Bybit CEO: DeFi'nin Regülatif Balayı Dönemi Sona Eriyor
Ben Zhou, MiCA ve diğer düzenleyici çerçevelerin hâlâ DeFi için işlevsel bir tanıma sahip olmadığını, DEX'ler anlamlı yaptırımların ilk hedefi olana kadar arbitraj alanı bıraktığını söyledi.
12 eşleşen hikaye.
Ben Zhou, MiCA ve diğer düzenleyici çerçevelerin hâlâ DeFi için işlevsel bir tanıma sahip olmadığını, DEX'ler anlamlı yaptırımların ilk hedefi olana kadar arbitraj alanı bıraktığını söyledi.
Nisan ayında 30 günün 27'sinde ihlal kaydedildi ve Kuzey Kore, Drift ile Kelp'ten yaklaşık 600 milyon dolar çekti. Paris'te sahne alan yöneticiler, köprü sorununun tek başına kurumsal sermayeyi kenarda tutmaya devam ettiğini söyledi.
Ronghui Gu’ya göre maliyet farkı yapısal: saldırganlar, beyaz şapkalı bütçelerin yetişemeyeceği hızda operasyonel ve tedarik zinciri açıklarını taramak için yapay zekâya yaslanırken, Arbitrum’daki dondurma kararının yankıları sektörü tehdit ediyor…
Sözleşmeler yazıldığı gibi çalıştı — sorun operasyoneldı. Paylaşılan köprü altyapısı yoğunlaştıkça, LayerZero'ya bitişik tek bir zayıflık, üzerine inşa edilmiş protokoller arasında kaskat halinde yayılabiliyor.
Sektörün denetlediği kontratların baş yazarı Aave, MakerDAO ve Compound'dan da çıkmanızı söylediğinde, uyarı protokole özgü değil yapısaldır.
Köprüler, flash-loan saldırıları ve anahtar ele geçirmeleri artık mühendislikle çözüldü. Geriye kalan tek risk, protokol mantığına özgü hatalar — ve tek bir kusur şimdi Ethereum, Base, Arbitrum, Polygon, OP Mainnet ve…
Olay sayısı artsa da hack başına medyan kayıp düşmeye devam ediyor. Bu da saldırganların daha küçük veya terk edilmiş protokollere yöneldiğine, büyük platformların ise AI destekli açıklara karşı güçlendiğine işaret ediyor.
On yıl boyunca DeFi kodu denetledi. Mythos, anahtarlar, köprüler ve oracle'lardaki küçük zayıflıkların sistemik arızalara nasıl zincirlendiğini haritalıyor — hem saldırganlar hem de savunucular bu alana yönelmiş durumda.
Socket'in TrapDoor açıklaması, geliştirici makinelerini, CI/CD kimlik bilgilerini ve AI kodlama dosyalarını hedef alan npm, PyPI ve Crates.io'da 34'ten fazla zararlı paketi ortaya çıkardı — bir akıllı kontrat denetiminin kontrol düzlemi…
Tek bir doğrulayıcı yolundaki hata, sahte bir çapraz zincir mesajının geçmesine izin verdi ve tetiklenen çekim kaskadı artık DeFi bulaşma altyapısı için bir stres testi olarak okunuyor.
OpenZeppelin CEO'suna göre kodlama ajanları akıllı kontrat güvenliğindeki asimetriyi tersine çevirdi; 12 aylık 1,1 milyar dolarlık hack kaybı ve 20 milyar doların üzerindeki TVL düşüşü bu uyarıyı görmezden gelmeyi imkânsız kılıyor.
Impermanent loss, bir likidite sağlayıcısının mevduatının değeri ile iki tokeni sadece tutmanın olacağı değer arasındaki farktır. İşte aslında nasıl ortaya çıktığı, sayısal bir örnekle.