
,8 min
Hoe gebruik je BscScan? Een complete gids
Lees meer
De gedecentraliseerde financiële sector heeft het afgelopen jaar een exponentiële groei laten zien, van in totaal $540 miljoen in maart vorig jaar tot meer dan $47,6 miljard op het moment van publicatie van dit artikel.
De groei van de DeFi-sector heeft nieuwe kansen geopend voor gebruikers, ontwikkelaars en de industrie als geheel, maar bracht ook nieuwe risico’s met zich mee waarvan beleggers zich misschien niet bewust zijn, maar waarmee ze desondanks te maken krijgen.
De meeste DeFi-protocollen zijn gebouwd op de Ethereum-blockchain. Ethereum is de op één na grootste cryptocurrency qua marktkapitalisatie, na alleen Bitcoin zelf. Dankzij Ethereum, en in het bijzonder het gebruik van Turing-complete smart contracts, zijn blockchainprojecten beter programmeerbaar geworden.
Smart contracts zijn in feite zelfuitvoerende contracten. De code die in deze contracten is vastgelegd, maakt het mogelijk om automatisch vooraf gedefinieerde transacties en afspraken uit te voeren tussen pseudonieme partijen binnen bepaalde parameters en zonder enig tegenpartijrisico.
Deze zelfuitvoerende contracten werden voor het eerst voorgesteld in 1994 door Nick Szabo, de bedenker van Bitcoins voorganger Bit Gold, en maakten de creatie mogelijk van vele gedecentraliseerde applicaties die nieuwe mogelijkheden openden voor cryptogebruikers, of het nu ging om de uitgifte van stablecoins die volgens een bepaald algoritme zijn opgebouwd, de verstrekking van cryptoleningen of leningen met crypto als onderpand. En dit is nog maar een klein deel.
Gedecentraliseerde exchanges met gedecentraliseerde beheerstructuren werden alleen mogelijk dankzij dergelijke smart contracts, waardoor een nieuwe digitale wereld ontstond, met producten zoals Binance Smart Chain, Polkadot en Avalanche.
Protocollen zoals Aave, Compound, Uniswap en 1 Inch.exchange stellen gebruikers in staat rendement te behalen op hun investeringen en crypto-activa en zelfs complexe instrumenten zoals gedecentraliseerde derivaten te verhandelen.
Al deze spannende nieuwe producten hebben de hierboven genoemde DeFi-sector gecreëerd, die de financiële wereld stormenderhand verovert en traditionele financiële instellingen in staat stelt om geld te verdienen.
Dit nieuwe terrein vol mogelijkheden wordt, zoals al genoemd, bestuurd door code geschreven door ontwikkelaars van smart contracts. De meeste DeFi-projecten hebben open source-code en ondergaan zelfs peer review en audits, terwijl andere dat juist niet doen. Vaak kunnen zelfs in de geteste code kwetsbaarheden worden gevonden die het gebruik van onbekende aanvalsvectoren mogelijk maken, wat leidt tot enorme verliezen voor bedrijven en gewone gebruikers.
Om de veiligheid van smart contracts te garanderen, kun je alleen alle opties voor de uitvoering ervan analyseren. Bij het uitvoeren van smart contracts in Turing-complete talen moet je er zeker van zijn dat het computerprogramma geen bugs bevat, wat vrijwel onmogelijk is. Daarom zul je smart contracts, wanneer je ermee werkt of ze ontwikkelt, moeten auditen.
Kwetsbaarheden in Ethereum-smart contracts kunnen catastrofale gevolgen hebben. Hoewel protocollen zoals Aave door professionals worden beheerd en regelmatig worden gecontroleerd, brengen beveiligingslekken nog steeds het risico met zich mee van een hackaanval met verlies van crypto-activa ter waarde van enorme bedragen, wat vervolgens het vertrouwen van beleggers in het protocol negatief beïnvloedt en later financiële verliezen en prijsvolatiliteit voor gebruikers/bedrijven veroorzaakt.
Deze kwetsbaarheden komen voort uit de complexiteit van Ethereum’s native smart contract-taal en het boekhoudsysteem, dat, in tegenstelling tot Bitcoin’s UTXO-systeem, veel flexibeler is en daardoor gevoeliger voor extra kwetsbaarheden en aanvalsvectoren.
Omdat Solidity en andere smart contract-talen nieuw en uiterst complex zijn, zou het onjuist zijn om deze kwetsbaarheden aan ontwikkelaars toe te schrijven.
Er zijn meer dan 80 DeFi-platforms gebouwd op Ethereum, en elke week worden er nieuwe projecten gelanceerd. De smart contracts die zij gebruiken, bevatten onvermijdelijk kwetsbaarheden, vooral als ze niet goed zijn geschreven en getest.
Een onderzoek van CyberNews onthulde dat bijna 3.800 Ethereum-smart contracts kwetsbaarheden hadden waarmee aanvallers ten minste $1 miljoen aan crypto-activa konden stelen. De studie toonde ook aan dat er in totaal 13 verschillende soorten kwetsbaarheden zijn, en dat vier daarvan zeer waarschijnlijk door hackers worden misbruikt.
Het populaire Avalanche-platform ontdekte eerder dit jaar een kwetsbaarheid. Dus tijdens de lancering van de nieuwe gedecentraliseerde Pangolin-exchange en een netwerkoverbelasting ontstond een fout die leidde tot een mislukte uitgifte, wat wijdverbreide paniek veroorzaakte. Andere bekende platforms, waaronder Solana, Flow, Zilliqa en Fantom, bleken eveneens fouten in hun contracten te hebben.
Re-entry is een veelvoorkomende kwetsbaarheid van smart contracts. Hoewel het kan voorkomen in smart contracts op verschillende blockchainplatforms, wordt het meestal geassocieerd met de Ethereum-blockchain.
Re-entry-aanvallen zijn vooral bekend door de beruchte hack van de DAO in 2016 op de Ethereum-blockchain.
De eerste en meest catastrofale fout in een smart contract vond plaats in 2016. De gedecentraliseerde autonome organisatie (DAO) werkte met smart contracts en had op dat moment meer dan $150 miljoen verzameld.
Een onbekende aanvaller slaagde erin de ether (ETH) die via crowdfunding was verzameld, op te nemen. De schade bedroeg meer dan $150 miljoen.
Deze zaak is het bekendste voorbeeld van een Re-entry-aanval. Een herhaalde aanval betekent dat de aanvaller een transactie verstuurt, waardoor het contract herhaaldelijk wordt uitgevoerd totdat de middelen van het contractaccount zijn uitgeput.
Als het project dat financiering had aangevraagd voldoende steun had ontvangen van de DAO-gemeenschap, kon het Ethereum-adres van dit project ether opnemen uit de DAO. Helaas voor de DAO verplaatste het overdrachtsmechanisme de ether naar een extern adres voordat de interne status werd bijgewerkt en werd vastgesteld dat het saldo al was overgedragen. Hierdoor konden de aanvallers meer ether opnemen.
In totaal werd 3,6 miljoen ETH opgenomen uit DAO-wallets. Tegenwoordig zijn deze tokens meer dan $6,4 miljard waard. De hack leidde tot een harde fork die het netwerk in twee delen splitste: Ethereum en Ethereum Classic.
Terwijl sommigen het ermee eens waren dat het het beste was om de schade te beperken en fondsen over te zetten naar adressen waartoe de oorspronkelijke eigenaars toegang hadden, stelden anderen dat de onveranderlijkheid van de blockchain niet mocht worden geschonden, omdat dit anders leidde tot een technologische en ideologische kloof binnen de community.
De oorspronkelijke Ethereum-blockchain, nu bekend als Ethereum Classic, liet de gestolen tokens uit de DAO in handen van een hacker, waarbij werd gekozen voor onveranderlijkheid, terwijl Ethereum de gemeenschap liet stemmen en de fondsen terugbezorgde aan hun oorspronkelijke eigenaars, waarbij de blockchainconsensus voorop werd gesteld.
Deze kwetsbaarheden zijn echter ook gevonden bij talrijke hacks van smart contracts, waaronder verschillende DeFi-protocollen.
Enkele voorbeelden van recente DeFi-hacks waarbij re-entry-kwetsbaarheden werden misbruikt, zijn:
Dit zijn lang niet de enige voorbeelden van DeFi-hacks waarbij kwetsbaarheden tijdens re-entry werden misbruikt. Hoewel dit een oud en breed bekend risico is, verschijnen re-entry-kwetsbaarheden nog steeds in nieuwe smart contracts.
Het vertrouwen van zowel gewone gebruikers als grote investeerders in het concept DeFi zelf zal afhangen van hoe de crypto-industrie met dit soort uitdagingen omgaat.
Wat nu gebeurt is natuurlijk en zal binnenkort leiden tot een hoger beveiligingsniveau van blockchainprojecten, maar af en toe zullen we nog steeds nieuws zien over succesvolle hackeraanvallen.
Delen:
Meld je aan voor onze nieuwsbrief — blijf geïnformeerd en empowered.

Zin in wat cookies?
We gebruiken zowel eigen als derden-cookies op onze website om je ervaring te verbeteren, ons verkeer te analyseren en voor beveiliging en marketing. Kies “Alles accepteren” om ze toe te staan.
CookiebeleidKoop crypto met fiat


USD/ETH
0,000379


USD/BTC
0,000012


EUR/BTC
0,000014