בחודש האחרון ספג עולם הפיננסים המבוזרים (DeFi) מכה קשה בעקבות מספר אירועי אבטחה חמורים שהביאו לנסיגה משמעותית בהיקף ההון המושקע בתחום. ניצול פרצה בהיקף 292 מיליון דולר בפרוטוקול KelpDAO, יחד עם הפסדים קודמים בפרוטוקולים Drift ו-Venus, הובילו לנסיגה של כ-10 מיליארד דולר ממגזר ה-DeFi במהלך סוף השבוע האחרון.
אירועים אלו מעידים על משבר אמון עמוק בתחום, אשר מאבד בהדרגה את מעמדו כפלטפורמה המועדפת לפיננסים מבוססי בלוקצ'יין. בעוד שבשנת 2021 נמכרו יתרונות הפתיחות, המהירות וההרכבה (composability) של ה-DeFi, כיום תכונות אלו כבר אינן מגיעות עם יוקרה נרטיבית אוטומטית. כל אירוע אבטחה גדול מעלה את עלות האמון במערכת, בעוד שהפינות הבטוחות והצומחות ביותר בתחום הפיננסים המבוססי בלוקצ'יין נראות יותר ויותר כמו מערכות תשלומים, ערבויות אוצריות ופתרונות מווסתים מאשר אקוסיסטמים מבוזרים של אסימונים.
הבעיה האמיתית: לא רק חוזים חכמים
הטעות הנפוצה ביותר לאחר אירוע אבטחה חמור היא לתלות את הכישלון בבאג בחוזה חכם בלבד. מקרה הפריצה ב-Drift, בה אבדו כ-285 מיליון דולר, מדגים היטב מדוע מסגרת חשיבה זו אינה רלוונטית עוד. על פי Chainalysis, הפריצה התבססה על גישה פריבילגית, פעולות מנהליות מראש-חתומות וקולטרל מזויף, ולא על כשל קוד פשוט. השוק קיבל שיעור נוסף על כך שהסיכון העיקרי ב-DeFi כיום טמון במסלולי ממשל, זרימות חתימה ותהליכים תפעוליים מורכבים.
הפרטים הללו משנים את מה שהמשתמשים נדרשים לסמוך עליו. ביקורות קוד ויכולת עמידה במבחנים עדיין חשובים, אך הם אינם מכסים את כל המסלול – מהחתימה ועד לגשר, לאורקל ולהגדרות השוק. כאשר המערכת משתרעת על פני מספר רב של שרשראות, מועצות מנהלים, מקומות לסחר בנזילות וערבויות קולטרל, שטח ההתקפה גדל מהר יותר מאשר השפה סביב הביזור.
קריסת האמון והנסיגה ההונית
דוח הפוסט-מורטם של Venus חשף בעיה דומה: התוקף לווה כ-14.9 מיליון דולר כנגד עמדת THE מנופחת והשאיר לפרוטוקול חוב רע של מעל 2 מיליון דולר. אף שמודל הכשל היה שונה מזה של Drift, המסקנה הנגלית למשתמשים הייתה דומה – פלטפורמה מרכזית ב-DeFi עשויה להידרדר לחשבונות חירום בשל נזילות דקה ותרחישי קצה מבניים.
ואז הגיע ההלם של סוף השבוע האחרון: ניצול הפרצה ב-KelpDAO היה חמור דיו, על פי CryptoSlate, כדי לעורר נסיגה של כ-10 מיליארד דולר מ-DeFi ולגרום להקפאת שווקים מקושרים ל-rsETH. גם אם הערכה זו תשתנה עם התייצבות המצב, המסר ברור: המשתמשים ראו מורכבות בין-שרשרתית, אי-ודאות בקולטרל וסיכון להתפשטות, והחליטו למשוך את ההון שלהם.