DeFi’ın Zayıf Noktası “Flash Loan” Nedir ?

Muhabbit Özel 18/02/2020 13:19 Yiğitalp Çipa
DeFi’ın Zayıf Noktası “Flash Loan” Nedir ?

Finansal bir devrim yaratmak amacıyla ortaya çıkan DeFi’in sunduğu en devrimsel yeniliklerden birisi olan “Flash Loan”‘lar yakın zamanda bunu kötüye kullanan aktörlerden ötürü aynı zamanda DeFi hareketinin yumuşak karnı olacak gibi gözüküyor… Daha bu sabah önemli DeFi aktörlerinden Fulcrum’un ikinci defa soyulduğunu yazmıştık. Bu sefer ise bu soyulma nasıl gerçekleşiyor derinlemesine incelemek istedik.

Flash Loan Nedir ?

Flash Loan’lar şu sıralar DeFi protokollerini takip edenlerin sıkça duyduğu terimlerin başında geliyor olmalı. Bu durum kısaca, DeFi üzerinde sadece bir blok (Ethereum’da blok süresinin sadece 15 saniye olduğunu unutmayalım) içerisinde yapılan işlemlerin tümü olarak tanımlanabilir. Bu kafa karıştıcı gelebilir ama Flash Loan’lar tam anlamıyla bu yüzden devrimsel yani birden fazla işi tek bir işleme sığdırabilmesinden ötürü. Yakın zamanda kaybettiği paralarla adını duyduğumuz BZX (Fulcrum) platformu Flash Loan verirken de ayrıca bir ücret (fee) talep etmiyor. Yani siz bu 15 saniye içinde aldığınız borcu 15 sn içinde öderseniz hiç bir para ödemiyorsunuz. Flash Loan’da tek kural var yapılacak tüm hareketler bir transfer içinde yapılmalı. Yani borçlanma, aksiyon ve geri ödeme işlemi bir transfer işlemi içerisinde yapılmalı.

Fakat bu sistemden yararlanmak isteyenler çok iyi düzeyde kodlama bilmeli. Hatta sadece bu yeterli değil. Solidity ( Ethereum dili) ile uzun bir zaman geçirdikten sonra Flash Loan’ların tüm detaylarını en ince ayrıntısına kadar öğrenmeli. Bunun sonucunda ağdaki oluşabilecek arbitraj fırsatlarından yada ortaya çıkabilecek farklı fırsatlardan yararlanabilirler. Bu da aslında DeFi’in yazılımcılar ya da bir takım teknoloji meraklısı kimselerden halka ulaşmasının önünde bir engel olarak düşünülebilir lakin bu başka bir yazının konusu olabilir.

Fulcrum (bZx) “Hack” Olayı

2 gün önce bZx’in önce 360.000 $ bugün ise yaklaşık 650.000 $ kaybetmesiyle DeFi dünyası sarsıldı.

Peki bu olayın arka planında ne oldu nasıl gerçekleşti ?

Hikayede para kaybeden platform olan Fulcrum (bZx) merkeziyetsiz bir margin trading platformu lending hizmeti vermekle beraber 5 kaldıraca kadar da long ya da short açmanıza olanak tanıyor.

Bu platformu ilk olarak kötüye kullanan arkadaş ki bu kişiye konuyu anlatırken “Mahmut” diyelim. DyDxten (başka bir DeFi ürünü Fulcrum’la nerdeyse aynı) yukarıda anlattığımız Flash Loan’lardan kullanıyor. Mahmut’un aldığı para ise 10.000 #ETH anlık değeri ise 300.000 $’ a tekabül ediyor. Mahmut bu paranın yarısını bZx’e yarısını da onun en büyük rakibi Compound’a (bu da DeFi’in en büyük app’lerinden birisi elinizdeki kriptopara yatırımlarınızı faize verip kiralamanıza yarıyor) gönderiyor. Compound’a yolladığı yarısıyla 112 WBTC (Ethereum blokzinciri üzerindeki ERC20 formundaki BTC) kiralıyor. Fulcrum’a yolladığı yarısıyla ise WBTC’ ye yani Bitcoin’e short işlem açıyor. Compound’a yolladığı 112 WBTC’yi de en büyük ve hacimli DEX konumunda olan yine DeFi’in ağır toplarından Uniswap’e yolluyor ve orada dumplayıp fiyatı düşürüyor. Fiyatı Uniswap’ten alan (oracle olarak uniswap’i kullanan) Fulcrum’da short işlemden muazzam kar ediyor ve en başta aldığı 10.000 Ethereum’u ödüyor. Yukarıda bizim yazarken sizin okurken yorulduğunuz işlemlerin hepsini tek bir blokta yapıyor yani 15 saniye içinde… İşlemlerin özeti de aşağıda.

image 1024x385 - DeFi'ın Zayıf Noktası "Flash Loan" Nedir ?

15 Saniyede 360.000 $

Tüm bu işlemlerin toplam transfer ücreti de 8.71 $tutmuş ve yazımızın asıl konusu olan Flash Loan olmasaydı bu olay mümkün olmayacaktı. Ayrıca önemli bir indikatör olduğunu devamlı vurguladığımız lending oranları da Mahmut’un 10.000 Ethereum’u kiralamasından etkilenmiş olacak ki Fulcrum vakasından sonra rakamlar tavan yaptı. Kısaca Mahmut ismini taktığımız dahi “hacker” (hack demek çok doğru olmasa da) 15 saniye içinde (1 Ethereum Bloğu) 360.000 $ kazandı.

Untitled 1024x668 - DeFi'ın Zayıf Noktası "Flash Loan" Nedir ?
Son Haberler
Tümünü Gör Tümünü Gör
Bybit CEO’su Ben Zhou, Canlı Yayında Konuştu
Bybit CEO’su Ben Zhou, borsanın 1.4 milyar dolarlık hack saldırısının ardından müşteri çekim işlemlerinin devam edeceğini açıkladı. Zhou, kayıp fonları yerine koymak için Ethereum satın almayacaklarını, bunun yerine ortaklarından sağlanan bridge loan (geçiş kredisi) ile likidite açığını kapatacaklarını belirtti. Müşteri Çekimleri Devam Edecek Bybit kurucu ortağı ve CEO’su Ben Zhou, X Space canlı yayınında yaptığı […]
2 gün önce Borsa
Tarihin En Büyük Kripto Hırsızlığı: Bybit Hack Saldırısı!
Kripto para borsası Bybit, soğuk cüzdanından 1,4 milyar dolardan fazla varlığın çalınmasıyla tarihin en büyük kripto hırsızlıklarından birine maruz kaldı. Olay, sektör genelinde büyük yankı uyandırırken, uzmanlar ve piyasa aktörlerinden farklı yorumlar geldi. Elliptic’in Baş Bilim İnsanı Tom Robinson, “Bu olay, açık ara farkla tarihin en büyük kripto hırsızlığı. Şimdiye kadar en büyük soygun, 2021’de […]
2 gün önce Borsa
Ross Ulbricht: “Roger Ver Serbest Bırakılsın!”
Silk Road’un kurucusu Ross Ulbricht, vergi kaçırmakla suçlanan Roger Ver için özgürlük çağrısı yaptı. 2014’te ABD vatandaşlığından çıkan Roger Ver yetkililer tarafından vergi borcunu eksik bildirdiği gerekçesiyle suçlanıyor. Ve 109 yıla kadar hapisle karşı karşıya. Ross Ulbricht: “Roger Ver, zor zamanlarımda bana destek oldu.” Ulbricht sosyal medyada yaptığı paylaşımda”Roger Ver, zor zamanlarımda bana destek oldu. […]
2 gün önce Öne Çıkan
Sam Bankman-Fried Hapishanede Röportaj Verdi: ‘Yargılanmam Siyasi Hesaplaşmanın Parçası’
New York Sun’ın editör yardımcısı AR Hoffman, Manhattan Gözaltı Merkezi’nde tutuklu bulunan eski FTX CEO’su Sam Bankman-Fried (SBF) ile yaptığı röportajı yayınladı. Kripto milyarderi, dolandırıcılık suçlamalarından mahkum edilmesine ve 25 yıl hapis cezasına çarptırılmasına rağmen masum olduğunu söylüyor. FTX’in Çöküşü: Finansal Kriz mi, Dolandırıcılık mı? Bankman-Fried, FTX’in hiçbir zaman gerçekten iflas etmediğini, şirketin tüm yükümlülüklerini […]
3 gün önce Borsa
Pi Network (PI) Mainnet Lansmanı Sonrası Yüzde 55 Düşüş Yaşadı!
Pi Coin, 20 Şubat 2025’te ana ağına geçiş yaparak (mainnet launch) büyük bir beklentiyle piyasaya sürüldü. İşlem görmeye başladığı ilk saatlerde %36 yükselerek 1.99 dolara ulaştı. Ancak bu yükseliş kısa sürdü ve Pi Coin, OKX borsasında sert satışlarla %55 düşerek 1.989 dolardan 0.9123 dolara geriledi. Pi Coin’de Büyük Çöküş! Piyasa beklentileri öncesinde IOU fiyatlarının 60-70 […]
3 gün önce Altcoin
AvaCloud, Blockchain Gizliliğinde Yeni Dönemi Başlatıyor: EtraPay Satın Alımı ve Gizlilik Paketi Duyuruldu
AvaCloud, gizlilik teknolojilerinde devrim niteliğinde bir adım attı. EtraPay’in satın alınması ve yeni bir gizlilik çözümleri paketinin duyurulmasıyla birlikte, kamusal ve özel blockchain’lerin en güçlü yönleri birleştirildi. EtraPay ve Yenilikçi Encrypted ERC (eERC) Teknolojisi AvaCloud, EtraPay‘i satın alarak Encrypted ERC (eERC) standardı gibi yenilikçi bir teknolojiyi bünyesine kattı. Sıfır bilgi kanıtları (zero-knowledge proofs) ve homomorfik […]
4 gün önce Avalanche