
Flying Tulip đã giới thiệu một cơ chế ngắt mạch để làm chậm hoặc xếp hàng các yêu cầu rút tiền khi thiệt hại DeFi gia tăng vào tháng 4 sau một loạt các vụ tấn công quy mô lớn.
Theo tài liệu chính thức, cơ chế bảo vệ này được thiết kế để giới hạn tốc độ tiền có thể rời khỏi giao thức khi nhu cầu rút tiền vượt quá khả năng xử lý, giúp đội ngũ có thời gian xem xét hoạt động bất thường và kiềm chế thiệt hại tiềm ẩn. Cơ chế này can thiệp trong các giai đoạn dòng tiền chảy ra bất thường, giới hạn tốc độ tài sản có thể được rút ra trong trường hợp xấu nhất.
Trên các sản phẩm của mình, hệ thống không hoạt động theo cùng một cách. Trong sản phẩm Perpetual PUT, sử dụng phiên bản đầu tiên, các nỗ lực rút tiền có thể thất bại và cần phải thử lại sau.
Đối với tài sản ổn định và tiền tệ thanh toán của mình là ftUSD, phiên bản thứ hai sẽ xếp hàng các yêu cầu rút tiền, cho phép người dùng nhận tiền sau một khoảng thời gian trì hoãn thay vì bị từ chối hoàn toàn. Một trang trạng thái chuyên dụng cho phép người dùng theo dõi cách cơ chế ngắt mạch đang hoạt động vào bất kỳ thời điểm nào.
Được xây dựng với thiết kế “fail-open” (mở khi lỗi), tính năng này vẫn giữ cho các giao dịch diễn ra ngay cả khi lớp bảo mật tự trục trặc, đồng thời vẫn làm chậm các dòng tiền chảy ra bất thường thay vì chặn hoàn toàn chúng.
Lời kêu gọi của ngành về việc thực hiện cơ chế ngắt mạch đã gia tăng trong những tháng qua.
Các sự cố gần đây đã thu hút sự chú ý đến các rủi ro vượt ra ngoài các lỗ hổng về mã (code), với các lỗi vận hành trở thành tâm điểm. Những điểm yếu liên quan đến thiết lập đa chữ ký (multisig), cấu hình hạ tầng và quản lý khóa đã bị xem xét kỹ lưỡng khi những kẻ tấn công tìm cách vượt qua các biện pháp phòng thủ hợp đồng thông minh truyền thống.
Theo công ty bảo mật blockchain CertiK, tổng thiệt hại DeFi đã vượt mốc 600 triệu USD chỉ trong vài ngày đầu tháng 4.
Hai sự cố chiếm gần như toàn bộ số thiệt hại. Vào ngày 2 tháng 4, Drift Protocol đã phải chịu một vụ tấn công ước tính khoảng 280 triệu USD. Vài tuần sau, vào ngày 19 tháng 4, nền tảng liquid restaking Kelp đã mất khoảng 293 triệu USD trong một vụ tấn công khác. Hậu quả từ sự cố Kelp đã khiến Aave phải đóng băng thị trường rsETH trên các triển khai V3 và V4 của mình.