DeFi protokolleri Aave, Uniswap, Balancer, Tornado Cash üstündeki OFAC yaptırımlarını takiben kullanıcıları yasaklıyor
Ethereum ağındaki birkaç merkezi olmayan uygulama, “yaptırımlı” adreslerden erişimi iptal etmek için kod değişimleri uyguladı. Şu anda tanımlanan protokoller Aave, Uniswap, Ren, Oasis ve dengeleyicidir. Yearn’den Banteg, söz mevzusu GitHub depolarını Cumartesi sabahı erken saatlerde bir Tweet vesilesiyle belirledi.
defi uygulamaları bağlantılarla sizi ispiyonlamaya başladığında
2021-10-25 uniswap https://t.co/ym0wdNPJS6
2022-05-10 ren https://t.co/9588mTitKe
2022-06-29 dengeleyici https://t.co/5V1FaxPUOn
2022-08-11 vaha https://t.co/GzkOQXXPb9
2022-08-12 aave https://t.co/vYY8MjqZ1p
(asla) özlemek, eğri pic.twitter.com/1FkgVPnUqb
– banteg (@bantg) 12 Ağustos 2022
“Ekranlı” adreslerin yaptırımı.
Yerleştirilen “adres taraması”, bir API vesilesiyle dApp’lere hizmet sunan bir uyumluluk şirketi olan TRM Labs’in çevresinde dönüyor. TRM Labs internet sayfasındaki bir sayfa, “Rusya ile ilgili yeni tanımlamalar” için geçerli olan araca atıfta bulunuyor.
Sadece OFAC’ın Tornado Cash ile ilgili tüm adreslere yaptırım uygulama kararının peşinden, Tornado Cash ile etkileşime giren kullananların da artık “yaptırımlı” olarak etiketlendiği ve dolayısıyla TRM Labs’ın API’sini kullanan platformlardan yasaklandığı görülüyor.
Kaynak: Github
Yaptırımlar, Rusya ile ilgili adreslere değil, Tornado Cash adresinden para alan ABD vatandaşları da dahil olmak suretiyle herhangi bir kullanıcıya uygulanıyor.
Brian Armstrong, Justin Sun ve birkaç VC şirketi benzer biçimde yüksek profilli adreslerin son zamanlardaki toz alma saldırısı göz önüne alındığında, Aave, Uniswap ve TRM Labs kullanan öteki uygulamalardan engellenmiş görünüyorlar.
Toz saldırıları yüksek profilli yasaklara niçin oluyor
Tron’un kurucusu Justin Sun’ın bir tweet’i, şu anda Aave ile etkileşime giremeyeceğini iddia etmiş olduğu için problemi altını çizdi. Sun, Tornado Cash vesilesiyle rastgele bir hesaptan 0.1 ETH aldıktan sonrasında Aave’nin hesabını bloke ettiğini tweetledi.
Tweet ile paylaşılan ekran görüntüsündeki metin, “Bu adres, bir yada daha çok engellenen etkinlikle ilişkili olduğundan app.aave.com’da engellendi.”
#PeckShieldAlert 600’den fazla adres, https://t.co/LLczi0PVvh: Büyük İsimler ve Merkezi borsalar dahil OFAC yaptırım listesine eklenen 0.1 ETH sözleşmesinden 0.1 $ ETH aldı.
Bazı kullanıcılar, “airdrop” sebebiyle @AaveAave tarafınca engellendiklerini iddia etti. https://t.co/WeXfpiSi7N pic.twitter.com/cB4M5T29Ya
— PeckShieldAlert (@PeckShieldAlert) 13 Ağustos 2022
PeckShieldAlert’e gore 600’den fazla ENS adresi Tornado Cash’ten 0.1 ETH aldı ve fonu alanların bir çok Aave tarafınca engellendi.
Aave’nin bu hesapları bloke etme sonucu, ABD Gömü Bakanlığı Yabancı Varlıklar Denetim Ofisi’nin (OFAC) Tornado Cash’i yasaklama kararıdır. OFAC, Şimal Koreli hacker grubu Lazarus’un kullandığını iddia ederek, bağlantılı birkaç adrese atıfta bulunarak Tornado Cash’i yasakladı.
Yasağın peşinden GitHub, Tornado Cash yaratıcısının hesabını dönem dışı bıraktı. Kripto karıştırıcının internet sayfası ve Discord sunucusu da çevrimdışı oldu. Geliştiricilerinden biri Hollanda’da tutuklandı.
Birçok şahıs GitHub’ın hamlesini değiştirmiş olsa da, asla kimse direkt ABD düzenlemeleri kapsamında olmayan merkezi olmayan bir platformun Tornado Cash’e bağlı herhangi bir adresi engellemesini beklemiyordu.
Sadece yasağa uyan tek Defi platformu Aave değil benzer biçimde görünüyor. Defi exchange, dYdX, geçmişte Tornado Cash ile etkileşime giren adresleri de engelledi.
Hareket, Tornado Cash ile etkileşime girmeyen ve hatta geçmişteki çeşitli işlemlerde aldıkları fonların kaynağını bilen kullanıcılar da dahil olmak suretiyle birçok hesabı etkiledi.
Bir DeFi KYC platformu olan Assure’ın kurucusu CryptoSlate’e şunları söylemiş oldu: “Pandora’nın kutusunu açtık. Nerede bitecek?” O devam etti,
“Tornado Cash’e yönelik son OFAC yaptırımları ve geliştiricinin tutuklanması son aşama kaygı verici. İnternette açık kaynak kodunun gerçek bir kullanım durumuyla yasaklanması ve onaylanması terimi, WEB3 değerlerine tamamen aykırıdır.
Burası tekrardan İpek Yolu ve bunun iyi mi sonuçlandığını biliyoruz. Ross Ulbricht, 2015’te mahkum edildiğinden beri hâlâ hapiste çürüyor.”
Daha Fazla Bulaşma
Justin Sun’ın tweetine cevap olarak Alex ve Omega, aşağıda gösterildiği benzer biçimde DeFi ekosisteminde yaygın bir bulaşmaya niçin olabilecek potansiyel bir iş akışını altını çizdi. Mevcut uygulama göz önüne alındığında, fena niyetli bir aktörün bir tasfiye vakasını tetiklemek için Tornado Cash vesilesiyle büyük kredilere haiz cüzdanlara Ethereum gönderebileceği endişesi var.
1. @AaveAave’deki tüm büyük kredileri belirleyin ve ihtimaller içinde tasfiye sürecini planlayın
2. Büyük kredileri olan tüm cüzdanlara @TornadoCash’ten ETH gönderin
3. AAVE’nin tüm cüzdanları engellemesine izin verin
4. Kısa ETH
5. ETH dökümünü başlatın
…
6. Tasfiye çağlayanını izleyin ve kimse bir şey yapması imkansız. hakkında
🍿
— alex | αlex ve Ωmega (@alexandomega) 13 Ağustos 2022
Etken kredili cüzdanlar Aave’den yasaklanırsa, LTV’lerini yönetmek için ek ana para ekleyemezler. Netice olarak, dayanak varlıkların fiyatı düşerse, kullanıcılar hesaplarına erişemeyeceğinden mühim bir tasfiye vakası yaşanabilir.
Bu, pratikte pek ihtimaller içinde değildir, zira protokollerin kullanıcılarına fonlarına erişmelerine izin verme sorumluluğu vardır. Sadece Sun’ın tweet’indeki hata mesajının gösterdiği benzer biçimde, yalnız uygulamanın ön ucunun zorla izin verilmediği görülüyor.
Kullanıcılar, CLI vesilesiyle protokollerle etkileşime girebilir yada ön uç kullanıcı arabirimlerini oluşturmak için projeyi çatallayabilir. Bu, birçok kullanıcının ötesindedir, sadece mühim oranda fonu olanlar, bu yöntemle bloke varlıklara erişebilmelidir.
Sun’ın “0x3ddfa8ec3052539b6c9549f12cea2c295cff5296” yasaklı cüzdan adresinin aranması, Aave tokenlerinde 100 milyon doların üstünde bulunduğunu gösteriyor. 91 milyon dolar aTUSD, 58 milyon dolar aUSDC ve 19 milyon dolar aDAI sahibi. Bu fonlar, şu anda Aave’nin ön uç kullanıcı arayüzü vesilesiyle kurtarılamaz görünüyor.
TRM Labs yaklaşımı
Sadece en büyük kaygı, TRM Labs’in neyin onaylanmış bir adresi oluşturduğuna iyi mi karar verdiğidir. Bir cüzdan direkt Tornado Cash’ten para alıyorsa, direkt bir korelasyon vardır. Sadece, bir kullanıcı söz mevzusu parayı bir DEX’e gönderir ve değişik bir jetonla takas ederse ne olur? Takas işlemine katılan cüzdan artık yaptırımlı cüzdan olarak kabul edilecek mi? Bu, bir zamanlar Tornado Cash’ten geçen ETH’ye sahipse gerçek bir olasılıktır.
Block119’da bir analist olan ElBarto Crypto tarafınca oluşturulan bir grafik, Ethereum adreslerinin %90’ının Tornado Cash’ten yalnız dört aşama ayrılığa haiz bulunduğunu ve %41’inin yalnız iki aşama içinde bulunduğunu gösteriyor.
Altı derecelik kasırga parası bir şeydir. Daha da çılgınca, adreslerin yalnızca %0.03’ü kasırga nakitinden ETH alırken, tüm ETH ağının neredeyse yarısı bir kasırga nakit alıcısından yalnızca iki atlamadır. pic.twitter.com/LDU9g0r7tQ
— ElBarto_Crypto (@ElBarto_Crypto) 13 Ağustos 2022
Milyarlarca ETH’nin “kara listeye alınma” potansiyeli, OFAC yaptırımlarının serpilmesinde gerçek bir olasılıktır. Baincap Crypto Düzenleyici ve Siyaset Başkanı TuongVy Le, CryptoSlate’e şunları söylemiş oldu:
“Bu bir problem. TC akıllı sözleşmelerinin ve cüzdanlarının bu benzeri görülmemiş ve yeni yaptırımına hepimizin iyi mi uyması gerektiğine dair standartlar ve şeffaflık olması gerekiyor.”
Eski SEC olan TuongVy Le, TRM Labs’in OFAC’ın niçin olduğu uyum sorununa yaklaşımı hakkında yorum halletmeye devam etti,
“Görünüşe gore TRM kapsamlı bir yaklaşım benimsiyor, bu anlaşılabilir zira yaptırım ihlalleri ciddi ve burada iyi mi uygulanacağı mevzusunda oldukça fazla belirsizlik var. Bununla beraber, bu uyumluluk sağlayıcıları hem {özel sektör} hem de hükümet için iş yaparken doğasında bir çıkar çatışması olup olmadığını sormamız icap ettiğini düşünüyorum.”
Söz mevzusu DeFi protokollerinin OFAC’a kullanıcı verileri gönderiyor olabileceğine dair bazı endişelere cevap olarak Balancer, “kullanıcı adreslerinin” “federallere” gönderileceğini sadece “başka bir şey” olamayacağını doğruladı.
Balancer yalnızca kullanıcı adresleri gönderir, kesinlikle başka bir şey göndermez. IP yada ek informasyon göndermiyoruz.
— Balancer Labs (@BalancerLabs) 12 Ağustos 2022
Bir dengeleyici geliştiricisi olan Tim Robinson, ek olarak tüm verilerin “lambda vesilesiyle gönderildiğini ve böylece kullananların IP’lerinin TRM’ye gönderilmediğini” söylemiş oldu.
yasal metin != kod uygulaması
Tüm TRM istekleri bir lambdadan geçer, böylece kullananların IP’leri TRM’ye gönderilmez: https://t.co/J4HkQfzdaN
Lambda: https://t.co/SpXsy4pdB9
Her şey açık kaynak
— Tim Robinson (@timjrobinson) 13 Ağustos 2022
Yazma esnasında, olayların Ethereum fiyatı yada daha geniş kripto pazarları üstünde belirgin bir tesiri olmadı. Ethereum, bir gecede ruhsal direnci kırdıktan sonrasında 2.00 doların derhal altında oturuyor.
Kaynak: TradingView
CryptoSlate, direkt kontakt hatlarımızın olduğu söz mevzusu platformlara ulaştı. Şu anda cevap yok, sadece daha çok informasyon mevcut olduğunda bu yazı güncellenecektir.
Kripto Pazarında Avantaj Elde Edin 👇
CryptoSlate Edge’in bir üyesi olun ve hususi Discord topluluğumuza, daha hususi içerik ve analizlere erişin.
Zincir üstünde çözümleme
Fiyat anlık görüntüleri
daha çok bağlam
Ayda 19$’a şimdi katılın Tüm avantajları keşfedin