Часть 3. Риски DeFi: стоит ли доверять децентрализованным платформам на все 100%?
Сегодня разберём тёмную сторону DeFi. Напомню, что DeFi — это финансовые сервисы без банков и посредников, где всё работает на смарт-контрактах (программном коде в блокчейне).
🚨Основные риски, которые я бы выделила как минусы таких платформ:
• Взломы или баги в смарт-контрактах
Один из самых известных случев — DeFi-платформа Compound в сентябре 2021 года. Из-за ошибки в обновлении кода между пользователями платформы были неравномерно распределены токены COMP (токен управления платформы Compound) на $150 млн, в итоге многие пользователи не смогли вернуть утраченные токены. Однако с тех пор убытки от взломов и багов на таких платформах сократились на 60%. Поэтому стоит выбирать уже проверенные площадки, которые постоянно обновляют код и работают над безопасностью.
• Ликвидация позиций
Когда вы берёте кредит под залог (например, кладёте одну криптовалюту и берёте взаймы другую), платформа следит за соотношением залога и займа — это называется LTV (Loan-to-Value).Пример: у вас $100 ETH (эфир) в залоге и $50 займа → LTV = 50%. Если ETH резко упадёт на 40%, ваш залог станет $60, а займ останется $50 → LTV вырастет до 83%.
Как только будет превышен порог (обычно 80–85%), платформа автоматически продаст ваш ETH, чтобы вернуть себе займ, плюс возьмёт штраф 5–10%.
В 2022 году во время обвала рынка пользователи потеряли на ликвидациях больше миллиарда долларов (сейчас рынок тоже нестабильный, поэтому за последнее время было много ликвидаций). Решением могут быть стоп-лоссы (автоматическая продажа при достижении опасного уровня).
• Флеш-лоан атаки
Флеш-лоан — это займ без залога, но на одну-единственную транзакцию, в основном для арбитража (10–15 секунд). Арбитраж - это стратегия заработка на разнице цен одной и той же криптовалюты, но на разных торговых площадках. Если деньги не вернутся обратно через 10-15 секунд — вся операция просто отменяется. Однако хакеры за эти секунды успевают искусственно обвалить или поднять цену в маленьком пуле и увести чужие деньги.
• Оракул-атаки
Оракул - это сторонний сервис, который передает данные из внешнего мира в блокчейн для использования в смарт-контрактах. Платформы берут цены активов из оракулов (например, Chainlink). Если оракул подменить или обмануть — платформа увидит «неправильную» цену и выдаст кредиты под несуществующий залог. Один из свежих примеров - Typus Finance с потерей $3,44 млн.
• Отсутствие регулирования и защиты
В обычном банке есть страхование депозитов и возможность пойти в суд. В DeFi этого нет. Большинство протоколов — почти полностью децентрализованные, без юридического лица и лицензии. Так как такие средства защиты отсутствуют, многие площадки, особенно с высокой репутацией, в таких ситуациях стараются урегулировать спор и возвращают утраченные пользователем средства, хотя бы частично.
💡 Вывод: я каждый день вижу, как DeFi становятся все популярнее и меняют правила игры, поэтому такие инструменты точно стоит, как минимум, изучать и знать об их существовании, но пользоваться с осторожностью.
Подписывайтесь на мой ТГ канал про право, крипту и финтех https://t.me/fedotova_alex, там много интересного!
Контакт для связи @alexandra29019