WERBUNG
Werben Sie mit BNC

„Flash Loan“-Missbrauch löst DeFi-Debatte aus

„Flash Loan“-Missbrauch löst DeFi-Debatte aus

DeFi-Protokolle boomen, und es sind mehr Gelder denn je in Smart Contracts gebunden. Zwei kürzlich aufgetretene Sicherheitslücken haben jedoch ihre Schwachstellen aufgezeigt – was Kritiker zu der Annahme veranlasst hat, dass sie nicht so dezentralisiert sind, wie es den Anschein hat.

bZx, das siebtgrößte DeFi-Protokoll mit über 18 Millionen Dollar an gebundenen Geldern, hat in den letzten Tagen bei zwei separaten Sicherheitsvorfällen Ether im Wert von 350,000 Dollar bzw. 645,000 Dollar verloren.

Die Täter, die je nach Sichtweise entweder als legitime Arbitrageure oder als böswillige Hacker angesehen werden können, nutzten „Flash Loans“, um sich Gelder zu leihen, die dann über einen ausgeklügelten Weg verschiedener Protokolle geleitet und so gehandelt wurden, dass bZx am Ende nicht über genügend Gelder verfügte, was das vermeintlich dezentrale Protokoll dazu zwang, einen Admin-Key-Reset durchzuführen, um die verlorenen Gelder zurückzuerhalten.

2 Hacks in 5 Tagen

Wie der ehemalige Google-Ingenieur Korantin Auguste in einem Blogbeitrag erklärte , nutzten beide Angriffe

die „Flash Loans“, die von verschiedenen DeFi-Kreditprotokollen angeboten werden.

Diese Kredite ermöglichen es Händlern, für eine einzige Transaktion enorme Liquiditätsmengen aufzunehmen, ohne Sicherheiten hinterlegen zu müssen – wodurch Händler Preisunterschiede schnell ausnutzen können.

Der erste Flash-Loan-Exploit wurde am Valentinstag während der ETHDenver-Konferenz durchgeführt und umfasste eine komplexe Reihe von Transaktionen auf der Kreditplattform Fulcrum von BzX.

Wie im offiziellen Blogbeitrag zur Tat beschrieben wird , nahm der Angreifer einen Flash-Kredit bei dYdX über 10,000 ETH auf und teilte die Gelder anschließend auf, indem er sie durch verschiedene Protokolle leitete und gegeneinander handelte, um einen Gewinn von 1193 ETH zu erzielen, was derzeit etwa 298 US-Dollar entspricht.

Der zweite Angriff, der am Dienstag stattfand, nutzte ebenfalls einen Flash-Kredit, um eine unterbesicherte Position auf bZx zu eröffnen, verfolgte jedoch eine andere Methode. Dies führte zu einem geschätzten Verlust von 2,388 Ether (645 US-Dollar).

DeFi gegen CeFi

Sowohl der Exploit selbst als auch bZx' Entscheidung, Fulcrum mithilfe eines eindeutig nicht dezentralisierten Master-Keys schnell abzuschalten, haben Kritik hervorgerufen.

Der Litecoin-Erfinder Charlie Lee bezeichnete DeFi als ein „Dezentralisierungstheater“, das „das Schlimmste aus beiden Welten“ repräsentiert – schlimmer als zentralisierte Plattformen, weil sie weniger sicher sind und dennoch anfällig dafür, von einer zentralisierten Partei abgeschaltet zu werden.

Andere, darunter der Investor Ari David Paul , meinen, der Vorfall sei lediglich eine vorübergehende Hürde auf dem Weg zu einem ausgereiften DeFi-Ökosystem und die Aufdeckung von Schwachstellen in einem so frühen Stadium sei langfristig sogar gesund. „Je häufiger das passiert, desto besser. Wir wollen die Bug-Bounties einstreichen, bevor DeFi zu einem systemischen Risiko wird“, twitterte Paul.


Maximieren Sie Ihre Krypto-Medienreichweite bis 2026 – bevor es zu spät ist!

BNC-WerbungBrave New Coin erreicht monatlich über 1 Million engagierte Krypto-Enthusiasten über unsere Website, unseren Podcast, unsere Newsletter und unseren YouTube-Kanal. Präsentieren Sie Ihre Marke 2026 wichtigen Entscheidungsträgern und Early Adopters. Nur noch wenige Plätze frei! Informieren Sie sich noch heute!


WERBUNG
Werben Sie mit BNC
Neueste Beiträge
WERBUNG
Werben Sie mit BNC
Top-Gewinner und -Verlierer
Entdecken Sie die größten Gewinner und Verlierer im Kryptobereich
WERBUNG
Werben Sie mit BNC
Neueste Erkenntnisse Weitere Einblicke
WERBUNG
Werben Sie mit BNC