Den desentraliserte finansindustrien (DeFi) hadde en av sine tøffeste uker på mange måneder da total verdi låst (TVL) over store nettverk falt kraftig.
According to Sentora data, DeFi-protokoller på Ethereum, Solana, Arbitrum, BNB Smart Chain, og Base opplevde alle tosifrede nedganger.
Markedsforhold påvirker DeFi
Dette reflekterte en bred tilbaketrekking i brukeraktivitet da markedsforholdene endret seg og sikkerhetshendelser intensiverte.
Store tap i DeFi TVL
Ytterligere data fra DeFiLlama viser at Ethereum, det største DeFi-økosystemet, har fått sin TVL redusert med omtrent 13 % til cirka $ 74,2 milliarder. Til tross for tilbakeslaget kontrollerer Ethereum fortsatt over 62 % av sektoren.
Solana og Arbitrum opplevde enda skarpere nedganger, hver med et tap på omtrent 14 % av sin låste verdi. Deres TVL-er står nå på cirka $ 10 milliarder og $ 3 milliarder, henholdsvis.
Solana opprettholder imidlertid sin posisjon som den nest største DeFi-kjeden, med mer enn 8 % av markedsandelen.
BNB Smart Chain og Base ble ikke spart og mistet rundt 10 % og 12 % av sine TVL-er.
Etter hvert som disse tapene akkumulerte seg, falt den totale DeFi TVL fra nesten $ 150 milliarder til $ 130 milliarder, noe som signaliserte en markert oppbremsing i utlåns-, låne- og staking-aktiviteter over hele økosystemet.
Sikkerhetsbrudd forverrer situasjonen
Imens forverret sikkerhetsbrudd TVL-nedgangen da en rekke høyprofilerte utnyttelser rystet brukerne og forsterket et allerede svakt marked.
Den 3. november opplevde Balancer—en av bransjens eldste DeFi-plattformer—et av årets største utnyttelser. Angripere tømte over $ 120 millioner fra sine V2-hvelv.
I en detaljert forklaring på X koblet teamet bruddet til en avrundingsfeil i oppskalingsfunksjonen for EXACT_OUT bytter innenfor hvelvets batchSwap-funksjon. Funksjonen lar brukere kombinere flere bytter i en enkelt transaksjon for å redusere Gasskostnader.
“Angripere var i stand til å utnytte den feilaktige avrundingsatferden i kombinasjon med batchSwap-funksjonaliteten for å manipulere pool-balansene og trekke ut verdi. I mange tilfeller forble de utnyttede midlene innenfor hvelvet som interne balanser før de ble trukket ut i etterfølgende transaksjoner,” uttalte de.
Samtidig skjedde en annen stor forstyrrelse kort tid etter da Stream Finance kunngjorde at omtrent $ 93 millioner i aktiva forvaltet av en ekstern fondsforvalter hadde forsvunnet.
Som svar stoppet protokollen alle uttak og innskudd. Den uttalte også at ventende innskudd ikke ville bli behandlet, og begynte å trekke det som gjenstod av sine likvide aktiva.
Følgene spredte seg raskt da Elixir, en DeFi likviditetsleverandør, sa hendelsen tvang det til å avvikle sin deUSD syntetiske dollar stablecoin.
Sammen intensiverte disse hendelsene granskingen av DeFi’s underliggende arkitektur.
De påfølgende feilene understreket hvordan sofistikerte angripere fortsatt kan utnytte designfeil, styringshull og ufullkommen smart-kontrakt logikk. Disse hendelsene forsterket langvarige bekymringer om sektorens strukturelle sårbarheter.