Back to Blog

Como LP, Como Retirar Fundos a Tempo Antes que o Protocolo seja Pausado

Phalcon
November 9, 2023
6 min read

Como uma forma de autoproteção, os provedores de protocolo sempre pausam o protocolo e congelam os ativos em caso de emergência. No entanto, isso expõe os fundos dos provedores de liquidez (LPs) a uma incerteza e risco significativos.

Por exemplo, o ataque de empréstimo relâmpago à Euler Finance em março deste ano levou vários protocolos a congelarem seus pools de liquidez, incluindo Balancer, Angle Protocol e Yield Protocol. Os ativos afetados valiam aproximadamente dez bilhões de dólares. No caso do recente incidente com o Aave V2, o valor dos ativos diretamente afetados chegou a 2,5 bilhões de dólares.

No entanto, diante dos métodos incertos de tratamento após pausas de protocolo e congelamentos de pools, os provedores de liquidez têm outra opção: usar o BlockSec Phalcon para retirar fundos antes que o protocolo inicie uma transação de pausa!

O sistema de monitoramento de ataques e bloqueio automatizado da BlockSec BlockSec Phalcon, juntamente com a solução de gestão de ativos digitais on-chain da Cobo Cobo Argus, atende a essa demanda fornecendo aos LPs uma abrangente "estratégia de retirada automática". Ele pode identificar possíveis congelamentos de pools de liquidez e acionar prontamente um bot para retirar fundos antes mesmo que a transação de pausa do protocolo DeFi seja executada.

Recapitulação da Pausa do Protocolo Aave

Em 5 de novembro, o principal protocolo DeFi Aave recebeu um relatório de vulnerabilidade grave de hackers de chapéu branco. O protocolo foi pausado como medida de emergência, e os ativos dos usuários foram congelados. De acordo com dados da DefiLlama, o Aave possui um valor total bloqueado (TVL) superior a 5 bilhões de dólares. Especificamente, o Aave V2 afetado representa quase metade desse valor, totalizando 2,5 bilhões de dólares. A pausa do protocolo significa que ativos digitais no valor de 2,5 bilhões de dólares foram congelados.

De acordo com relatórios da mídia, as vulnerabilidades não divulgadas no Aave V2 poderiam reaparecer em mais de 30 projetos derivados!

Aqui está o comunicado oficial do Aave:

Use o Phalcon Explorer para mergulhar na transação

Para protocolos DeFi líderes como o Aave, acreditamos que, após as vulnerabilidades serem corrigidas, os fundos dos usuários permanecerão seguros e o protocolo continuará a operar.

No entanto, no mundo Web3, sempre há circunstâncias imprevistas. Nos últimos dois anos, houve casos extremos em que os usuários ficaram impossibilitados de retirar seus fundos por meses após os protocolos congelarem seus pools de liquidez, como visto com a PolyNetwork e a CoinWind. Tais pausas de protocolo não apenas afetam enormemente a utilização eficiente dos fundos dos LPs, mas também representam riscos significativos para a segurança de seus fundos.

Independentemente das diferentes classificações de crédito dos protocolos, das diversas razões para a pausa do protocolo e dos diferentes métodos de tratamento após a pausa, ter acesso oportuno às informações e a opção de retirar fundos deve ser o direito de todo provedor de liquidez!

Como os LPs Podem Reagir?

A plataforma de monitoramento e bloqueio de ataques BlockSec Phalcon, lançada pela BlockSec, em conjunto com o Cobo Argus, lançado pela Cobo, abordará essa questão de forma eficaz para os provedores de liquidez.

A seguir está o caminho de operação:

👉 Etapa 1: Monitorar

Os provedores de liquidez se registram como usuários na plataforma BlockSec Phalcon, escolhem os protocolos nos quais depositaram ativos (como o Aave) para habilitar o monitoramento e configuram alertas e condições de acionamento (o BlockSec Phalcon oferece configurações padrão com um clique).

O BlockSec Phalcon oferece múltiplos modelos de monitoramento para variáveis-chave, eventos sensíveis, quantidades de tokens, preços de tokens e muito mais. Tomando o incidente do Aave como exemplo, a equipe do projeto pode definir a "variável-chave" do protocolo como Pause, que então gera um "evento sensível" rotulado como Paused.

Com a configuração prévia no BlockSec Phalcon, a inteligência pode ser capturada tão cedo quanto as transações ainda estejam na fase de mempool e imediatamente acionar mecanismos de resposta pré-configurados para retirar fundos prontamente.

👉 Etapa 2: Acionar

Crie um "Bot de Retirada" na plataforma Cobo Argus e defina a condição de acionamento para o webhook designado do BlockSec Phalcon. Isso permite que o "Bot de Retirada" seja ativado com base nas instruções de inteligência do BlockSec Phalcon.

👉 Etapa 3: Retirar

Implante "contratos de retirada" direcionados com base nas necessidades específicas dos LPs, que incluem retiradas individuais, retiradas em lote e execução de operações de retirada com base em estratégias de negociação pré-configuradas, entre outros (o BlockSec Phalcon pode fornecer serviços técnicos).

Em resumo, quando o BlockSec Phalcon detecta uma transação (comportamento) da categoria "Pause", ele imediatamente aciona um alerta e o envia ao sistema Cobo Argus. Com base na lógica de retirada pré-configurada, o BlockSec Phalcon retirará automaticamente os fundos e os depositará nas carteiras multisig seguras dos LPs.

Maximize as retiradas de fundos para os provedores de liquidez dentro de um único tempo de bloco!

Protegendo os Fundos Durante Todo o Processo

É importante enfatizar que sempre colocamos a segurança dos ativos dos usuários como prioridade máxima e aderimos aos princípios de governança descentralizada, garantindo que nunca ultrapassemos os limites. Essa filosofia também é completamente implementada no design do BlockSec Phalcon.

Sugerimos que os provedores de liquidez utilizem um esquema de múltiplas assinaturas para gerenciar ativos. Aproveitando os controles de acesso baseados em funções on-chain do Cobo Argus, o BlockSec Phalcon ajuda os provedores de liquidez a retirar fundos de forma oportuna e segura, garantindo que os LPs retenham controle total sobre a aprovação.

Por exemplo, neste caso, uma vez que o BlockSec Phalcon recebe a permissão de 'Retirada', ele ajuda os provedores de liquidez a retirar seus fundos na primeira oportunidade antes das pausas do protocolo. Com os controles de acesso baseados em funções on-chain do Cobo Argus, o BlockSec Phalcon não possui nenhuma outra autoridade operacional, garantindo no nível do código que os fundos retirados sejam mantidos com segurança nas carteiras multisig originais dos LPs.

Mais do que Proteger Fundos

A solução conjunta suportada pelo BlockSec Phalcon e pelo Cobo Argus não se limita a retiradas de emergência durante pausas de protocolo. Ela foi projetada para lidar com diversos cenários de risco. Por exemplo, quando um protocolo está sob ataque de hackers, ela pode ajudar os LPs a transferir seus ativos de forma oportuna e segura.

Acreditamos que, ao colaborar com parceiros excepcionais para desenvolver produtos de segurança confiáveis, podemos proteger efetivamente os fundos dos investidores contra ameaças e transformar a Web3 em um novo mundo rico em oportunidades, seguro e próspero.

Sobre o BlockSec Phalcon

O BlockSec Phalcon é uma plataforma de monitoramento de ataques e bloqueio automatizado lançada pela BlockSec, uma empresa líder em segurança Web3. A plataforma é capaz de identificar ataques com precisão e bloqueá-los automaticamente. O BlockSec Phalcon tem como objetivo fornecer proteção de segurança abrangente pós-lançamento para projetos Web3, incluindo monitoramento contínuo, bloqueio de ataques e resposta a emergências, protegendo ativos on-chain para provedores de protocolo, LPs e participantes de organizações DAO.

Até o momento, o BlockSec Phalcon bloqueou com sucesso mais de 20 ataques de hackers, resgatando mais de 14 milhões de dólares em ativos. Mesmo na fase inicial de clientes, o BlockSec Phalcon conquistou reconhecimento e uma concessão do principal protocolo DeFi Compound e construiu uma plataforma de bloqueio de ataques para ele.

Website: https://blocksec.com/phalcon

Twitter: @Phalcon_xyz

Sobre o Cobo Argus

O Cobo Argus é uma solução institucional de gerenciamento de ativos digitais on-chain. Construído sobre o Safe{Wallet} (anteriormente Gnosis Safe), o Cobo Argus oferece segurança incomparável, eficiência de fluxo de trabalho e gerenciamento de riscos para interagir com protocolos DeFi. O Cobo Argus oferece um conjunto abrangente de recursos poderosos, incluindo segurança de múltiplas assinaturas, controles de acesso baseados em funções on-chain, permissões granulares em níveis de função e parâmetro, bots DeFi avançados, autorizações de assinatura única, monitoramento automatizado de riscos e muito mais. O Cobo Argus suporta todos os protocolos DeFi de código aberto em blockchains compatíveis.

Website: https://www.cobo.com/

Twitter: @Cobo_Global