Compound-DeFi-Fehler

Compounds DeFi-Bug: Was ist passiert und wie geht man mit fehlerhaften Überweisungen um?

Erfahren Sie, wie Compound irrtümlicherweise Prämien im Wert von über 90 Millionen US-Dollar überwiesen hat und was dies für die Community und die Empfänger der Gelder bedeutet.

Dezentrale Finanzen oder DeFi sind Sehr beliebt, mit einem Gesamtwert von über 100 Milliarden US-Dollar. Diese Plattformen zielen darauf ab, alle Finanzdienstleistungen mithilfe von Blockchain-Protokollen und Kryptowährungen zu dezentralisieren. Durch den Ausschluss von Zwischenhändlern zielen sie darauf ab, effizientere, kostengünstigere und gerechtere Finanzdienstleistungen anzubieten.

Es gibt über hundert verschiedene DeFi-Plattformen, aber Compound ist eine der beliebtesten, mit einem Gesamtwert von 11 Milliarden US-Dollar. Anfang dieses Jahres führte ein Fehler in der beliebten Plattform zu über 90 Millionen US-Dollar an irrtümlichen Belohnungen. Angesichts der Natur der Blockchain war es unmöglich, diese Gelder rückgängig zu machen oder zurückzuerhalten, abgesehen von einer freiwilligen Rückzahlung.

Sehen wir uns an, was mit Compound passiert ist und was zu tun ist, wenn Sie einige dieser irrtümlichen Gelder erhalten haben.

Compound ist eine der beliebtesten DeFi-Plattformen, aber ein Softwarefehler führte zu Verlusten von über 90 Millionen Dollar. Folgendes passiert, wenn Sie einen Teil dieser Gelder erhalten.

Was ist passiert?

Compound ist eine beliebte DeFi-Plattform, die das Ausleihen und Verleihen bestimmter Kryptowährungen wie Ether (ETH) oder Tether (USDT) ermöglicht. Wenn Sie beispielsweise ETH besitzen, können Sie es an das Compound-Protokoll verleihen und Interesse gewinnen in ETH. Das Protokoll verfügt außerdem über einen Governance-Token namens COMP, der basierend auf den aufgelaufenen Zinsen an alle Teilnehmer verteilt wird.

Compound hat ein Software-Update herausgebracht, das die Verteilung der COMP-Belohnungen zwischen Kreditnehmern und Liquiditätsanbietern auf Grundlage von durch die Verwaltung festgelegten Verhältnissen statt des bisherigen 50/50-Modells aufteilen soll. Leider enthielt der aktualisierte Vertrag einen Fehler, der dazu führte, dass einige Benutzer viel zu hohe Belohnungen erhielten – im Fall eines Benutzers über 30 Millionen US-Dollar!

Die Plattform verfügte konzeptgemäß nicht über administrative Kontrollen oder Community-Tools, um die fehlerhafte COMP-Belohnungsverteilung zu unterbinden. Tatsächlich erfordert das Protokoll einen siebentägigen Governance-Prozess, um Änderungen vorzunehmen, was bedeutet, dass eine Woche lang keine Korrektur wirksam werden konnte. Die „gute“ Nachricht ist, dass es eine Obergrenze von 280,000 Token im Wert von etwa 92.6 Millionen Dollar gab.

Der Fehler führte dazu, dass viele Benutzer über Nacht zu Millionären wurden, ohne etwas Böses tun zu müssen. Gleichzeitig konnte die Plattform das Geld aufgrund der Natur der Blockchain-Technologie nicht zurückfordern, ohne die Kette mit einem 51%-Angriff zurückzurollen. Infolgedessen konnten diese frischgebackenen Millionäre die fehlerhaften Gelder behalten, ohne Vergeltung zu erfahren.

Compounds Antwort

Der Gründer von Compound, Robert Leshner, drohte zunächst denjenigen, die irrtümlich Gelder erhalten hatten, indem er sagte, er würde das Einkommen dem IRS melden und sie doxen – oder ihre Identität würde öffentlich gemacht. Aber natürlich ist Doxxing eine Kardinalsünde in der auf Privatsphäre ausgerichteten Welt der Kryptowährungen, und Leshner nahm seine Drohungen einen Tag später schnell zurück.

Compound-DeFi-Fehler
Leshners Drohung, Transaktionen dem IRS und Doxx-Nutzern zu melden. Quelle: Twitter

Während diejenigen im Lager „Code ist Gesetz“ glauben, dass alle Protokollverteilungen fair bleiben dürfen, bestehen andere darauf, dass COMP-Belohnungen ein öffentliches Gut im Besitz der Gemeinschaft sind. Unabhängig von der Moral schlug die Compound-Community mehrere Anreize vor, um die Benutzer zur Rückgabe der Gelder zu ermutigen, darunter Nicht fungible Token einlösbar für ein Treffen mit Leshner.

Bis Mitte Oktober gaben die Benutzer 163,000 COMP-Belohnungen im Wert von etwa 50 Millionen US-Dollar an die Compound-Community zurück, und weitere 130,000 Token im Wert von etwa 40 Millionen US-Dollar blieben unberührt. Die verbleibenden 200,000 Token, die beansprucht, aber nicht zurückgegeben wurden, verwässern den Gesamtwert aller Compound-Beteiligten effektiv um etwa 40 Millionen US-Dollar.

Trotz des kostspieligen Fehlers behielten die COMP-Token von Compound im darauffolgenden Monat weitgehend ihren Wert. Angesichts der Marktkapitalisierung der Münze von 1.7 Milliarden Dollar ist ein Verlust von 90 Millionen Dollar im Großen und Ganzen nicht besonders bedeutsam. Nachdem eine Woche später ein Fix bereitgestellt wurde, ist die Plattform wieder sicher und sich dieser Risiken vermutlich stärker bewusst.

Compound-DeFi-Fehler
Compound war von dem Fehler nicht besonders stark betroffen. Quelle: CoinMarketCap

Erhalt irrtümlicher Zahlungen

Compound ist eine dezentralisierte autonome Organisation (DAO), sodass es keine klare Grundlage für rechtliche Schritte gibt. Die Plattform wird außerdem auf InterPlanetary gehostet, einem verteilten Dateispeicherprotokoll, wodurch die Menge öffentlicher Benutzerinformationen begrenzt wird. Daher ist es trotz Leshners Drohungen unwahrscheinlich, dass die Plattform gegen diejenigen vorgehen kann, die die Token erhalten haben.

Während Compound kaum Möglichkeiten hat, die Gelder zurückzuerhalten, haben diejenigen, die die Token erhalten haben, immer noch Steuern schulden. Der Betrag wird wahrscheinlich als normales Einkommen behandelt, das mit dem Grenzsteuersatz jedes Einzelnen versteuert wird. Beispielsweise könnten diejenigen, die COMP-Prämien im Wert von 1 Million US-Dollar erhalten haben, 370,000 US-Dollar Steuern schulden, vorausgesetzt, sie fallen in die 37%-Steuerklasse.

Diejenigen, die ihre unrechtmäßig erworbenen COMP-Belohnungstoken zurückgegeben haben, müssen keine Steuern zahlen, da sie keinen Gewinn erzielt haben. Es ist jedoch eine gute Idee, die Rückgabe zu dokumentieren, falls das IRS beginnt mit der Wirtschaftsprüfung Blockchain-Transaktionen. Sie möchten beispielsweise die Transaktion zur Rückerstattung der Gelder notieren und die URL für eventuelle regulatorische Fragen zur Hand haben.

Lehren für die Zukunft

In der Kryptowelt sind Hacks, Bugs und andere kostspielige Fehler nichts Neues. Anfang des Jahres hat jemand mehr als 600 Millionen Dollar aus dem Poly Network gestohlen. Die gute Nachricht ist, dass die Transparenz der Blockchain es schwierig macht, diese Gelder zu waschen. Das ist einer der Gründe, warum sich der Hacker des Poly Network letztendlich dafür entschieden hat, die Gelder zurückzugeben.

Der Aufstieg von DAOs und DeFi-Plattformen könnte diese Dynamik verkomplizieren. DAOs haben von Natur aus keine zentrale Autorität und Transaktionen sind viel anonymer. Es gibt einen wichtigen Kompromiss zwischen Dezentralisierung und der Möglichkeit, Transaktionen rückgängig zu machen und Personen für Sicherheitsverletzungen oder irrtümlicherweise angeeignete Gelder zur Rechenschaft zu ziehen.

Krypto-Händler und -Investoren sollten diese Risiken im Auge behalten. Während Bitcoin und eine Handvoll Kryptowährungen sehr ausgereift sind und es in letzter Zeit keine Sicherheitsverletzungen gab, sind DeFi, NFTs und viele andere Plattformen relativ neu und könnten Sicherheitsverletzungen und andere Probleme aufweisen. Diversifizierung, Versicherung und andere Maßnahmen können dazu beitragen, viele dieser Risiken zu mindern.

Fazit

Compound, eine der größten DeFi-Plattformen der Welt, hat versehentlich Code eingesetzt, der dazu führte, dass einige Benutzer eine massive COMP-Belohnung erhielten. Letztendlich verlor die Community COMP-Belohnungstoken im Wert von rund 40 Millionen US-Dollar, was die bestehenden Stakeholder verwässerte. Der Fehler ist der jüngste in einer langen Reihe von Hacks und Bugs, die die Branche geplagt haben.

Natürlich entwickelt sich die Kryptowelt ständig weiter und viele dieser Probleme sind auf die Neuheit der Technologie zurückzuführen. Es werden immer mehr Sicherheitsvorkehrungen getroffen, um Privatsphäre und Sicherheit in Einklang zu bringen und sicherzustellen, dass diese Dienste letztendlich für Millionen oder sogar Milliarden von Menschen eine praktikable Alternative zu herkömmlichen Finanzdienstleistungen werden.

Wenn Sie mit Kryptowährungen handeln, kann ZenLedger Ihnen dabei helfen, Transaktionen aus Ihren Wallets und Börsen zusammenzufassen, Ihren Kapitalgewinn oder -verlust zu berechnen und gängige Steuerformulare automatisch auszufüllen. Darüber hinaus können Sie die Plattform nutzen, um Möglichkeiten zur Steuerverlusttilgung zu identifizieren und sie mit Steuertools wie TurboTax zu integrieren, um Ihre Steuererklärungen zu vereinfachen. Probieren Sie es noch heute kostenlos aus!

Teilen auf:

Facebook
Twitter
LinkedIn

Inhalte

Weitere Artikeln