Analysts identify 3 critical flaws that brought DeFi down

CointelegraphPublié le 2022-07-01Dernière mise à jour le 2022-07-01

Résumé

The dust has yet to settle, but a steady flow of details is allowing investors to piece together a picture that highlights the systemic risks of decentralized finance and poor risk management.

The cryptocurrency market has had a rough go this year and the collapse of multiple projects and funds sparked a contagion effect that has affected just about everyone in the space. 
The dust has yet to settle, but a steady flow of details is allowing investors to piece together a picture that highlights the systemic risks of decentralized finance and poor risk management.
Here’s a look at what several experts are saying about the reasons behind the DeFi crash and their perspectives on what needs to be done for the sector to make a comeback.
Failure to generate sustainable revenue
One of the most frequently cited reasons for DeFi protocols struggling is their inability to generate sustainable income that adds meaningful value to the platform's ecosystem.
Fundamental Design Principles for DeFi:
- If the protocol doesn’t work without a reward token, it’s a Ponzi scheme
A reward token should not be necessary for a protocol to function. That means the protocol is not a revenue generating business.
— Joseph Delong* (@josephdelong) May 23, 2022
In their attempt to attract users, high yields were offered at an unsustainable rate, while there was insufficient inflow to offset payouts and provide underlying value for the platform's native token.
This essentially means that there was no real value backing the token which was used to payout the high yields offered to users.
As users began to realize that their assets weren’t really earning the yields they were promised, they would remove their liquidity and sell the reward tokens. This in turn caused a decline in the token price, along with a drop in the total value locked (TVL), which further incited panic for users of the protocol who would likewise pull their liquidity and lock in the value of any rewards received.
Tokenomics or Ponzinomics?
A second flaw highlighted by multiple experts is the poorly designed tokenomic structure of many DeFi protocols that often have an extremely high inflation rate which was used to lure liquidity.

High rewards are nice, but if the value of the token being paid out as a reward isn’t really there, then users are basically taking a lot of risk by relinquishing control of their funds for little to no reward.
This largely ties in with DeFi's revenue generation issue, and the inability to build sustainable treasuries. High inflation increases token supply, and if token value is not maintained, liquidity leaves the ecosystem.

Overleveraged users
The overuse of leverage is another endemic DeFi problem and this flaw became crystal clear as Celsius, 3AC and other platforms invested in DeFi began to unravel last month.
Users who staked these inflationary tokens to over-leverage their positions got liquidated as prices dipped due to market sell-offs.
This led to a death spiral for the protocol. @Wonderland_fi is one such protocol where users leveraged $TIME to borrow $MIM and got liquidated
— Magik Invest ✨ (@magikinvestxyz) June 28, 2022
These liquidations only exasperated the downtrend that many tokens were already experiencing, triggering a death spiral that spread to CeFi and DeFi platforms and a few centralized crypto exchanges.
In this sense, the onus really falls on the users for being over-leveraged without a solid game plan on what to do in the eventuality of a market downturn. While it can be a challenge to think about these things during the height of a bull market, it should always be something in the back of a trader's mind because the cryptocurrency ecosystem is well known for its whipsaw volatility.

Lectures associées

Zcash Orchard : Quatre questions sur la faille : A-t-elle été exploitée ? Les fonds sont-ils récupérables ? La masse monétaire est-elle vérifiable ? Y en a-t-il d'autres ?

L'article aborde la découverte récente d'une vulnérabilité critique dans le bassin de confidentialité Orchard de Zcash, et répond à quatre questions principales concernant ses implications. **1. La vulnérabilité a-t-elle été exploitée ?** La réponse est inconnue, mais les auteurs estiment que l'exploitation antérieure est peu probable. La vulnérabilité, découverte par des recherches proactives avancées utilisant l'IA, est restée cachée malgré des audits continus. Une réponse rapide a gelé le bassin Orchard, limitant la fenêtre d'opportunité pour une attaque. Aucune preuve d'exploitation ou de liquidation massive de ZEC forgés n'a émergé, ce qui est cohérent avec le fait que les attaquants agissent généralement rapidement. **2. Les fonds légitimes dans Orchard peuvent-ils être récupérés ?** Oui, si la vulnérabilité n'a pas été exploitée. Si elle l'a été, le mécanisme de "tourniquet" (turnstile) limite la migration totale hors d'Orchard au montant de ZEC légitimement entrés. Ainsi, si des fonds forgés migraient avant les fonds légitimes, une partie de ces derniers pourrait être perdue. Les auteurs jugent ce scénario improbable mais conseillent aux utilisateurs prudents de transférer leurs fonds, en tenant compte des risques associés (perte de confidentialité, dépendance à une configuration de confiance pour Sapling, risques logiciels ou de garde). **3. Les utilisateurs peuvent-ils vérifier que l'offre de ZEC n'a pas été augmentée ?** **Pas actuellement.** L'existence passée de la vulnérabilité empêche toute vérification indépendante. Cependant, la mise à niveau réseau **Ironwood** proposée rétablira cette capacité en **scellant le bassin Orchard** (aucune nouvelle entrée ni circulation interne). Seule la sortie via le tourniquet reste possible, garantissant qu'aucun ZEC excédentaire ne peut rester en circulation. Cela permettra à chacun de vérifier que la limite d'offre du protocole est respectée, restaurant ainsi un pilier essentiel de la crédibilité de Zcash. **4. Existe-t-il d'autres vulnérabilités de falsification ?** On ne peut en être totalement certain, mais des examens approfondis et continus par plusieurs équipes, incluant l'utilisation de modèles d'IA avancés, n'ont jusqu'à présent **détecté aucune autre vulnérabilité de ce type**. Des collaborations sont en cours pour apporter des garanties supplémentaires. Bien que des travaux restent nécessaires pour une certitude absolue, la confiance dans l'absence d'autres failles similaires est forte. **Conclusion :** Les auteurs estiment que l'exploitation est improbable, que les fonds légitimes sont récupérables et que l'offre actuelle est sûre. Ils affirment également avoir une confiance croissante en l'absence d'autres vulnérabilités. Toutefois, ils soulignent que **la capacité des utilisateurs à vérifier par eux-mêmes l'intégrité de l'offre est cruciale**. La mise à niveau **Ironwood**, en scellant Orchard, est présentée comme la solution pour restaurer cette vérification indépendante, sans que les utilisateurs n'aient à se fier uniquement à des évaluations tierces.

marsbitIl y a 10 mins

Zcash Orchard : Quatre questions sur la faille : A-t-elle été exploitée ? Les fonds sont-ils récupérables ? La masse monétaire est-elle vérifiable ? Y en a-t-il d'autres ?

marsbitIl y a 10 mins

Quatre questions sur la vulnérabilité de Zcash Orchard : A-t-elle été exploitée ? Les fonds peuvent-ils être récupérés ? L'offre est-elle vérifiable ? Y en a-t-il d'autres ?

L'article aborde quatre questions majeures concernant une vulnérabilité de contrefaçon découverte dans le pool Orchard de Zcash. 1. **La vulnérabilité a-t-elle été exploitée ?** Probablement pas, selon les auteurs. Le bogue, trouvé grâce à des outils avancés et une recherche proactive, était subtil et non découvert malgré des années d'audit. La correction a été déployée rapidement, limitant la fenêtre d'exploitation. Aucune preuve d'exploitation monétisée n'a été observée, les attaques cryptographiques étant généralement rapides. 2. **Les fonds légitimes dans Orchard peuvent-ils être récupérés ?** Oui, si la vulnérabilité n'a pas été exploitée (l'hypothèse privilégiée). Si une contrefaçon avait eu lieu, le mécanisme de "tourniquet" (turnstile) du pool limiterait la migration totale, risquant de bloquer une partie des fonds légitimes. Les auteurs conseillent aux utilisateurs prudents de transférer leurs ZEC hors d'Orchard, mais soulignent les risques associés (perte de confidentialité, dépendance à la configuration de confiance de Sapling, etc.). 3. **Les utilisateurs peuvent-ils vérifier que l'offre de ZEC n'a pas été augmentée ?** **Actuellement non.** La vulnérabilité empêche toute vérification indépendante. Cependant, la future mise à niveau **Ironwood** restaurera cette capacité en **scellant le pool Orchard**. Aucun nouveau ZEC ne pourra y entrer ou y circuler, et la seule sortie se fera via le tourniquet, garantissant qu'aucun ZEC excédentaire ne reste en circulation. Cela permettra à chacun de vérifier que la limite d'offre est respectée. 4. **Existe-t-il d'autres vulnérabilités de contrefaçon ?** Rien n'a été trouvé à ce jour après des audits intensifs, incluant l'utilisation d'IA. Les auteurs affirment avoir davantage confiance, mais une certitude absolue nécessite plus de travail. Des collaborations sont en cours pour renforcer ces garanties. **Conclusion** : Les auteurs estiment que l'exploitation est improbable, les fonds sont sûrs et aucun autre bogue similaire n'est connu. **La mise à niveau Ironwood est cruciale** : en scellant Orchard, elle redonnera aux utilisateurs la capacité de **vérifier par eux-mêmes l'intégrité de l'offre** de Zcash, sans devoir se fier à des tiers.

Odaily星球日报Il y a 10 mins

Quatre questions sur la vulnérabilité de Zcash Orchard : A-t-elle été exploitée ? Les fonds peuvent-ils être récupérés ? L'offre est-elle vérifiable ? Y en a-t-il d'autres ?

Odaily星球日报Il y a 10 mins

Trading

Spot
Futures
活动图片