Flash Loan Açıkları Kapatılırken, Ethereum DeFi’ye Kilitlendi

Sead Fadilpašić
| 3 min read

Son zamanlarda kripto piyasasındaki çöküş nedeniyle, DeFi’de kilitlenen Ethereum (ETH) yükselirken, endüstri oyuncuları flash loan manipülasyon problemini düzeltiyor ve MakerDAO yönetişim gecikmesini artırıyor.

Kaynak: iStock/NKTN

Şubat ayı başlarında, DeFi’deki toplam kilitli değer (TVL) 1 milyar doları aştı. DeFi Pulse’a göre, bir ay sonra geriledi ve şimdi ise 920.5 USD seviyesinde duruyor. TVL 1.032 milyar USD olduğu 7 mart tarihinden bu yana, bu değere kadar düşüş gösterdi.

Aynı dönemde, DeFi’de kilitli olan ETH de yükseliyor. 8-10 şubat arasında %22’lik düşüşünden sonra, kademeli bir artış gerçekleşti, ardından 7 mart tarihinde 2.8 milyon c.ETH’den 3 milyona %4.7’lik bir sıçrayış görüldü.

Kaynak: Defi Pulse

____

Kaynak: Defi Pulse

Merkezi olmayan bir uygulama olarak kurulmuş olan Gnosis‘in CEO’su ve kurucu ortağı Matin Köppelman, Cryptonews.com‘a, "ETH fiyatı düşüyor: insanların USD’de daha az TVL için teminat, teminat olarak da daha fazla ETH koyması gerekiyor," diyor.

Bu arada, Maker Foundation‘daki Akıllı Sözleşmeler Başkanı Mariano Conti, "en azından Maker açısından, insanların kasalarında daha fazla ETH tutması ya da borçlarını ödemesi için ETH fiyatının düşmesi normaldir, çünkü fiyat düşüşleri likiditeye yaklaştırır. Ancak yine de fiyat düşüşü ile TVL hala düşük olabilir," diyor.

Piyasa bugün yeşile döndü. Ancak, ETH piyasa değeri açısından top 10 coin arasında en kötü performansı sergiledi. Basım anında, bir gün içinde %0.5 yükseliş ile 203 USD’den işlem görürken, diğer coinler %2-%4 artarken tezos (XTZ) ise %11 arttı.

Açıkları kapatma telaşı

Ethereum, sektörde kendi güvenlik açıkları da dahil olmak üzere birçok yeni şey keşfediyor gibi görünüyor.

Son zamanlarda, flash loan istismarları durumlarını gördük. Usta bir trader, sistemdeki krediyi tek bir işlemle (tek bir blok) ödemek şartıyla, hiçbir teminat olmaksızın kredi fonlarına izin veren açıktan faydalandı. Flash loan manipülasyonlarına son vermek amacıyla, Ethereum tabanlı bir DeFi platformu bZx, Chainlink‘in merkezi olmayan oracle ağlarıyla entegre oldu.

Duyurularında, bu merkezi olmayan oracle ağını kullanarak, "bZx’in her kritik fiyat feed’inin, yedi bağımsız veri toplayıcısından veri sağlayan çok sayıda bağımsız node tarafından güvence altına alındığı," açıklanıyor.

bZx şubat ayının ortalarında saldırıya uğradığında, şirket bunun oracle saldırısı olmadığını, bZx’in flash loanlardaki bir açığın istismar edildiğini, bildirdi. Ayrıca, o zamanlar fiyat verileri hakkında zaman ağırlıklı bilgi sağlamak için Kyber fiyat feed’ine ek olarak Chainlink oracle’ı uygulama üzerine çalıştıklarını, açıklıyorlar. Bundan kısa bir süre bZx’in onayladığı bir başka saldırı gerçekleşti bu, oracle manipülasyon saldırısı ve orijinal istismarın değişik bir versiyonuydu.

Bulunan güvenlik açıkların, saldırıları ve çözümleri detaylandıran son bZx raporunda, kaybedilen fonlara rağmen kullanıcı fonlarının güvende olduğu iddia ediliyor. Ayrıca, saldırganların kredi borcunun 11497.292543653558548193 ETH olduğunu, şu anda faiz ödemelerini finanse etmek için ana paranın 6,095.57 ETH olduğunu bunun da zararların sigorta şirketi tarafından ödenmesini geciktirdiğini, söylüyorlar. Planlarının bir sonraki aşamasında, bZx, Chainlink fiyat feed’lerini Band Protokolü ile destekleyecek.

Bu arada, Ethereum tabanlı finans platformu olan MakerDAO’daki potansiyel açık geçtiğimiz aralık ayında ortaya çıktı ve Maker Foundation‘un yanıt vermesini sağladı. GSM’nin (Yönetim Güvenlik Modülü) ana protokole girmesiyle, topluluğun GSM’yi yürütme oylamasına dahil etmesi için yönetim portalına bir anket eklediler. GSM’nin amacı MKR token sahiplerinin sisteme girecek olan değişiklikleri gözden geçirmelerine izin vermektir ve yönetişim gecikmesinin 0’dan 24 saate yükselmesi, token sahiplerine potansiyel saldırılara yanıt vermek için daha fazla zaman verecektir.

Anket sonuçlarında, 57 seçmenden %95.71’i olumlu oy kullanırken, %4.29’u karşı çıkmıştır, ancak geçikmeyi arttırmak için anket yapılmış olsa da, yürütme konusunda yapılmamıştır. Conti, "tatil nedeniyle olabilir,"diyor ve 21 şubatta tekrar sunulduğunu ve "artık 24 saatlik yönetişim gecikmesi" olduğunu söylüyor.