Kelp DAO i sentrum for krangelen
Et nylig angrep på Kelp DAO, der hackere stjal 290 millioner dollar, har utløst en bitter krangel mellom sentrale aktører i desentralisert finans (DeFi). Mens Kelp DAO forsøker å skyve ansvaret over på andre, sitter tusenvis av brukere igjen med frosne midler og usikkerhet om tapene.
Etter angrepet har Kelp DAO vært stille i 48 timer før de til slutt slapp en kortfattet uttalelse. Den bekreftet kun hvordan angrepet skjedde og fremhevet at deres 1/1 DVN-konfigurasjon var «standardinnstillingen for nye OFT-deployeringer».
Kelp DAO har også blitt kritisert for å ha ventet med å informere brukere om hvordan tapene eventuelt vil bli fordelt. I uttalelsen ble det kun sagt at de jobber med «potensielle neste steg», uten konkrete løsninger.
LayerZero og Aave trekker seg unna
LayerZero, en annen sentral aktør, har lagt skylden på Kelp DAO for å ha valgt en sårbar validator-opsjon. Kelp DAO motsier dette og hevder de fulgte LayerZeros standardinnstillinger. Aave, som har vært involvert gjennom rsETH-integrasjonen, holder seg unna debatten og håper å komme tilbake til normal drift.
Eksperter peker på at LayerZeros arkitektur legger ansvaret for sikkerhet på individuelle prosjektteam. Ifølge analyser fra Dune bruker nesten halvparten av over 2 500 OApp-broingskontrakter en 1/1 DVN-konfigurasjon, noe som øker risikoen for lignende angrep.
Brukere rammes hardest
Mens aktørene krangler, sitter brukere igjen med frosne midler og potensielle tap. Kelp DAO har lovet å undersøke hvordan tapene kan fordeles, men har ikke gitt noen konkrete svar. Samtidig har bransjen som helhet mistet troverdighet, og eksperter oppfordrer de tre aktørene til å samarbeide om en løsning.
«Dette er et eksempel på hvor sårbar DeFi er når aktører ikke tar ansvar,» sier en anonym analytiker. «Brukernes tillit er allerede svekket, og dersom ikke dette løses raskt, kan det få store konsekvenser for hele bransjen.»
Hva skjer nå?
Per nå er det uklart hvordan tapene vil bli håndtert. Kelp DAO har lovet å undersøke «alle tilgjengelige veier» for å begrense skadene, men har ikke gitt noen tidsplan. LayerZero og Aave har ikke kommet med noen konkrete forslag til hvordan situasjonen kan løses.
Eksperter frykter at dersom aktørene fortsetter å skyve ansvar over på hverandre, kan det føre til ytterligere tap av tillit og potensielle reguleringsmessige konsekvenser.
«DeFi må lære av slike hendelser. Det er på tide at aktørene tar ansvar og samarbeider om løsninger som beskytter brukernes midler,» sier en talskvinne for en stor DeFi-plattform.