Flying Tulip 是由开发商 Andre Cronje 创立的去中心化金融 (DeFi) 平台,在该行业努力应对 4 月份一系列重大漏洞造成的重大损失之际,它实施了一种新的安全机制——提款熔断机制。
根据平台的文档,熔断机制旨在在资金异常流出期间延迟或排队用户提款。当超出流出能力时,该机制就会激活,减缓资金流动,为团队提供时间来调查可疑活动。在最坏的情况下,这种控制旨在限制攻击者可以从协议中消耗的总量。
Flying Tulip 详细介绍了其产品中断路器的功能不同。第一个版本应用于其 Perpetual PUT 产品,可能会导致提款交易恢复,要求用户稍后重试。第二个版本用于稳定资产 ftUSD,将提款放入队列中,而不是直接拒绝;这些排队的提款在设定的延迟后即可领取。
该平台强调,该功能采用“故障开放”设计,确保即使安全机制本身出现故障,交易仍能被处理。用户可以通过专用页面监控断路器的状态。
这一保护措施的推出凸显了 DeFi 安全焦点的更广泛转变。最近的高价值漏洞突显了关键漏洞往往超出了智能合约代码的范围,延伸到签名者安全、基础设施配置和抵押品设计等领域。
贸易公司 Keyrock 的数字资产研究员 Amir Hajian 指出,4 月份的重大故障越来越多地与运营和基础设施薄弱环节相关。其中包括多重签名钱包受损、配置缺陷和私钥泄露。Flying Tulip 的新机制专门用于在威胁源自这些外部故障时提供响应窗口。此举出台之际,4 月份 DeFi 损失激增,仅前 18 天就超过 6 亿美元,其中两起事件约占总损失的 95%。
值得注意的漏洞包括 4 月 2 日对基于 Solana 的 Drift Protocol 的攻击,估计造成 2.8 亿美元的损失,随后 4 月 19 日对流动性重新抵押平台 Kelp 的攻击造成了 2.93 亿美元的损失。后一事件促使借贷协议 Aave 冻结了其 V3 和 V4 平台上与 Kelp rsETH 代币相关的市场。
