ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

תגובות האבטחה בעקבות פרצת KelpDAO: האם עולם ה-DeFi עומד בפני שינוי?

תגובות האבטחה בעקבות פרצת KelpDAO: האם עולם ה-DeFi עומד בפני שינוי?

בחודשים האחרונים, עולם ה-DeFi (פיננסים מבוזרים) חווה זעזוע משמעותי עם פרצת האבטחה של KelpDAO, שהביאה לניצול בסכום עתק של 292 מיליון דולר. האירוע, שהתרחש ב-19 באפריל, עורר גל של תגובות מצד חברות מובילות בתחום כמו BitGo, Polygon ו-Katana, שנקטו צעדים מהירים כדי למנוע התפשטות נוספת של הנזק.

הפרצה התרחשה כאשר התוקפים הצליחו לרוקן 116,500 rsETH ממערכת הקרוס-צ'יין של Kelp DAO, באמצעות הודעה מזויפת שהצליחה לעקוף את הגדרות רשת המאמתים המבוזרת (DVN) שלה. התגובה המהירה מצד חברות האבטחה והפרוטוקולים המתחרים הייתה קריטית למניעת נזק נוסף.

בין הצעדים שננקטו, BitGo, בשיתוף עם BiT Global Trust, הורידו את ה-DVNs של LayerZero OFT עבור Wrapped Bitcoin (WBTC) כאמצעי זהירות. החברה הבטיחה שכספי המשתמשים נותרו בטוחים ועדכנה שתפעל לשתף מידע נוסף ככל שיתקבל.

Polygon, מצידה, הצהירה כי השרשרת שלה, Agglayer, והמערכת האקולוגית הרחבה יותר שלה לא הושפעו מהאירוע. עם זאת, היא ממשיכה לפעול בזהירות כדי להבטיח אבטחה מרבית. Katana, לעומת זאת, עצרה את הנתיב OFT ב-Vaultbridge, שהסתמך על הגדרת DVN של 2/3, והגשר דרך Agglayer נשאר זמין.

מאיר דולב, מנהל הטכנולוגיות של Cyvers, גילה ש-KelpDAO הייתה רק דקות ספורות מאיבוד נוסף של 100 מיליון דולר, אך התגובה המהירה של הצוות מנעה את הנזק.

בעקבות הפרצה, מנהיגים בתעשייה קוראים להטמעת מגבלות קצב בפרוטוקולי DeFi. גיא יאנג, תורם של Ethena, הציע שהגבלות מסוג זה יוכלו למנוע הפסדים עתידיים. על פי הצעתו, מנפיקי הנכסים צריכים ליישם העברות קרוס-צ'יין מוגבלות על ה-OFT של LayerZero.

קיון הון, מנכ"ל Monad, הציע לאמץ "כובעים חכמים" שיגבילו את קצב הגדילה של היצע הבטוחות, תוך שהוא מפנה לפרצת האבטחה של Resolv במרץ, שבה התוקף הצליח לייצר אינספור אסימונים אך הצליח לחלץ רק 24 מיליון דולר.

האם עולם ה-DeFi ילמד את הלקחים וישתפר? שימוש באמצעי הגבלת הקצב עשוי להיות המפתח למניעת התקפות נוספות.