12 декабря 2020

Учимся на ошибках Pickle: инновационный сервис “Shadow Staking” от SpaceSwap меняет правила

После недавнего взлома Pickle Finance, почти половина средств на платформе (20 миллионов долларов в $DAI) была потеряна. И хотя эксперты крипто индустрии утверждают, что метод примененный хакерами, пока сложно идентифицировать, многие профессионалы склоняются к тому, что это была классическая атака с использованием флэш кредитов.

Впрочем, некоторые пользователи Twitter провели детальный анализ и выяснили, что механизм атаки был довольно сложным.

Эту теорию впоследствии подтвердила и сама команда Pickle, опубликовав заявление, в котором говорилось:  «это была сложная атака, использующая многие компоненты протокола Pickle.»  Известно, что оставшиеся средства сейчас в безопасности. 

Но цена токена Pickle (PICKLE) успела упасть с 50.12% да $10.17.

Так кого же винить в случившемся? И стоит ли прекратить внедрение флэш кредитов в экосистему DeFi, чтобы сохранить доход и сделать структуру более безопасной? 

И есть ли другой способ избежать многочисленных хакерских атак?

Почему флэш кредиты — хит рынка DeFi?

Флэш кредит действует в рамках одного блока. Пользователь обязан вернуть кредит до его окончания. Таким образом любой холдер может позволить себе взять беззалоговый кредит.

Проект Aave был первопроходцем на рынке, внедрившим этот сервис. 

«Флэш кредиты это беззалоговая опция на рынке DeFi. Она создана для разработчиков и позволяет брать в долг легко и быстро, вам не нужно оставлять залог, потому что вы обязуетесь вернуть деньги в рамках одного блока транзакций»  — сообщает команда Aave. 

29 августа один из пользователей взял самый большой кредит в размере 14 миллионов долларов в валюте DAI. Популярность этой системы можно объяснить преимуществами, которые она дает разработчикам и арбитражным командам. Любой желающий может взять в долг большую сумму, продать актив по более высокой цене на другой бирже и вернуть сумму на первую децентрализованную платформу. Таким образом, флэш кредит представляет собой те самые пресловутые деньги из воздуха. Однако, не все так просто. 

Антология хакерских атак в DeFi 

Флэш кредиты стали катализатором хакерских атак на многих биржах. Так 20 ноября Value DeFi был взломан, в результате чего с платформы “увели” 6 миллионов долларов.

Неизвестные хакеры взяли флэш кредит в размере 80 000 ETH на платформе Aave. Это обрушило в цене нативный токен компании.

Еще одна атака произошла 17 ноября на протоколе Origin. Как утверждает сооснователь протокола Matthew Liu, на данный момент «на одном из кошельков хакеров все еще числится 7,137 ETH и 2.249M DAI.» Перед атакой стейблкоин OUSD был равен цене американского доллара. Теперь его торгуют за $0.15 за 1 токен.

Хакерская атака на Harvest Finance стала одной из самых нашумевших. Протокол потерял 24 миллиона долларов в стейблкоинах, которые были украдены из пулов токенов. Цена токена FARM упала на 65%  меньше чем за час. А общий объем заблокированных в DeFi средств уменьшился с 1 миллиарда долларов до 340 миллионов.

 

Shadow Staking идет на помощь!

Любую болезнь можно вылечить. Ситуация с Pickle и другими платформами подняла серию дискуссий по поводу будущего DeFi и в частности флэш кредитов. И пользователи DeFi сервисов правы, утверждая, что эти атаки используют одни и те же уязвимости системы. Однако недавно в конце туннеля появился свет. 

Платформа SpaceSwap запустила бета версию технологии Shadow Staking. На данный момент пользователи могут протестировать 3 основных пула и получить награду в виде BABYMILK монет. Команда платформы утверждает, что этот сервис создан для того, чтобы исключить необходимость переноса ликвидности из одного пула в другой, что само по себе подразумевает долгий пошаговый процесс, который, к тому же, требует высоких Gas комиссий. 

Этот инструмент сможет снизить риск возможных хакерских атак и повысить уровень безопасности DeFi системы.

Преимущества Shadow Staking:

  • Полная безопасность. Пользователи могут не переносить свои токены с кошелька MetaMask, поэтому их средства никто не сможет вывести, даже если платформа SpaceSwap будет взломана.
  • Никаких Gas комиссий. Пользователь не выводит средства на платформу, а потому ему не требуется платить дополнительные комиссии. 
  • Это быстро! Shadow Staking процесс на платформе SpaceSwap занимает пару минут. Когда пользователь коннектит свой кошелек и подтверждает фарминг, все пулы подсоединяются автоматически.

Новый стандарт безопасности DeFi

В конечном итоге плохо прописанный смарт контракт и низкая безопасность механизма займов нуждаются в значительной доработке.Сейчас все DeFi коммьюнити ждет разработки, которая бы стала волшебной таблеткой от всех проблем. И по всей вероятности Shadow Staking сможет стать новым стандартом безопасности в сфере DeFi.

Внедрение технологии Shadow Staking в проекты доходного фермерства будет той самой лакмусовой бумажкой безопасности каждого из этих проектов для всех пользователей.  

Теперь дело за малым — рассказать о технологии как можно большему количеству компаний и пользователей, чтобы процесс бета тестирования и возможного внедрения прошел быстро и эффективно.