Temuan Utama dan Jaminan
Juliano mengklarifikasi bahwa rantai dYdX itu sendiri tetap tidak terganggu, menekankan bahwa insiden tersebut terjadi pada rantai v3 di mana klaim asuransi terjadi. Dana asuransi v3 digunakan untuk mengatasi kesenjangan dalam proses likuidasi di pasar YFI.
Dia menegaskan sikap dYdX untuk tidak bernegosiasi dengan para penyerang, dan memilih untuk menawarkan hadiah kepada mereka yang membantu penyelidikan. Juliano menyatakan, "Kami tidak akan membayar imbalan, atau bernegosiasi dengan penyerang. Kami dan pihak-pihak lain telah membuat kemajuan yang signifikan dalam mengidentifikasi penyerang. Kami sedang dalam proses melaporkan informasi yang kami miliki kepada FBI."
Kekhawatiran Terhadap Komponen Pusat
Juliano menunjukkan bahwa rantai v3, yang dieksploitasi, mengandung komponen utama yang mungkin menjadi faktor penyebab terjadinya kompromi. Insiden ini menyebabkan penurunan 43% pada token Yearn.finance pada 17 November, memicu kekhawatiran akan potensi penipuan.
Eksploitasi Penargetan Token YFI
Eksploitasi ini secara khusus menargetkan posisi buy pada token YFI di bursa, yang mengakibatkan likuidasi posisi senilai hampir $38 juta. Peristiwa ini memainkan peran penting dalam penurunan harga token YFI, menghapus lebih dari $ 300 juta kapitalisasi pasar dan memicu kecurigaan akan adanya pekerjaan orang dalam.
Investigasi Berbasis Masyarakat
Meskipun pelanggaran keamanan di DeFi tidak jarang terjadi, pendekatan dYdX terhadap insiden ini sangat menonjol. Alih-alih langsung membayar bounty kepada pelaku eksploitasi, protokol ini secara aktif melibatkan komunitas dalam mengidentifikasi pelakunya, menandai strategi yang berbeda dalam menangani insiden keamanan dalam ruang DeFi.