser. Ifølge offisiell dokumentasjon er denne sikkerhetsmekanismen designet for å begrense hvor raskt midler kan forlate protokollen når uttaksbehovet overstiger kapasiteten.
Sikkerhetsmekanisme
Dette gir teamet tid til å gjennomgå uvanlig aktivitet og begrense potensiell skade. Mekanismen aktiveres i perioder med unormale utstrømninger og setter en grense for hvor raskt eiendeler kan tas ut i et worst-case scenario.
Forskjeller mellom Produktene
Systemet oppfører seg ikke likt på tvers av produktene. I Perpetual PUT-produktet, som bruker den første versjonen, kan uttaksforsøk mislykkes og må prøves igjen senere. For sin stabile eiendel og oppgjørsvaluta, ftUSD, setter den andre versjonen uttaksforespørslene i kø, slik at brukerne kan kreve midler etter en forsinkelse i stedet for å bli avvist helt.
Status og Design
En dedikert status-side lar brukerne spore hvordan uttaksbryteren fungerer til enhver tid. Bygget med et «fail-open» design, holder funksjonen transaksjoner i gang selv om sikkerhetslaget svikter, samtidig som det bremser unormale utstrømninger i stedet for å blokkere dem helt.
Bransjekrav og Risikoer
Bransjens krav om å implementere uttaksbrytere har økt de siste månedene. Nylige hendelser har trukket oppmerksomhet mot risikoer som strekker seg utover kode-sårbarheter, med driftsfeil som står i sentrum. Svakheter knyttet til multisig-oppsett, infrastrukturkonfigurasjoner og nøkkelhåndtering har blitt gransket ettersom angripere har funnet måter å omgå tradisjonelle smarte kontraktsforsvar.
DeFi-tap i April
Ifølge blockchain-sikkerhetsfirmaet CertiK, krysset totale DeFi-tap $600 millioner i løpet av de første dagene av april alene. To hendelser stod for nesten alle tapene.
Den 2. april led Drift Protocol et utnyttelse estimert til omtrent $280 millioner. Uker senere, den 19. april, mistet Kelp liquid restaking-plattformen omtrent $293 millioner i et annet angrep. Følgene av Kelp-hendelsen førte til at Aave frøs rsETH-markedene på sine V3- og V4-distribusjoner.