flying-tulip-adds-withdrawal-circuit-breaker-as-april-defi-exploits-top-600m
فلایینگ تولیپ مکانیزم توقف برداشت را اضافه کرد زیرا حملات دیفای آوریل از ۶۰۰ میلیون دلار فراتر رفتند
فلاوینگ تولیپ یک قطع‌کننده مدار اضافه کرده است تا در هنگام خروج سرمایه‌های غیرعادی، برداشت‌ها را کند یا در صف قرار دهد، زیرا ضررهای دیفای در آوریل افزایش یافته است. تنها در آوریل بیش از ۶۰۰ میلیون دلار در حملات دیفای از دست رفت که دو حادثه تقریباً ۹۵٪ از کل را شامل می‌شوند.
2026-04-23 منبع:crypto.news

Flying Tulip یک قطع‌کننده مدار (circuit breaker) را برای کاهش سرعت یا صف‌بندی برداشت‌ها معرفی کرده است، زیرا ضررهای دیفای در ماه آوریل پس از مجموعه‌ای از اکسپلویت‌های بزرگ افزایش یافت.

خلاصه
  • Flying Tulip یک قطع‌کننده مدار اضافه کرده است تا سرعت برداشت‌ها را در طول خروج غیرعادی وجوه کاهش دهد یا آنها را در صف قرار دهد، زیرا ضررهای دیفای در آوریل افزایش یافت.
  • تنها در ماه آوریل، بیش از ۶۰۰ میلیون دلار در اکسپلویت‌های دیفای از دست رفت که دو حادثه حدود ۹۵٪ از کل را شامل می‌شدند.

بر اساس مستندات رسمی، این مکانیسم حفاظتی برای محدود کردن سرعت خروج وجوه از پروتکل طراحی شده است، زمانی که تقاضای برداشت از ظرفیت فراتر رود. این امر به تیم زمان می‌دهد تا فعالیت‌های غیرعادی را بررسی کرده و خسارات احتمالی را مهار کند. این مکانیسم در دوره‌های خروج غیرعادی وجوه وارد عمل می‌شود و در بدترین سناریو، سرعت برداشت دارایی‌ها را محدود می‌کند.

در سراسر محصولاتش، سیستم به یک شکل عمل نمی‌کند. در محصول Perpetual PUT، که از نسخه اول استفاده می‌کند، تلاش‌های برداشت ممکن است با شکست مواجه شوند و نیاز به تلاش مجدد در آینده داشته باشند. 

برای دارایی پایدار و ارز تسویه حساب خود، ftUSD، نسخه دوم درخواست‌های برداشت را در صف قرار می‌دهد و به کاربران امکان می‌دهد پس از تأخیر، وجوه خود را مطالبه کنند به جای اینکه با رد کامل مواجه شوند. یک صفحه وضعیت اختصاصی به کاربران امکان می‌دهد وضعیت عملکرد قطع‌کننده مدار را در هر زمان مشاهده کنند.

این ویژگی که با طراحی "fail-open" (باز-در-صورت-خرابی) ساخته شده است، حتی اگر خود لایه امنیتی دچار اختلال شود، تراکنش‌ها را در حال حرکت نگه می‌دارد، در حالی که همچنان خروج غیرعادی وجوه را کند می‌کند به جای اینکه آنها را به طور کامل مسدود کند.

اکسپلویت‌ها نقاط ضعف را فراتر از قراردادهای هوشمند آشکار می‌کنند

درخواست‌های صنعت برای پیاده‌سازی قطع‌کننده‌های مدار در ماه‌های اخیر رو به افزایش بوده است.

حوادث اخیر توجه را به خطراتی جلب کرده است که فراتر از آسیب‌پذیری‌های کد هستند، با تمرکز بر شکست‌های عملیاتی. نقاط ضعف مربوط به تنظیمات مولتی‌سیگ (چند امضایی)، پیکربندی‌های زیرساخت و مدیریت کلید مورد بررسی دقیق قرار گرفته‌اند، زیرا مهاجمان راه‌هایی برای دور زدن دفاعیات سنتی قرارداد هوشمند پیدا کردند.

به گفته شرکت امنیت بلاکچین CertiK، کل ضررهای دیفای تنها در چند روز اول آوریل از ۶۰۰ میلیون دلار فراتر رفت.

دو حادثه تقریباً تمام ضررها را شامل می‌شدند. در ۲ آوریل، پروتکل Drift دچار یک اکسپلویت شد که حدود ۲۸۰ میلیون دلار برآورد شده است. هفته‌ها بعد، در ۱۹ آوریل، پلتفرم لیکویید ری‌استیکینگ Kelp در حمله دیگری تقریباً ۲۹۳ میلیون دلار از دست داد. پیامدهای حادثه Kelp، آوه (Aave) را وادار کرد تا بازارهای rsETH را در پیاده‌سازی‌های V3 و V4 خود مسدود کند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!