Euler Hack 揭示了 DeFi 可组合性的前景和风险

Euler Hack 揭示了 DeFi 可组合性的前景和风险

欧拉实验室是 提供 悬赏 1 万美元以获取导致逮捕一名黑客的信息 盗窃超过 200 亿美元 来自周一的欧拉协议。

Euler Hack 揭示了 DeFi 可组合性 PlatoBlockchain 数据智能的前景和危险。垂直搜索。人工智能。

黑客是 第六大 在 DeFi 历史上。 尽管金额巨大,这家总部位于英国的公司 最多线路 黑客的逃生通道:在周四之前归还 90% 的被盗资金,我们将取消收费,它通过以太坊交易中嵌入的消息告诉黑客。

欧拉协议有超过 $500B 的 TVL 在利用之前,是 DeFi 的典型代表 可组合性,混合和匹配独立协议以创建自上而下金融产品的能力。

但周一的黑客攻击让人们注意到了可组合性的另一面:集成无数金融软件产品所带来的复合风险。 至少 14协议 他们的用户受到了黑客的影响。

投资者似乎不太相信这笔钱会被追回。 根据 CoinGecko 的数据,Euler 的 EUL 治理代币价格周三继续下跌,触及 2.30 美元的历史低点。

Euler Hack 揭示了 DeFi 可组合性 PlatoBlockchain 数据智能的前景和危险。垂直搜索。人工智能。
欧盟价格。 资料来源:Coingecko

欧拉并不是唯一一家向当局寻求帮助的公司。

Pablo Veyrat,联合创始人 角度实验室,一家与欧元挂钩的稳定币背后的公司告诉 The Defiant,他的公司也在与执法部门联系。

Angle 协议允许用户铸造 agEUR。 其 TVL 的一半(超过 17 万美元)在 Euler 黑客攻击中丢失。

他说:“损失这笔钱让我们陷入了困境,因此我们正在尽一切努力帮助 Euler 团队从黑客攻击中追回资金。”

钱乐高积木

在一个 报告 对于圣路易斯联储,区块链学者 Fabian Schar 将 DeFi 协议比作乐高积木。

“共享结算层允许这些协议和应用程序互连。 链上基金协议可以利用去中心化交易协议或通过借贷协议实现杠杆头寸,”他写道。 “任何两个或更多的部分都可以被整合、分叉或重新散列,以创造出全新的东西。”

另一方面,这种集成会引入“严重的依赖性”。

“如果一个智能合约出现问题,它可能会对整个 DeFi 生态系统中的多个应用程序产生广泛的影响,”他继续说道。

平均财务 是另一个受 Euler hack 影响的协议。 它允许用户自动执行美元成本平均法,这是一种金融策略,投资者按既定时间表购买资产以消除价格波动。 Euler 集成意味着 Mean Finance 用户可以 选择 在协议代表他们处理美元成本平均时赚取收益。

据化名的 Mean Finance 联合创始人 80,000xged 称,大约 22 美元,即以太坊存款的 5%——以及总存款的 0%——通过 Euler 路由并在黑客攻击中丢失。 该协议的其余资金未受影响。

可组合性风险

0xged 告诉 The Defiant,他在黑客攻击中损失了 35% 到 40% 的净资产。 尽管他自 2016 年以来一直在以太坊上进行建设,但本周的经历动摇了他对可组合性概念的信心。

“我很喜欢 DeFi 乐高的东西,”他说。 “Mean Finance,我们的 [dollar-cost average] 原语,也旨在成为其中的一部分。 ……这是对传统金融的 100 倍改进。 但它伴随着如此多的风险。”

为了降低固有风险,Mean Finance 允许用户选择是否通过 Euler 产生收益。 (与 Aave 的类似集成即将推出。)但他不再确定加密货币的“你自己研究”的精神是否会服务于希望取代传统金融机构的行业。

“我们希望拥有面向用户的应用程序,以获得‘下一个十亿用户’。” 而且你不能让 1B 用户加入并让他们选择他们的风险并在那里进行尽职调查,”他说。

问题的核心是:DeFi 协议明显容易受到黑客攻击,并且为限制这些黑客攻击付出了巨大的努力。

“如果像 Euler 这样的优秀团队无法维护他们的安全,”0xged 感叹道,“那些自力更生的协议或 [仅] 筹集 1 万美元的协议怎么办——我们能做什么?”

对 Mean Finance 代码的“一小部分”进行审计需要 75,000 美元——这对于位于阿根廷的开发团队来说是一笔不小的数目。 来自卓越公司的协议范围审计可能花费高达 1 万美元。

agEUR 赎回暂停

Angle 是发行 agEUR 欧元支持稳定币的协议,将其 USDC 和 DAI 储备放在 Euler、Compound 和 Aave 中以产生收益。 超过 17 万美元已存入 Euler。

据称,如果 Euler 无法找回被盗的加密货币,agEUR 将失去其支持 信息 Angle Labs 在社交媒体上分享。 铸造和销毁 agEUR 的能力已无限期暂停。

联合创始人 Veyrat 表示,他仍然相信可组合性的回报大于风险。 没有它,DeFi 将不会比它试图取代的遗留系统更好。

“如果你想到角度,角度的风险在某种程度上变成了欧拉协议的风险,”他说。 “我不认为这种 hack 有悖于可组合性。 这只是鼓励通过更好的风险管理实践来建立更安全的协议。”

权力下放与安全

Tioga Capital 的投资助理 Tze Donn Ng 表示,其中一些做法可能会以牺牲加密货币最受珍视的属性为代价。

“为了安全牺牲一点权力下放,”他告诉 The Defiant。 “审计还不够。 你需要主动监控、速率限制和断路器。”

尽管黑客攻击让他质疑 DeFi 的一个关键原则,但 0xged 表示仍致力于加密技术,因为该技术的实用性在一个习惯于金融不稳定的国家大放异彩。

“没有别的办法,来自阿根廷。”

时间戳记:

更多来自 反抗