DeFi’ın Zayıf Noktası “Flash Loan” Nedir ?

Muhabbit Özel 18/02/2020 13:19 Yiğitalp Çipa
DeFi’ın Zayıf Noktası “Flash Loan” Nedir ?

Finansal bir devrim yaratmak amacıyla ortaya çıkan DeFi’in sunduğu en devrimsel yeniliklerden birisi olan “Flash Loan”‘lar yakın zamanda bunu kötüye kullanan aktörlerden ötürü aynı zamanda DeFi hareketinin yumuşak karnı olacak gibi gözüküyor… Daha bu sabah önemli DeFi aktörlerinden Fulcrum’un ikinci defa soyulduğunu yazmıştık. Bu sefer ise bu soyulma nasıl gerçekleşiyor derinlemesine incelemek istedik.

Flash Loan Nedir ?

Flash Loan’lar şu sıralar DeFi protokollerini takip edenlerin sıkça duyduğu terimlerin başında geliyor olmalı. Bu durum kısaca, DeFi üzerinde sadece bir blok (Ethereum’da blok süresinin sadece 15 saniye olduğunu unutmayalım) içerisinde yapılan işlemlerin tümü olarak tanımlanabilir. Bu kafa karıştıcı gelebilir ama Flash Loan’lar tam anlamıyla bu yüzden devrimsel yani birden fazla işi tek bir işleme sığdırabilmesinden ötürü. Yakın zamanda kaybettiği paralarla adını duyduğumuz BZX (Fulcrum) platformu Flash Loan verirken de ayrıca bir ücret (fee) talep etmiyor. Yani siz bu 15 saniye içinde aldığınız borcu 15 sn içinde öderseniz hiç bir para ödemiyorsunuz. Flash Loan’da tek kural var yapılacak tüm hareketler bir transfer içinde yapılmalı. Yani borçlanma, aksiyon ve geri ödeme işlemi bir transfer işlemi içerisinde yapılmalı.

Fakat bu sistemden yararlanmak isteyenler çok iyi düzeyde kodlama bilmeli. Hatta sadece bu yeterli değil. Solidity ( Ethereum dili) ile uzun bir zaman geçirdikten sonra Flash Loan’ların tüm detaylarını en ince ayrıntısına kadar öğrenmeli. Bunun sonucunda ağdaki oluşabilecek arbitraj fırsatlarından yada ortaya çıkabilecek farklı fırsatlardan yararlanabilirler. Bu da aslında DeFi’in yazılımcılar ya da bir takım teknoloji meraklısı kimselerden halka ulaşmasının önünde bir engel olarak düşünülebilir lakin bu başka bir yazının konusu olabilir.

Fulcrum (bZx) “Hack” Olayı

2 gün önce bZx’in önce 360.000 $ bugün ise yaklaşık 650.000 $ kaybetmesiyle DeFi dünyası sarsıldı.

Peki bu olayın arka planında ne oldu nasıl gerçekleşti ?

Hikayede para kaybeden platform olan Fulcrum (bZx) merkeziyetsiz bir margin trading platformu lending hizmeti vermekle beraber 5 kaldıraca kadar da long ya da short açmanıza olanak tanıyor.

Bu platformu ilk olarak kötüye kullanan arkadaş ki bu kişiye konuyu anlatırken “Mahmut” diyelim. DyDxten (başka bir DeFi ürünü Fulcrum’la nerdeyse aynı) yukarıda anlattığımız Flash Loan’lardan kullanıyor. Mahmut’un aldığı para ise 10.000 #ETH anlık değeri ise 300.000 $’ a tekabül ediyor. Mahmut bu paranın yarısını bZx’e yarısını da onun en büyük rakibi Compound’a (bu da DeFi’in en büyük app’lerinden birisi elinizdeki kriptopara yatırımlarınızı faize verip kiralamanıza yarıyor) gönderiyor. Compound’a yolladığı yarısıyla 112 WBTC (Ethereum blokzinciri üzerindeki ERC20 formundaki BTC) kiralıyor. Fulcrum’a yolladığı yarısıyla ise WBTC’ ye yani Bitcoin’e short işlem açıyor. Compound’a yolladığı 112 WBTC’yi de en büyük ve hacimli DEX konumunda olan yine DeFi’in ağır toplarından Uniswap’e yolluyor ve orada dumplayıp fiyatı düşürüyor. Fiyatı Uniswap’ten alan (oracle olarak uniswap’i kullanan) Fulcrum’da short işlemden muazzam kar ediyor ve en başta aldığı 10.000 Ethereum’u ödüyor. Yukarıda bizim yazarken sizin okurken yorulduğunuz işlemlerin hepsini tek bir blokta yapıyor yani 15 saniye içinde… İşlemlerin özeti de aşağıda.

image 1024x385 - DeFi'ın Zayıf Noktası "Flash Loan" Nedir ?

15 Saniyede 360.000 $

Tüm bu işlemlerin toplam transfer ücreti de 8.71 $tutmuş ve yazımızın asıl konusu olan Flash Loan olmasaydı bu olay mümkün olmayacaktı. Ayrıca önemli bir indikatör olduğunu devamlı vurguladığımız lending oranları da Mahmut’un 10.000 Ethereum’u kiralamasından etkilenmiş olacak ki Fulcrum vakasından sonra rakamlar tavan yaptı. Kısaca Mahmut ismini taktığımız dahi “hacker” (hack demek çok doğru olmasa da) 15 saniye içinde (1 Ethereum Bloğu) 360.000 $ kazandı.

Untitled 1024x668 - DeFi'ın Zayıf Noktası "Flash Loan" Nedir ?
Son Haberler
Tümünü Gör Tümünü Gör
Bilet Sektöründeki Sorunlar, Blokzinciri ile Çözülüyor!
Bilet sektörü, hem hayranları hem de organizatörleri zor durumda bırakan ciddi sorunlarla mücadele ediyor. Botların saniyeler içinde bilet kapması, karaborsacıların fahiş fiyatlarla satış yapması gibi problemler, düzenleme eksikliği nedeniyle giderek büyüyor. Bu durum, gerçek hayranların sevdikleri etkinliklere ulaşamamasına neden olurken, organizatörler, sektör paydaşları ve devletler için milyarlarca dolarlık gelir kaybı anlamına geliyor! Tixbase, bu sorunlara […]
4 saat önce Blockchain
GUNZ (GUN) Token Binance Launchpool’da: Öne Çıkanlar ve Katılım Detayları
Gunzilla Games tarafından geliştirilen GUNZ, Avalanche altyapısına dayalı bir Layer-1 blokzincir projesidir. AAA kalitesindeki “Off The Grid” oyunu ile entegre çalışan GUNZ, oyun içi varlıkların dijitalleştirilerek NFT’lere dönüşmesini hedefliyor. Bu da hem oyunculara hem de geliştiricilere Web3 tabanlı bir oyun ekonomisi sunuyor. Binance Launchpool Katılım Takvimi Desteklenen Token Havuzları ve Ödül Dağılımı Katılımcılar BNB, FDUSD […]
3 gün önce Blockchain
Ripple-SEC Davasında Son Perde: Karşı Temyiz Geri Çekildi, 75 Milyon Dolar Ripple’a Geri Dönüyor
Ripple, ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) karşı açtığı karşı temyiz davasından resmi olarak vazgeçti. Şirketin Baş Hukuk Sorumlusu Stuart Alderoty’nin duyurusuna göre bu karar SEC’nin geçtiğimiz hafta tüm iddialarından koşulsuz olarak geri çekilmesinin ardından geldi. Böylece yıllardır süren dava resmen sona erdi. 125 Milyon Dolarlık Cezanın Dağılımı ve XRP Fiyatına Etkisi Yargıç Analisa […]
7 gün önce Altcoin
GameStop, Hazine Rezervine Bitcoin Ekledi!
GameStop, 2024 yılı son çeyrek finansal sonuçlarıyla birlikte önemli bir stratejik karara imza attı. Şirket, yatırım politikasını güncelleyerek Bitcoin’i resmi olarak hazine rezerv varlıkları arasına dahil etti. Yönetim kurulunun oybirliğiyle onayladığı bu adım, GameStop’un bilançosuna dijital varlıkları entegre etmesinin önünü açtı. Bu gelişmeyle birlikte GME hisseleri mesai sonrası işlemlerde %5,9 oranında değer kazandı. Yeni Finansal […]
7 gün önce Bitcoin
SEC, Immutable Soruşturmasını Resmen Kapatttı!
ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), Web3 oyun protokolü Immutable’a yönelik yürüttüğü soruşturmayı herhangi bir hukuki işlem başlatmadan sonlandırdı. Immutable tarafından yapılan açıklamada, SEC’nin artık şirkete karşı hiçbir yasal adım atmayacağı ve tüm sürecin resmen sona erdiği duyuruldu. SEC’nin IMX Soruşturması Neden Başlatılmıştı? Geçtiğimiz yıl Ekim ayında SEC, Immutable’a yönelik bir Wells Notice (yaptırımlar […]
7 gün önce Blockchain
DYDX Token Geri Alımları Başladı
DeFi platformu dYdX, gelirlerinin %25’ini kendi tokenı olan DYDX’i piyasadan geri almak için kullanacağını açıkladı. Bu ise platformun ilk geri alım programı oldu. Amaç ise ekosistemi güçlendirmek ve tokena olan ilgiyi artırmak. DeFi’de Yeni Trend: dYdX Gelirlerinin Çeyreğini Geri Alımlara Ayırıyor! Açıklamanın ardından DYDX fiyatı hızlıca %10 yükseldi. Ve 0,73 dolar seviyelerine çıktı. Son iki […]
1 hafta önce Blockchain