Složeni DeFi bug

Compoundova DeFi greška: Što se dogodilo i kako se nositi s pogrešnim transferima

Saznajte kako je Compound greškom prebacio više od 90 milijuna dolara nagrada i što to znači za zajednicu i primatelje sredstava.

Decentralizirane financije, ili DeFi, postale su izuzetno popularan, s ukupnom vrijednošću od preko 100 milijardi dolara. Ove platforme nastoje decentralizirati sve financijske usluge koristeći blockchain protokole i kriptovalute. Uklanjanjem posrednika žele pružiti učinkovitije, jeftinije i pravednije financijske usluge.

Postoji preko stotinu različitih DeFi platformi, ali Compound je jedna od najpopularnijih, s ukupnom zaključanom vrijednošću od 11 milijardi dolara. Ranije ove godine, greška u popularnoj platformi rezultirala je s preko 90 milijuna dolara pogrešnih nagrada. S obzirom na prirodu blockchaina, ta sredstva je bilo nemoguće poništiti ili povratiti osim dobrovoljne otplate.

Pogledajmo što se dogodilo s Compoundom i što učiniti ako ste primili neka od ovih pogrešnih sredstava.

Compound je jedna od najpopularnijih DeFi platformi, ali softverska greška dovela je do gubitaka većih od 90 milijuna dolara. Evo što se događa ako primite dio tih sredstava.

Što se dogodilo?

Compound je popularna DeFi platforma koja omogućuje posuđivanje i davanje određenih kriptovaluta, kao što su Ether (ETH) ili Tether (USDT). Na primjer, ako posjedujete ETH, možete ga posuditi Compound protokolu i zaraditi kamatu u ETH-u. Protokol također ima upravljački token, nazvan COMP, koji se distribuira svim sudionicima na temelju obračunate kamate.

Compound je objavio ažuriranje softvera osmišljeno za podjelu COMP nagrade između zajmoprimaca i dobavljača likvidnosti na temelju omjera utvrđenih od strane upravljanja, umjesto prethodnog modela 50/50. Nažalost, nadograđeni ugovor sadržavao je grešku zbog koje su neki korisnici primali previše nagrada - preko 30 milijuna dolara u slučaju jednog korisnika!

Po dizajnu, platforma nije imala administrativne kontrole ili alate zajednice za onemogućavanje pogrešne raspodjele COMP nagrada. Zapravo, protokol zahtijeva sedmodnevni proces upravljanja za bilo kakve promjene, što znači da nikakva ispravka nije mogla stupiti na snagu tjedan dana. „Dobra“ vijest je da je postojalo ograničenje od 280,000 tokena u vrijednosti od oko 92.6 milijuna dolara.

Zbog te greške mnogi su korisnici preko noći postali milijunaši bez potrebe da učine bilo što zlonamjerno. Istovremeno, platforma nije mogla povratiti novac bez vraćanja lanca unatrag napadom od 51% zbog prirode blockchain tehnologije. Kao rezultat toga, ovi novopečeni milijunaši mogli su zadržati pogrešno stečena sredstva bez odmazde.

Odgovor spoja

Osnivač Compounda, Robert Leshner, isprva je prijetio onima koji su greškom primili sredstva, rekavši da će prihod prijaviti Poreznoj upravi i doxirati ih - ili će njihov identitet biti javno objavljen. Ali, naravno, doxiranje je kardinalni grijeh u svijetu kriptovaluta usmjerenom na privatnost, a Leshner je dan kasnije brzo odustao od prijetnji.

Složeni DeFi bug
Leshnerova prijetnja da će prijaviti transakcije Poreznoj upravi i korisnicima doxxa. Izvor: Twitter

Dok oni u taboru "kod je zakon" vjeruju da je svaka distribucija protokola poštena igra, drugi inzistiraju da su COMP nagrade javno dobro u vlasništvu zajednice. Bez obzira na moral, Compound zajednica predložila je nekoliko poticaja kako bi potaknula korisnike na vraćanje sredstava, uključujući žetone bez zagađenja unovčljivo za sastanak s Leshnerom.

Do sredine listopada, korisnici su vratili 163 000 COMP nagrada u vrijednosti od oko 50 milijuna dolara Compound zajednici, a dodatnih 130 000 tokena u vrijednosti od oko 40 milijuna dolara ostalo je netaknuto. Preostalih 200 000 tokena koji su zatraženi, ali nisu vraćeni, učinkovito razrjeđuju sve dionike Compounda za oko 40 milijuna dolara u ukupnoj vrijednosti.

Unatoč skupoj pogrešci, Compoundovi COMP tokeni su uglavnom zadržali svoju vrijednost tijekom sljedećeg mjeseca. Tržišna kapitalizacija kovanice od 1.7 milijardi dolara znači da gubitak od 90 milijuna dolara nije osobito značajan u velikoj shemi stvari. Nakon što je tjedan dana kasnije implementiran popravak, platforma je ponovno sigurna i vjerojatno svjesnija tih rizika.

Složeni DeFi bug
Compound nije bio osobito teško pogođen greškom. Izvor: CoinMarketCap

Primanje pogrešnih sredstava

Compound je decentralizirana autonomna organizacija ili DAO, tako da ne postoji jasna osnova za pokretanje bilo kakvog pravnog postupka. Platforma se također nalazi na InterPlanetaryju, distribuiranom protokolu za pohranu datoteka, što ograničava količinu javnih korisničkih podataka. Stoga, unatoč Leshnerovim prijetnjama, malo je vjerojatno da platforma ima ikakvu pravnu zaštitu protiv onih koji su primili tokene.

Iako Compound ima malo mogućnosti za povrat sredstava, oni koji su primili tokene i dalje dugujem porezIznos će se vjerojatno tretirati kao redovni dohodak koji se oporezuje po graničnoj poreznoj stopi svakog pojedinca. Na primjer, oni koji su primili nagrade COMP u vrijednosti od milijun dolara mogli bi dugovati 370,000 dolara poreza, pod pretpostavkom da spadaju u porezni razred od 37%.

Oni koji su vratili svoje nezakonito stečene COMP tokene za nagrade ne duguju porez jer nisu ostvarili nikakvu dobit. Međutim, dobra je ideja dokumentirati povrat u slučaju da IRS počinje reviziju blockchain transakcije. Na primjer, možda biste željeli zabilježiti transakciju kojom se vraćaju sredstva i imati URL pri ruci za sva regulatorna pitanja.

Lekcije za budućnost

Kripto svijet nije stranac hakerskim napadima, greškama i drugim skupim pogreškama. Ranije ove godine netko je ukrao više od 600 milijuna dolara iz Poly Networka. Dobra vijest je da transparentnost blockchaina otežava pranje tih sredstava. To je jedan od razloga zašto se haker Poly Networka na kraju odlučio vratiti sredstva.

Uspon DAO-a i DeFi platformi mogao bi zakomplicirati ovu dinamiku. Po prirodi, DAO-i nemaju centralizirani autoritet i transakcije su puno anonimnije. Postoji važan kompromis između decentralizacije i mogućnosti poništavanja transakcija i pozivanja ljudi na odgovornost za sigurnosne propuste ili pogrešno prisvojena sredstva.

Trgovci kriptovalutama i investitori trebali bi imati na umu ove rizike. Dok su Bitcoin i nekoliko kriptovaluta vrlo zreli bez nedavnih sigurnosnih propusta, DeFi, NFT-ovi i mnoge druge platforme relativno su nove i mogle bi se suočiti s sigurnosnim propustima i drugim problemima. Diverzifikacija, osiguranje i druge mjere mogu pomoći u ublažavanju mnogih od ovih rizika.

Bottom Line

Compound, jedna od najvećih DeFi platformi na svijetu, nenamjerno je implementirala kod koji je uzrokovao da neki korisnici prime ogromnu COMP nagradu. U konačnici, zajednica je izgubila oko 40 milijuna dolara vrijedne COMP nagrade tokene, što je razrijedilo postojeće dionike. Ova pogreška označava najnoviju u dugom nizu hakova i grešaka koji su mučili industriju.

Naravno, kripto svijet se stalno razvija i mnogi od ovih problema posljedica su novosti tehnologije. Sve se više zaštitnih mjera uvodi kako bi se uravnotežila privatnost i sigurnost te osiguralo da ove usluge u konačnici postanu održiva alternativa konvencionalnim financijskim uslugama za milijune ili čak milijarde ljudi.

Ako trgujete kriptovalutama, ZenLedger vam može pomoći u agregiranju transakcija iz svih vaših novčanika i burzi, izračunu kapitalne dobiti ili gubitka te automatskom ispunjavanju popularnih poreznih obrazaca. Osim toga, platformu možete koristiti za prepoznavanje mogućnosti za ostvarivanje poreznih gubitaka i integraciju s poreznim alatima poput TurboTaxa kako biste pojednostavili svoje podnošenje poreznih prijava. Isprobajte ga besplatno danas!

Podijeli:

Facebook
X / Twitter
LinkedIn

Sadržaj

povezan