آیا دیفای مرده است؟ مدیر عامل شرکت Wintermute Gaevoy هیچ انتظاری برای نوآوری نمی بیند – U.Today

- دیفای خوب نیست
- یک سری حملات
مدیر عامل شرکت Wintermute Evgeny Gaevoy ارزیابی صریحی از وضعیت فعلی امور مالی غیرمتمرکز ارائه کرد و خطرات ساختاری را که هنوز مانع نوآوری می شوند را برجسته کرد.
دیفای خوب نیست
Gaevoy گفت که در این مرحله برای نوآوری DeFi در پاسخ به پیشرفتهای اخیر، همه چیز بسیار تیره به نظر میرسد، و نگرانیهایی در مورد قابلیت ترکیبپذیری و اینکه چگونه پروتکلهای به هم پیوسته به جای توزیع آن، خطر را افزایش میدهند.
استدلال او بر اساس اصل اساسی DeFi است. پروتکلها میتوانند به لطف ترکیبپذیری، که اغلب به عنوان یکی از بزرگترین مزیتهای صنعت ذکر میشود، بر روی یکدیگر ایجاد شوند. در واقع، همین مشخصه سیستمهای جفت شده محکمی را ایجاد میکند که در آن یک خطا میتواند در لایههای زیادی منتشر شود.
XRP جذابیت ETF به بیت کوین را در هفته ۱.۴ میلیارد دلار از دست داد، بایننس وایل میلیاردها دلار در SHIB در میان افزایش سیارک شیبا جمع آوری کرد، قیمت Dogecoin برای روز Doge سبز می شود: گزارش صبحگاهی کریپتو آخرین اخبار: استراتژی سومین خرید بزرگ بیت کوین تا کنون را اعلام می کند.
به گفته Gaevoy، روش ارزیابی ریسک تغییر کرده است زیرا اثرات انتشار اکسپلویت ها دیگر در یک پروتکل واحد وجود ندارد.
یک سری حملات
نظرات او در یک زمان مناسب می آید. در ۱۸ آوریل ۲۰۲۶، KelpDAO قربانی سوء استفاده ای به ارزش تقریبی ۲۹۰ میلیون دلار شد. نشانه های اولیه نشان می دهد که یک بازیگر بسیار ماهر و وابسته به دولت احتمالاً با گروه لازاروس کره شمالی مرتبط است.

حمله به خودی خود یک نقص ساده قرارداد هوشمند نبود. در عوض، گرههای RPC پاییندستی را که بهطور خاص در شبکه اعتبارسنجی غیرمتمرکز LayerZero Labs استفاده میشد، مسموم کرد. تحت شرایط بسیار خاص، این به مهاجمان اجازه داد تا مسیرهای تأیید را تغییر دهند.
در تصویر بزرگ، آنچه مهم است این است که چگونه طراحی سیستم بر نتیجه تأثیر می گذارد. ۱ از ۱ با توجه به پیکربندی DVN، حادثه به پیکربندی rsETH KelpDAO محدود شد، بنابراین یک نقطه شکست ایجاد شد. اگرچه به صراحت توسط معماری LayerZero پشتیبانی می شود، پیکربندی های چندگانه DVN اضافی اجرا نمی شوند.
در نتیجه، هیچ لایه احراز هویت مستقلی وجود نداشت که بتواند پیام های جعلی را پس از ایجاد مسیر حمله رد کند.
این رویداد موقعیت Gaevoy را با وجود محدودیت های فنی و عدم سرایت به سایر دارایی ها یا برنامه ها تقویت می کند. پیچیدگی مورد نیاز برای ایمن سازی سیستم های متصل به هم، حتی زمانی که آسیب جدا شده باشد، همچنان در حال افزایش است. با هر ادغام جدید، سطح حمله رشد می کند و بازیگران بسیار ماهر شروع به استفاده از آن می کنند.
منبع: U.Today



