Drei DeFi-Protokolle wurden innerhalb derselben 24 Stunden ausgeraubt – insgesamt 35,5 Mio. $ – und der Teil, der die Menschen mehr beunruhigen sollte als der Dollarbetrag, ist, warum.

Keines dieser Fälle war ein Fehler im Smart Contract.

AFX Trade verlor 24,15 Mio. $, weil die Signierschlüssel der Validatoren kompromittiert wurden.

Verus verlor 7,55 Mio. $ durch einen Bridge-Mangel, der nach Mai nie tatsächlich behoben wurde.

B² Network verlor 3,86 Mio. $, nachdem jemand unbefugten Zugriff auf die Upgrade-Berechtigung eines Contracts erhielt.

Drei verschiedene Protokolle, eine identische Hauptursache: Off-Chain-Vertrauensschlüssel, Berechtigungen, Adminzugriff – nicht der Code selbst. Audits testen weiter die Contracts. Fast niemand testet, wer die Schlüssel besitzt.

Es ist derselbe Grund, warum Projekte wie #Liberdus auch außerhalb von DeFi es wert sind, beobachtet zu werden: Sie bauen ab Tag eins Single Points of Control aus (keine Admin-Keys, kein zentraler Validator-Set, das die gesamte Macht bündelt), statt zu versuchen, Vertrauen nach dem Bruch eines Systems nachträglich zu „patchen“.
#defi