Bileşik DeFi Hatası

Compound'un DeFi Hatası: Ne Oldu ve Hatalı Transferler Nasıl Ele Alınır?

Compound'un 90 milyon dolardan fazla ödülü yanlışlıkla nasıl transfer ettiğini ve bunun topluluk ve fon alıcıları için ne anlama geldiğini öğrenin.

Merkeziyetsiz finans veya DeFi, son zamanlarda popüler hale geldi. son derece popülerToplam değeri 100 milyar doları aşan bu platformlar, blockchain protokolleri ve kripto para birimleri kullanarak tüm finansal hizmetleri merkezsizleştirmeyi amaçlıyor. Aracıları ortadan kaldırarak daha verimli, daha düşük maliyetli ve daha adil finansal hizmetler sunmayı hedefliyorlar.

Yüzden fazla farklı DeFi platformu var, ancak Compound, toplam 11 milyar dolarlık kilitli değeriyle en popülerlerinden biri. Bu yılın başlarında, popüler platformdaki bir hata, 90 milyon dolardan fazla tutarda hatalı ödül dağıtımına yol açtı. Blockchain'in doğası gereği, bu fonların gönüllü geri ödeme dışında geri alınması veya kurtarılması imkansızdı.

Compound ile yaşananlara ve bu yanlışlıkla gönderilen paralardan bazılarını aldıysanız ne yapmanız gerektiğine bakalım.

Compound, en popüler DeFi platformlarından biri, ancak bir yazılım hatası 90 milyon dolardan fazla kayba yol açtı. Bu fonlardan bazılarını alırsanız neler olacağını aşağıda açıklıyoruz.

Ne oldu?

Compound, Ether (ETH) veya Tether (USDT) gibi belirli kripto paraların ödünç alınmasını ve verilmesini sağlayan popüler bir DeFi platformudur. Örneğin, ETH'niz varsa, onu Compound protokolüne ödünç verebilirsiniz ve faiz kazanmak ETH cinsinden. Protokol ayrıca, elde edilen faize göre tüm katılımcılara dağıtılan COMP adlı bir yönetim tokenına da sahiptir.

Compound, COMP ödül dağıtımını önceki 50/50 modelinden ziyade yönetim tarafından belirlenen oranlara göre borç alanlar ve likidite sağlayıcıları arasında bölmek üzere tasarlanmış bir yazılım güncellemesi yayınladı. Ne yazık ki, yükseltilmiş sözleşmede bazı kullanıcıların çok fazla ödül almasına neden olan bir hata vardı; bir kullanıcının durumunda bu miktar 30 milyon doları aşmıştı!

Platform, tasarım gereği, hatalı COMP ödül dağıtımını devre dışı bırakacak yönetimsel kontrollere veya topluluk araçlarına sahip değildi. Aslında, protokol herhangi bir değişiklik yapmak için yedi günlük bir yönetim süreci gerektiriyordu; bu da hiçbir düzeltmenin bir hafta boyunca yürürlüğe giremeyeceği anlamına geliyordu. "İyi" haber ise, yaklaşık 92.6 milyon dolar değerinde 280,000 token'lık bir üst sınırın olmasıydı.

Bu hata, birçok kullanıcının kötü niyetli hiçbir şey yapmadan bir gecede milyoner olmasına yol açtı. Aynı zamanda, blockchain teknolojisinin doğası gereği, platform, zinciri %51 saldırısıyla geri almadan parayı geri alamadı. Sonuç olarak, bu yeni milyonerler, hatalı fonları herhangi bir ceza almadan ellerinde tutabildiler.

Bileşiğin Yanıtı

Compound'un kurucusu Robert Leshner, başlangıçta yanlışlıkla fon alanları tehdit ederek, gelirlerini IRS'ye bildireceğini ve kimliklerini ifşa edeceğini, aksi takdirde kimliklerinin kamuoyuna açıklanacağını söylemişti. Ancak, kripto para birimlerinin gizlilik odaklı dünyasında kimlik ifşası elbette ki affedilmez bir günahtır ve Leshner bir gün sonra tehditlerinden hızla geri adım attı.

Bileşik DeFi Hatası
Leshner'ın işlemleri IRS'ye bildirme ve kullanıcıların kişisel bilgilerini ifşa etme tehdidi. Kaynak: Twitter

"Kod kanundur" görüşünü savunanlar, protokol dağıtımlarının herhangi bir şekilde elde tutulmasının meşru olduğuna inanırken, diğerleri COMP ödüllerinin topluluğa ait bir kamu malı olduğunu savunuyor. Ahlaki açıdan bakıldığında, Compound topluluğu, kullanıcıları fonları iade etmeye teşvik etmek için çeşitli teşvikler önerdi; bunlar arasında şunlar yer alıyor: mantarsız belirteçler Leshner ile görüşme karşılığında kullanılabilir.

Ekim ayının ortası itibarıyla, kullanıcılar yaklaşık 50 milyon dolar değerindeki 163,000 COMP ödülünü Compound topluluğuna iade etti ve yaklaşık 40 milyon dolar değerindeki 130,000 token ise dokunulmadan kaldı. Talep edilen ancak iade edilmeyen kalan 200,000 token, Compound'un tüm paydaşlarının toplam değerini yaklaşık 40 milyon dolar azaltıyor.

Pahalı hataya rağmen, Compound'un COMP token'ları takip eden ay boyunca büyük ölçüde değerlerini korudu. Kripto paranın 1.7 milyar dolarlık piyasa değeri, 90 milyon dolarlık kaybın genel tabloya bakıldığında çok da önemli olmadığı anlamına geliyor. Bir hafta sonra yapılan düzeltmenin ardından platform tekrar güvenli hale geldi ve muhtemelen bu risklerin daha çok farkında.

Bileşik DeFi Hatası
Compound, bu hatadan özellikle fazla etkilenmedi. Kaynak: CoinMarketCap

Hatalı Fonların Alınması

Compound, merkeziyetsiz özerk bir organizasyon (DAO) olduğundan, herhangi bir yasal işlem başlatmak için net bir gerekçe bulunmamaktadır. Platform ayrıca, dağıtık bir dosya depolama protokolü olan InterPlanetary üzerinde barındırılmaktadır ve bu da kamuya açık kullanıcı bilgilerinin miktarını sınırlamaktadır. Bu nedenle, Leshner'in tehditlerine rağmen, platformun token alanlara karşı herhangi bir yasal yol bulma olasılığı düşüktür.

Compound'un fonları geri alma konusunda pek fazla imkanı olmasa da, tokenları alanlar yine de haklarını koruyacaklar. vergi borcum varBu tutar, her bireyin gelir dilimine göre vergilendirilen sıradan bir gelir olarak değerlendirilecektir. Örneğin, 1 milyon dolarlık COMP ödülü alanlar, %37'lik vergi dilimine girdikleri varsayıldığında, 370,000 dolar vergi ödemek zorunda kalabilirler.

Haksız yollarla elde ettikleri COMP ödül token'larını iade edenler, herhangi bir kazanç elde etmedikleri için vergi ödemek zorunda değiller. Ancak, IRS'nin (ABD Vergi Dairesi) itiraz etmesi ihtimaline karşı iade işlemini belgelemek iyi bir fikirdir. denetime başlıyor Blockchain işlemleri. Örneğin, fonların iade edildiği işlemi not etmek ve olası düzenleyici sorular için URL'yi elinizde bulundurmak isteyebilirsiniz.

Geleceğe Yönelik Dersler

Kripto dünyası, siber saldırılara, hatalara ve diğer maliyetli hatalara yabancı değil. Bu yılın başlarında, birisi Poly Network'ten 600 milyon dolardan fazla para çaldı. İyi haber şu ki, blok zincirinin şeffaflığı bu fonların aklanmasını zorlaştırıyor. Poly Network'ü hackleyen kişinin nihayetinde fonları iade etmeyi tercih etmesinin nedenlerinden biri de bu.

DAO'ların ve DeFi platformlarının yükselişi bu dinamikleri karmaşıklaştırabilir. Doğası gereği, DAO'ların merkezi bir otoritesi yoktur ve işlemler çok daha anonimdir. Merkeziyetsizlik ile işlemleri geri alma ve güvenlik ihlallerinden veya yanlışlıkla ele geçirilen fonlardan sorumlu tutma yeteneği arasında önemli bir denge söz konusudur.

Kripto para yatırımcıları ve alım satımcıları bu riskleri akılda tutmalıdır. Bitcoin ve birkaç kripto para birimi oldukça olgun olup yakın zamanda herhangi bir güvenlik ihlali yaşanmamış olsa da, DeFi, NFT'ler ve diğer birçok platform nispeten yenidir ve güvenlik ihlalleri ve diğer sorunlarla karşılaşabilir. Çeşitlendirme, sigorta ve diğer önlemler bu risklerin çoğunu azaltmaya yardımcı olabilir.

Alt çizgi

Dünyanın en büyük DeFi platformlarından biri olan Compound, yanlışlıkla bazı kullanıcıların büyük miktarda COMP ödülü almasına neden olan bir kod yayınladı. Sonuç olarak, topluluk yaklaşık 40 milyon dolar değerinde COMP ödül token'ını kaybetti ve mevcut paydaşların payları sulandırıldı. Bu hata, sektörü uzun süredir etkileyen siber saldırılar ve hatalar zincirinin son halkası oldu.

Elbette, kripto dünyası sürekli gelişiyor ve bu sorunların çoğu teknolojinin yeni olmasından kaynaklanıyor. Gizlilik ile güvenliği dengelemek ve bu hizmetlerin nihayetinde milyonlarca hatta milyarlarca insan için geleneksel finansal hizmetlere geçerli bir alternatif haline gelmesini sağlamak amacıyla giderek artan sayıda önlem alınıyor.

Kripto para ticareti yapıyorsanız, ZenLedger cüzdanlarınız ve borsalarınızdaki işlemleri bir araya getirmenize, sermaye kazancınızı veya kaybınızı hesaplamanıza ve popüler vergi formlarını otomatik olarak doldurmanıza yardımcı olabilir. Ayrıca, platformu vergi kaybı telafisi fırsatlarını belirlemek ve vergi beyannamelerinizi basitleştirmek için TurboTax gibi vergi araçlarıyla entegre etmek için kullanabilirsiniz. Bugün ücretsiz deneyin!

Paylaş:

Facebook
Twitter
LinkedIn

İçerik

İlgili bağlantılar