أضافت Flying Tulip، وهي منصة تمويل لامركزية (DeFi) أسسها مطور DeFi Andre Cronje، قاطع دائرة يمكنه تأخير عمليات السحب أو وضعها في قائمة الانتظار أثناء التدفقات الخارجية غير الطبيعية، مع ارتفاع خسائر DeFi في أبريل وسط سلسلة من عمليات الاستغلال الكبرى.
وفقًا لوثائق Flying Tulip، تم تصميم الآلية لإبطاء خروج الأموال من البروتوكول في حالة تجاوز سعة التدفق الخارجي، مما يمنح الفريق وقتًا للتحقيق في النشاط المشبوه والحد من مقدار المبلغ الذي يمكن للمهاجم استنزافه في أسوأ السيناريوهات.
وقالت شركة Flying Tulip إن قاطع الدائرة الكهربائية يعمل بشكل مختلف عبر المنتجات. في الإصدار الأول من قاطع الدائرة، المستخدم في منتج Perpetual PUT، يمكن التراجع عن عمليات السحب ويجب على المستخدمين إعادة المحاولة لاحقًا. في الإصدار الثاني، المستخدم في عملة الأصول والتسوية المستقرة لشركة Flying Tulip، ftUSD، يتم وضع عمليات السحب في قائمة الانتظار وتصبح قابلة للمطالبة بها بعد تأخير بدلاً من رفضها تمامًا.
وقالت شركة Flying Tulip إن قاطع الدائرة الكهربائية مصمم بتصميم “غير قابل للفتح”، مما يعني أن المعاملات ستظل مسموحة في حالة تعطل آلية الأمان نفسها. وقالت المنصة إنه يمكن للمستخدمين تتبع الميزة من خلال صفحة حالة مخصصة.
يضيف التصميم طبقة جديدة من الحماية لمنصة DeFi حيث تستغل الصناعة الحديثة المخاطر المكشوفة التي تتجاوز كود العقد الذكي.
تعريف قواطع الدائرة. المصدر: فلاينج توليب
سلطت عمليات الاستغلال الأخيرة الضوء على الإخفاقات الأمنية الأوسع نطاقًا
ويأتي الاهتمام الإضافي بضوابط التدفق الخارجي في الوقت الذي أبرزت فيه عمليات الاستغلال الأخيرة نقاط الضعف المرتبطة بالموقعين والبنية التحتية وتصميم الضمانات بدلاً من أخطاء العقود الذكية فقط.
وقال أمير هاجيان، باحث الأصول الرقمية في شركة Keyrock التجارية، إن أكبر الإخفاقات في أبريل كانت مرتبطة بشكل متزايد بنقاط الضعف التشغيلية والبنية التحتية، بما في ذلك multisigs المخترقة، وعيوب التكوين والتسريبات الرئيسية.
تم تصميم الآلية الجديدة التي نشرتها Flying Tulip لإبطاء التدفقات الخارجية غير الطبيعية وإعطاء البروتوكول وقتًا للاستجابة عندما تنجم الخسائر عن حالات فشل خارج العقد الذكي نفسه.
متعلق ب: التصيد الاحتيالي والتزييف العميق وهجمات سلسلة التوريد لدعم أكبر عمليات اختراق العملات المشفرة في عام 2026: CertiK
وسلط هاجيان الضوء على خسائر التمويل اللامركزي لشهر أبريل، والتي وصلت إلى أكثر من 600 مليون دولار في أول 18 يومًا من الشهر، مع حادثتين تمثلان 95٪ من الأضرار.
في الثاني من أبريل، تعرضت بورصة Drift Protocol اللامركزية ومقرها سولانا لاستغلال، مع خسائر تقدر بنحو 280 مليون دولار. في 19 أبريل، تم استغلال منصة استعادة السوائل Kelp بحوالي 293 مليون دولار، مما دفع بروتوكول الإقراض Aave إلى تجميد أسواق rsETH على V3 وV4.
مجلة: تم اختراق 53 مشروعًا للتمويل اللامركزي، ويمكن “إرجاع” 50 مليون رمز NEO: آسيا إكسبريس












