Еще один стейблкоин обвалился до 5 центов? Правда о безопасности в DeFi
Зачем нести капитал в DeFi, если его можно потерять одним прекрасным утром?
В воскресенье хакер получил несанкционированный доступ к инфраструктуре https://resolv.xyz/ через скомпрометированный приватный ключ.
Это позволило ему выпустить 80 млн необеспеченных USR всего за ~$100K USDC, а потом продать токены и уйти в закат с $23-25 млн в ETH.
Естественно, подобный мув мгновенно спровоцировал депег, и стоимость стейблкоина в моменте упала до $0,053 (сейчас она составляет $0,21).
Да...
Еще один депег. И еще один повод поругать DeFi за то, что здесь небезопасно держать капитал, не так ли?
Предлагаю разобраться, прежде чем делать выводы.
Resolv устроен так, что в случае непредвиденных обстоятельств (немного странно это говорить при наличии 18 аудитов, but anyway) весь удар на себя принимает RLP.
RLP - токен, который предлагал более высокую прибыль для тех, кто готов был взять на себя главные риски. Именно благодаря этому все держатели USR остались защищены.
Я ничего не придумываю, а практически дословно цитирую https://docs.resolv.xyz/litepaper/overview/rlp.
Идем дальше.
Со вчерашнего дня (спустя сутки после взлома) Resolv
https://x.com/ResolvLabs/status/2035830314799599616 владельцам USR. Любой, кто купил стейблкоины проекта до инцидента, сможет обменять их по цене в $1.
(Процедуру возврата начнут с «белого списка» пользователей, чтобы не отдавать деньги мошенникам и тем, кто успел воспользоваться уязвимостью ради нечестного заработка.)
То есть за считанные минуты после взлома все функции протокола были приостановлены, а сутки спустя команда проекта начала возвращать деньги.
Да, такое действительно возможно только в DeFi.
Если бы подобное произошло с каким-нибудь банком, то мы бы узнали об этом много месяцев спустя, когда дыра в балансе уже выросла до миллиардов, и вкладчики потеряли все деньги (и смогли бы вернуть только их часть - при наличии страховки, конечно).
Я уже молчу про то, что государство в таких случаях готово субсидировать банки из наших налогов, как это было в 2008 году в США.
Безусловно, в DeFi есть свои проблемы. Это не волшебная палочка, как кому-то может показаться, а скорее стамеска.
С ее помощью ты можешь вырезать идеальную скульптуру. А можешь ударить молотком мимо рукоятки и заехать себе по пальцам. Все зависит от того, как ты управляешься с инструментом.
Понимаю, мысль неприятная, ведь проще обвинить во всем DeFi. Только вот это никак не решает проблему.
Я не потерял ни цента на взломе Resolv. Многие наши студенты успели вывести деньги, так как были вовремя оповещены.
В DeFi можно зарабатывать безопасно и системно.
Если хочешь узнать, как у нас это получается, то приходи на День открытых дверей Web3 Academy в эту субботу в 16:00 по МСК.
В закрытом канале я публикую эксклюзивный контент и уже скоро поделюсь там новой информацией о предстоящей встрече. Подписывайся по ссылке.