Il prestito crypto risorge… ma hanno risolto i rischi?
Il prestito crypto è aumentato del 55% da luglio, ma ora deve affrontare i pericoli degli attacchi informatici assistiti dall'IA e i rischi che si propagano attraverso protocolli interconnessi

Dettagli
Il prestito crypto è aumentato del 55% da luglio, ma ora deve fare i conti con i pericoli degli hack assistiti dall'IA e con i rischi che si propagano a cascata attraverso protocolli interconnessi. Ecco come restare al sicuro.
Mentre i grafici passano dal rosso al verde, il prestito crypto ha visto una rinascita di interesse dopo un secondo trimestre particolarmente deprimente.
I dati di Galaxy mostrano che 11,33 miliardi di dollari hanno lasciato il settore nel Q2 — in parte a causa della crisi di fiducia nei prestatori causata dall'hack del Kelp DAO in aprile che ha lasciato gli utenti del protocollo più affidabile, Aave, incapaci di accedere ai loro ETH.
Dall'inizio di luglio, tuttavia, il valore totale bloccato nel prestito ha guadagnato più del 55%, attestandosi oggi intorno ai 56 miliardi di dollari.
Ma questo significa anche che il vaso di miele è diventato più grande. Gli utenti possono fidarsi dei protocolli di prestito DeFi interconnessi nell'era degli hack assistiti dall'IA, quando un exploit di un qualsiasi protocollo può avere una serie di effetti devastanti per altri protocolli a esso collegati?
Stani Kulechov, fondatore e amministratore delegato di Aave Labs, dichiara a Magazine che il problema è ora in cima ai pensieri.
"Quando un protocollo accetta un token come collaterale, sta anche accettando il bridge di quel token, la sua configurazione del verificatore, il suo oracolo e la sicurezza operativa del suo emittente."
Ed è esattamente ciò che ha messo Aave nei guai.
Quando gli hacker hanno sfruttato una rotta cross-chain di Kelp DAO in aprile, hanno creato 116.500 rsETH non garantiti (per un valore di circa 290 milioni di dollari all'epoca), e molti di quei token sono stati depositati come collaterale per prendere in prestito altre attività sui mercati di Aave.
Anche se i contratti di Aave non sono stati violati, il protocollo ha comunque visto i depositi calare di circa 15 miliardi di dollari nei giorni successivi all'exploit, e ha dovuto congelare i suoi mercati rsETH e wrsETH .
Il mercato del prestito si è contratto del 16,78% nel Q2. Fonte : Galaxy
Kulechov afferma che Aave ora adotta un approccio più olistico alla sicurezza.
"Abbiamo ricostruito il nostro approccio attorno a quella visione più ampia", afferma. "Il nostro punto di partenza è che la sicurezza non può fermarsi allo smart contract." Aggiunge che le revisioni tradizionali "hanno mancato il rischio che risiede nei bridge, nelle reti di verificatori e in altre infrastrutture da cui dipende un'attività."
Correlato: MiCA sta arrivando per i vault DeFi, ma la regolamentazione sarà difficile
Gli utenti dei protocolli di prestito dovranno similmente valutare quanto un protocollo sia esposto a rischi esterni e interni.
"Ogni wrapper, bridge e oracolo tra il prestatore e l'attività sottostante è un altro punto in cui un prestito può andare storto", afferma Thomas Wu, chief financial officer del prestatore garantito da Bitcoin Ledn.
Sid Powell, co-fondatore e amministratore delegato della piattaforma di credito crypto Maple, dichiara a Magazine che i "prestatori seri" dovrebbero presumere che un mutuatario possa fallire in qualsiasi momento e lavorare a ritroso da lì.
"Cosa sto detenendo, dov'è, posso vederlo in tempo reale, e quanto rapidamente posso accedervi se qualcosa si rompe?"
Sam MacPherson, amministratore delegato del prestatore DeFi Spark, afferma che oltre agli smart contract, il team esamina anche il design della governance, la sicurezza operativa, la qualità del collaterale, la gestione della liquidità e le dipendenze nell'intero ecosistema.
Spark ha iniziato a eliminare gradualmente rsETH su SparkLend a gennaio, prima dell'exploit di Kelp in aprile, dopo aver valutato che "il suo basso utilizzo e i suoi ricavi" non giustificavano il "rischio aggiuntivo" creato dal supportarlo.
Kulechov afferma che Aave ha introdotto meccanismi simili, e ogni attività viene riesaminata trimestralmente e "di nuovo dopo qualsiasi cambiamento sostanziale". Dice che il protocollo ha già avviato "una chiusura ordinata" su sei reti che non soddisfavano gli standard a livello di catena.
Il prestito (TVL) è aumentato di oltre il 55% dalla fine del Q2. Fonte: DeFiLlama
"Nessun protocollo può controllare l'intero ecosistema, ma può controllare quanto di quel rischio si assume e quanto rapidamente risponde", afferma Kulechov.
Mentre prevenire i fallimenti è l'obiettivo, i protocolli devono anche avere procedure in atto per rispondere se qualcosa accade, afferma MacPherson.
"Prevenire le perdite è solo una parte della sfida. I protocolli devono anche dimostrare come una perdita verrebbe contenuta se qualcosa dovesse andare storto."
Shawn Owen, fondatore e amministratore delegato di SALT Lending, afferma che l'errore umano rimane una delle maggiori vulnerabilità — ed è la più facile da trascurare.
"Molte delle perdite più ingenti si sono ridotte alla gestione delle chiavi, ai controlli di accesso o a qualcuno vittima di ingegneria sociale, e un audit degli smart contract non catturerà nulla di tutto ciò", afferma Owen.
Rischi aggiuntivi si materializzano quando gli asset vengono impiegati altrove per generare interessi. I lender crypto hanno imparato questa lezione nel modo più duro durante il brutale unwind di mercato del 2022, quando lender come Celsius, Voyager e BlockFi sono tutti implosi dopo aver assunto rischi che i clienti non capivano o non si aspettavano.
Per ridurre al minimo la superficie di attacco, Ledn mantiene il Bitcoin dei clienti presso custodi qualificati invece di prestarlo per generare rendimento aggiuntivo.
Correlato: S&P Global porta le valutazioni di rischio nel settore in crescita dei vault di lending crypto
Wu afferma che ogni transazione è un ulteriore punto in cui qualcosa può andare storto, “quindi meno ce ne sono, minore è il rischio di una violazione.”
“L’unico modo per eliminare quei rischi è mantenere il Bitcoin dei clienti in custodia segregata, con controlli rigorosi e il minor numero possibile di movimenti.”
Powell avverte che quando i depositi iniziano ad arrivare più velocemente di quanto un manager riesca a trovare buoni posti dove prestare, la pressione a mantenere i rendimenti può portare a scelte sbagliate.
“Quindi si assumono un po’ più di rischio per arrivarci. Forse gli standard di collateral diventano più permissivi, o prestano a un mutuatario che avrebbero rifiutato un anno prima. [...] I manager che resistono in una fase di ribasso sono di solito quelli disposti a dire no al capitale quando non avevano un buon posto dove metterlo.”
Nonostante tutti i titoli recenti su hack e exploit dell’IA e agenti che sfuggono al controllo umano, l’IA potrebbe effettivamente essere in grado di contribuire a rendere il lending crypto più sicuro.
Aave sta già utilizzando test assistiti dall’IA insieme ai suoi processi di sicurezza convenzionali. Ha usato il mutation testing per introdurre deliberatamente bug nei contratti V4, e le sue suite di test hanno individuato 271 delle 304 vulnerabilità iniettate.
In una recente revisione dei suoi codebase V3 e V4, tre strumenti di sicurezza basati sull’IA hanno generato 71 risultati, dei quali, dopo revisione manuale, 20 sono stati considerati validi. Gli altri 51 hanno mostrato perché gli esperti di sicurezza umani probabilmente resteranno impiegati ancora per un po’ di tempo.
Revisione di sicurezza assistita dall’IA di Aave V3 e V4. Fonte Aave
“L’IA è molto brava in ampiezza e velocità,” afferma Kulechov, “ma circa il 70% dei risultati grezzi erano falsi positivi, quindi il giudizio esperto resta essenziale.”
L’IA è una sorta di arma a doppio taglio, poiché i suoi permessi, la conoscenza dei protocolli e i processi decisionali diventano un’ulteriore potenziale superficie di attacco.
“Man mano che gli agenti IA iniziano a gestire capitale onchain,” afferma Kulechov, “i loro permessi, input e logica decisionale diventano elementi che devono essere messi in sicurezza proprio come un contratto.”
Quindi, mentre il lending crypto cresce di nuovo, la sfida non è solo mantenere sicuro il codice, ma assicurarsi che ogni nuova parte del puzzle sia compresa, monitorata e contenuta quando qualcosa va storto.
Magazine: Le stablecoin possono defluire da banche e nazioni alla velocità della luce
Iscriviti alle notizie crypto quotidiane in formato breve di Cointelegraph
Il governo degli Stati Uniti sposta 770 milioni di dollari di Bitcoin sequestrati su Coinbase Prime
Standard Chartered pianifica la custodia crypto istituzionale a Singapore
Il governo degli Stati Uniti sposta 770 milioni di dollari di Bitcoin sequestrati su Coinbase Prime
Standard Chartered pianifica la custodia crypto istituzionale a Singapore
ESMA concede alle aziende crypto 3 mesi per uscire dalle stablecoin non conformi
Gli afflussi mensili di “nuovo denaro” in Bitcoin vicini a 5 miliardi di dollari mentre il rally del prezzo di BTC si arresta
Il capitale inizia a ruotare di nuovo verso le crypto dall’IA: Raoul Pal
Il forte sostegno delle crypto ai repubblicani ha alienato i democratici: Cuomo
La Grecia pianifica una tassa sulle plusvalenze del 10% sulle criptovalute
Cointelegraph si impegna a fornire giornalismo indipendente e di alta qualità nei settori crypto, blockchain, IA e fintech.
Tutte le notizie, recensioni e analisi sono prodotte con piena indipendenza e integrità giornalistica. Per maggiori dettagli sui nostri standard e processi, leggi la nostra Politica Editoriale .
Monete correlate
SOL
Fonte
Cointelegraph RSS
Fonte: Cointelegraph RSS


