ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

פרצות חוזי זומבי: כיצד תשתיות ישנות ממשיכות לרדוף את עולמות ה-DeFi

פרצות חוזי זומבי: כיצד תשתיות ישנות ממשיכות לרדוף את עולמות ה-DeFi

בשנים האחרונות, עולם ה-DeFi הפך לאחת התעשיות הצומחות ביותר במרחב הבלוקצ'יין. עם זאת, הטכנולוגיה המתקדמת מביאה עמה גם סיכונים שלא היו קודם. אחד מהסיכונים הבולטים הוא מה שמכונה "חוזי זומבי" – תשתיות ישנות שעדיין ניתנות לקריאה על הבלוקצ'יין וממשיכות להוות שטח התקפה פוטנציאלי.

הפרצה האחרונה ב-Rayidum AMM V3 היא דוגמה מובהקת לכך. כ-1.34 מיליון דולר נגנבו מתוכנית ישנה, שאינה נתמכת עוד על ידי ממשק המשתמש או ה-SDK של Rayidum, אך עדיין נגישה על הבלוקצ'יין. תקרית זו חושפת כשל בניהול מחזור החיים של התשתיות, בעיה שמתרחבת מעבר לבורסה מבוזרת אחת בלבד.

הבעיה אינה מוגבלת רק ל-Rayidum. מאז מרץ 2025, תועדו לפחות שמונה תקריות נוספות בהן תשתיות ישנות ב-DeFi הפכו למטרה לתוקפים. הסכום הכולל של ההפסדים מוערך בכ-22.5 מיליון דולר, כולל Rayidum. דוגמאות נוספות כוללות את פרצות ב-1inch, Abracadabra, Yearn ו-Transit Finance, שכל אחת מהן נפגעה בדרכה מתשתיות ישנות שנותרו חשופות להתקפות.

חוזי זומבי נופלים תחת קטגוריה שונה מסיווגי פרצות רגילים, כמו באגים בחוזים חכמים או כשלי בקרת גישה. הם מצביעים על מצב מחזור חיים שנשכח, כאשר תשתיות ישנות לא פורקו כראוי. כך, הן נותרות פגיעות להתקפות גם לאחר שהמוצר עצמו התקדם הלאה.

הפרצות הללו מדגישות את הצורך בניהול מחזור חיים קפדני ויעיל של תשתיות DeFi. תשתיות ישנות שלא פורקו כראוי יכולות להוות סיכון רב לא רק לחברות עצמן, אלא גם למשתמשים בבלוקצ'יין, שמסתמכים על אבטחת התשתית. פיתוח מסגרות ניהול מחזור חיים שיכללו גם את פירוק החוזים הישנים יכול להקטין את הסיכון לפרצות אלו בעתיד.

לסיום, נשמח לשמוע את דעתכם: האם לדעתכם תעשיית ה-DeFi צריכה להשקיע יותר בניהול מחזור החיים של תשתיותיה? כיצד ניתן להבטיח שהתשתיות הישנות לא ימשיכו להוות סיכון? שתפו אותנו במחשבותיכם.