Flying Tulip, een innovatief platform binnen de gedecentraliseerde financiën (DeFi), opgericht door de gerespecteerde ontwikkelaar Andre Cronje, heeft een circuit breaker geïntroduceerd. Dit mechanisme is in staat om opnames te vertragen of in de wacht te plaatsen bij ongebruikelijke uitstromen. Dit besluit is ingegeven door de aanzienlijke verliezen in april, welke het gevolg waren van een reeks grote exploits binnen de sector.
De documentatie van Flying Tulip onthult dat dit mechanisme is ontworpen om de uitstroom van fondsen te remmen wanneer de capaciteit voor uitstromen wordt overschreden. Hierdoor krijgt het team de gelegenheid om verdachte activiteiten te onderzoeken en wordt de hoeveelheid geld die een aanvaller in het slechtste geval kan ontnemen, beperkt.
De werking van de circuit breaker verschilt per product. In de eerste versie, toegepast op hun Perpetual PUT-product, worden opnames teruggedraaid en moeten gebruikers later opnieuw proberen. De tweede versie, gebruikt voor de stabiele activa en de afrekenmunteenheid ftUSD, plaatst opnames in de wachtrij, die na een vertraging opgeëist kunnen worden in plaats van onmiddellijk te worden afgewezen.
Het ontwerp van de circuit breaker volgt een ‘fail-open’ benadering, wat inhoudt dat transacties nog steeds mogelijk zijn als het veiligheidssysteem faalt. Gebruikers kunnen de status van deze functionaliteit volgen via een speciaal daarvoor ingerichte pagina.
Deze nieuwe laag van bescherming voegt een belangrijke verdedigingslinie toe aan het DeFi-platform, vooral nu recente exploits de risico’s aan het licht hebben gebracht die verder reiken dan alleen de smart contract-code.
De toegenomen aandacht voor uitstromen komt voort uit recente exploits die de kwetsbaarheden belichten die samenhangen met signers, infrastructuur en het ontwerp van onderpanden, en niet enkel met bugs in smart contracts.
Amir Hajian, een onderzoeker op het gebied van digitale activa bij handelsfirma Keyrock, wijst uit dat de grootste mislukkingen in april steeds vaker samenhangen met operationele en infrastructurele zwakheden. Dit betreft niet alleen gecompromitteerde multisigs, maar ook configuratiefouten en het lekken van sleutels.
De nieuwe mechanismen van Flying Tulip zijn gericht op het vertragen van abnormale uitstromen en bieden het protocol tijd om te reageren wanneer verliezen voortkomen uit mislukkingen buiten de smart contract-omgeving zelf.
Hajian vestigde de aandacht op de verliezen binnen de DeFi-sector in april, die meer dan $600 miljoen bereikten in de eerste achttien dagen van die maand, waarbij twee incidenten verantwoordelijk waren voor maar liefst 95% van het schadebedrag.
Op 2 april werd het op Solana gevestigde decentrale exchange Drift Protocol slachtoffer van een exploit, met geschatte verliezen van ongeveer $280 miljoen. Op 19 april werd het liquid restaking-platform Kelp gecompromitteerd voor een bedrag van ongeveer $293 miljoen, wat leidde tot een freeze van de rsETH-markten op de V3 en V4 versies van het leningsprotocol Aave.
Wat is een circuit breaker in het kader van DeFi?
Een circuit breaker is een mechanisme dat uitstromen van fondsen kan vertragen of in de wacht zetten bij ongebruikelijke activiteit, waardoor het team tijd krijgt om mogelijke problemen te onderzoeken en schade te beperken.
Waarom zijn recente exploits zorgwekkend voor de DeFi-sector?
Recente exploits tonen aan dat kwetsbaarheden niet alleen voortkomen uit bugs in smart contracts, maar ook uit operationele zwakheden en infrastructuurproblemen zoals gecompromitteerde multisigs en verkeerd geconfigureerde systemen.
Wat betekent dit voor investeerders?
De implementatie van een circuit breaker kan investeerders geruststellen, omdat het een extra beschermingslaag toevoegt tegen verlies bij plotselinge uitstromen. Het toont ook aan dat platforms zich proactief bezig houden met beveiliging, wat cruciaal is voor duurzame investeringsstrategieën.
