Кредитование в криптовалюте снова растёт… но решили ли они риски?
Кредитование в криптовалюте выросло на 55% с июля, но теперь ему приходится иметь дело с опасностями хакерских атак с использованием ИИ и рисками, каскадно распространяющимися через взаимосвязанные протоколы.

Детали
Криптокредитование выросло на 55% с июля, но теперь ему приходится иметь дело с опасностями хакерских атак с использованием ИИ и рисками, каскадно распространяющимися по взаимосвязанным протоколам. Вот как оставаться в безопасности.
По мере того как графики меняют красный цвет на зеленый, криптокредитование переживает возрождение интереса после особенно мрачного второго квартала.
Данные Galaxy показывают, что во втором квартале из сектора ушло 11,33 миллиарда долларов — отчасти из-за кризиса доверия к кредиторам, вызванного взломом Kelp DAO в апреле, из-за которого пользователи самого надежного протокола, Aave, не смогли получить доступ к своим ETH.
Однако с начала июля общая заблокированная стоимость в кредитовании выросла более чем на 55% и сегодня составляет около 56 миллиардов долларов.
Но это также означает, что «горшочек с медом» стал больше. Могут ли пользователи доверять взаимосвязанным протоколам кредитования DeFi в эпоху хакерских атак с использованием ИИ, когда эксплойт в одном протоколе может вызвать целую серию разрушительных последствий для других связанных с ним протоколов?
Стани Кулечов, основатель и главный исполнительный директор Aave Labs, говорит Magazine, что эта проблема сейчас на первом плане.
«Когда протокол принимает токен в качестве залога, он также принимает его мост, конфигурацию его верификатора, его оракул и операционную безопасность его эмитента».
И именно это создало проблемы для Aave.
Когда хакеры эксплуатировали кросс-чейн маршрут Kelp DAO в апреле, они создали 116 500 необеспеченных rsETH (на тот момент стоимостью около 290 миллионов долларов), и многие из этих токенов были внесены в качестве залога для заимствования других активов на рынках Aave.
Хотя собственные контракты Aave не были взломаны, протокол все равно столкнулся с падением депозитов примерно на 15 миллиардов долларов в дни после эксплойта, и ему пришлось заморозить свои рынки rsETH и wrsETH.
Рынок кредитования сократился на 16,78% во втором квартале. Источник: Galaxy
Кулечов говорит, что теперь Aave применяет более целостный подход к безопасности.
«Мы перестроили наш подход вокруг этого более широкого взгляда, — говорит он. — Наша отправная точка в том, что безопасность не может ограничиваться смарт-контрактом». Он добавляет, что традиционные проверки «упускали риск, скрытый в мостах, сетях верификаторов и другой инфраструктуре, от которой зависит актив».
По теме: MiCA идет за хранилищами DeFi, но регулирование будет сложным
Пользователям кредитных протоколов также придется оценивать, насколько протокол подвержен внешним и внутренним рискам.
«Каждая обертка, мост и оракул между кредитором и базовым активом — это еще одно место, где кредит может пойти не так», — говорит Томас Ву, главный финансовый директор кредитора Ledn, обеспеченного биткоином.
Сид Пауэлл, соучредитель и главный исполнительный директор криптокредитной платформы Maple, говорит Magazine, что «серьезные кредиторы» должны исходить из того, что заемщик может обанкротиться в любой момент, и строить свою работу от этого.
«Что я держу, где это находится, могу ли я видеть это в реальном времени и как быстро я смогу до этого добраться, если что-то сломается?»
Главный исполнительный директор DeFi-кредитора Spark Сэм Макферсон говорит, что помимо смарт-контрактов команда также проверяет дизайн управления, операционную безопасность, качество залога, управление ликвидностью и зависимости в более широкой экосистеме.
Spark начал постепенно отказываться от rsETH на SparkLend в январе, до апрельского эксплойта Kelp, после оценки того, что «его низкое использование и доход» не оправдывают «дополнительный риск», создаваемый его поддержкой.
Кулечов говорит, что Aave внедрил аналогичные механизмы, и каждый актив пересматривается ежеквартально и «снова после любого существенного изменения». Он говорит, что протокол уже начал «упорядоченное сворачивание» в шести сетях, которые не соответствовали стандартам уровня сети.
Кредитование (TVL) выросло более чем на 55% с конца второго квартала. Источник: DeFiLlama
«Ни один протокол не может контролировать всю экосистему, но он может контролировать, какую часть этого риска он берет на себя и как быстро реагирует», — говорит Кулечов.
Хотя цель — предотвращать сбои, протоколы также должны иметь процедуры для реагирования, если что-то произойдет, говорит Макферсон.
«Предотвращение потерь — это лишь часть задачи. Протоколы также должны демонстрировать, как убыток будет локализован, если что-то пойдет не так».
Шон Оуэн, основатель и главный исполнительный директор SALT Lending, говорит, что человеческая ошибка остается одной из самых больших уязвимостей — и ее легче всего упустить из виду.
«Многие из самых крупных потерь сводились к управлению ключами, контролю доступа или к тому, что кого-то обманули методами социальной инженерии, и аудит смарт-контрактов ничего из этого не поймает», — говорит Оуэн.
Дополнительные риски материализуются, когда активы размещаются в другом месте для получения процентов. Криптокредиторы усвоили этот урок на собственном горьком опыте во время жестокого рыночного спада 2022 года, когда такие кредиторы, как Celsius, Voyager и BlockFi, все рухнули, приняв на себя риски, которых клиенты либо не понимали, либо не ожидали.
Чтобы минимизировать поверхность атаки, Ledn хранит биткоины клиентов у квалифицированных кастодианов, а не одалживает их для получения дополнительной доходности.
Related: S&P Global brings risk assessments to growing crypto lending vault sector
Ву говорит, что каждая транзакция — это дополнительная точка, где что-то может пойти не так, «поэтому чем их меньше, тем ниже риск нарушения».
«Единственный способ убрать эти риски со стола — держать биткоины клиентов в сегрегированном кастодиальном хранении, с жестким контролем и как можно меньшим количеством перемещений».
Пауэлл предупреждает, что когда депозиты начинают поступать быстрее, чем управляющий может найти хорошие места для кредитования, давление с целью поддержания доходности может привести к плохим решениям.
«Поэтому они берут на себя немного больше риска, чтобы достичь этого. Возможно, стандарты залога становятся мягче, или они кредитуют заемщика, которому отказали бы год назад. [...] Управляющие, которые выдерживают спад, обычно те, кто был готов сказать «нет» капиталу, когда у них не было хорошего места, куда его вложить».
Несмотря на все недавние заголовки об AI-взломах и эксплойтах, и агентах, выходящих из-под контроля человека, ИИ, возможно, на самом деле способен помочь сделать криптокредитование безопаснее.
Aave уже использует тестирование с помощью ИИ наряду со своими обычными процессами безопасности. Он использовал мутационное тестирование, чтобы намеренно внедрить баги в контракты V4, и его тестовые наборы выявили 271 из 304 внедренных уязвимостей.
В недавнем обзоре своих кодовых баз V3 и V4 три инструмента безопасности на базе ИИ сгенерировали 71 находку, из которых после ручной проверки 20 были признаны действительными. Остальные 51 показали, почему эксперты по безопасности, вероятно, останутся востребованными еще некоторое время.
AI-Assisted Security Review of Aave V3 & V4. Source Aave
«ИИ очень хорош в широте и скорости», — говорит Кулечов, — «но около 70% исходных находок были ложноположительными, поэтому экспертное суждение остается essential».
ИИ — это своего рода палка о двух концах, поскольку его разрешения, знание протокола и процессы принятия решений становятся еще одной потенциальной поверхностью атаки.
«По мере того как AI-агенты начинают управлять капиталом ончейн», — говорит Кулечов, — «их разрешения, входные данные и логика принятия решений становятся тем, что нужно защищать так же, как контракт».
Итак, по мере того как криптокредитование снова растет, задача состоит не только в том, чтобы обеспечить безопасность кода, но и в том, чтобы каждая новая часть головоломки была понята, monitored и сдерживаема, когда что-то идет не так.
Magazine: Stablecoins can drain from banks and nations at lightning speed
Subscribe to daily byte-sized crypto news from Cointelegraph
US government moves $770M of seized Bitcoin to Coinbase Prime
Standard Chartered plans institutional crypto custody in Singapore
US government moves $770M of seized Bitcoin to Coinbase Prime
Standard Chartered plans institutional crypto custody in Singapore
ESMA gives crypto firms 3 months to exit non-compliant stablecoins
Bitcoin monthly ‘new money’ inflows near $5B as BTC price rally stalls
Capital starting to rotate back to crypto from AI: Raoul Pal
Crypto’s heavy backing of Republicans alienated Democrats: Cuomo
Greece plans 10% capital gains tax on cryptocurrencies
Cointelegraph is committed to providing independent, high-quality journalism across the crypto, blockchain, AI, and fintech industries.
All news, reviews, and analyses are produced with full journalistic independence and integrity. For more details on our standards and processes, please read our Editorial Policy .
Related Coins
SOL
Source
Cointelegraph RSS
Источник: Cointelegraph RSS


