← Wróć do bloga

Ochrona Ether.fi Cash ogranicza cały rok do 5 milionów dolarów

Ether.fi opublikowała pełne warunki programu Cash Protection ze skutkiem od 4 września 2026 roku. Na stronie produktu liczba 500 000 dolarów wisi już od jakiegoś czasu. Aneks tłumaczy, co za nią stoi, a odpowiedzią jest wspólna pula, nie gwarancja.

Łączna pojemność wynosi 5 000 000 dolarów i dzieli się na dwie warstwy. Pierwsze 3 000 000 to zobowiązanie ze skarbca Ether.fi, finansowane ze środków własnych. Pozostałe 2 000 000 pochodzi z polisy ubezpieczeniowej, w której ubezpieczonym jest Ether.fi. Użytkownicy nie są ubezpieczonymi ani uprawnionymi i nie mogą występować z roszczeniem wprost z tej polisy, co aneks stwierdza bez owijania. Zobowiązanie, które istnieje, biegnie od Ether.fi do posiadacza karty wyłącznie na mocy tego aneksu.

Limit na konto i limit programu to dwie różne liczby

Limity na konto idą za drabiną członkostw: 10 000 dolarów dla Core, 50 000 dla Luxe, 200 000 dla Pinnacle i Business oraz 500 000 dla VIP. Liczy się poziom posiadany w chwili zdarzenia objętego ochroną, a konta poza tymi poziomami nie mają uprawnień w ogóle.

Mocniej wiąże pułap zbiorczy. Wypłaty dla wszystkich użytkowników z jednego zdarzenia objętego ochroną nie mogą przekroczyć 5 000 000 dolarów, a gdy zweryfikowane straty przewyższą tę kwotę, każda wypłata zostaje obcięta proporcjonalnie do udziału danego użytkownika w sumie strat kwalifikowanych. Jeszcze ostrzej: aneks podaje, że pułap zbiorczy przysługuje raz łącznie na roczny okres programu, a nie na każde zdarzenie, i nie odnawia się. Pierwszy okres biegnie od 4 września 2026 do 13 sierpnia 2027 roku.

Rachunek wychodzi wtedy bezlitosny. Dziesięć kont VIP zgłaszających pełne 500 000 dolarów wyczerpałoby cały rok, a drugi incydent w tym samym okresie nie znalazłby już nic. Te 500 000 dolarów opisuje, ile może dostać jedno konto przy nienaruszonej puli, a nie na co może liczyć w roku, w którym ktoś inny już wypłatę otrzymał.

Ochroną objęte są tylko dwa kontrakty na Optimism

Zdarzenie objęte ochroną to nieautoryzowane przejście stanu w wymienionym kontrakcie, wywołane przez osobę trzecią, w wyniku którego aktywa opuszczają skarbiec inaczej niż na polecenie uprawnionego sygnatariusza lub zgodnie z udokumentowanym działaniem kontraktu. Na dzień wejścia w życie wymienione kontrakty to EtherFiSafe i CashModule, oba wdrożone na Optimism, a Ether.fi może tę listę zmieniać wraz z nowymi wdrożeniami.

To w wyłączeniach ląduje większość realnych strat. Poza ochroną jest przejęcie klucza prywatnego, danych logowania, klucza passkey albo urządzenia. Tak samo awarie wyroczni, w tym błędy kanałów Chainlink i manipulacja funkcjami cenowymi, ataki prowadzone przez jakikolwiek moduł inny niż CashModule, straty rynkowe, utrata parytetu przez stablecoiny, brak obiecanych zysków, wszystko na protokołach zewnętrznych i mostach, aktywa oznaczone przez dostawców analityki jako nielegalne oraz awarie na poziomie łańcucha lub konsensusu dotykające Optimism czy Ethereum. Objęte pozostaje wąskie pasmo: awaria na poziomie kontraktu w dwóch wskazanych kontraktach, przy nienaruszonym zabezpieczeniu po stronie użytkownika.

Jedno zastrzeżenie działa w drugą stronę. Umyślna kradzież przez pracownika Ether.fi korzystającego z uprzywilejowanego dostępu jest wyłączona z warstwy ubezpieczeniowej, ale pozostaje objęta zobowiązaniem pierwszej straty w wysokości 3 000 000 dolarów, w granicach obu pułapów.

Uprawnienia bada się w chwili incydentu, nie przy zgłoszeniu

Cztery warunki muszą być spełnione w momencie zdarzenia objętego ochroną, a nie przy składaniu roszczenia. Konto musi znajdować się na uprawnionym poziomie członkostwa i być w dobrej kondycji, bez własnego udziału w ataku. Musi przejść przesiew sankcyjny i listy obserwacyjne. Domyślna usługa odzyskiwania Ether.fi musi być skonfigurowana i aktywna. A weryfikacja tożsamości musi być już zatwierdzona, przy czym weryfikacja w toku, wygasła, odrzucona lub wycofana wprost dyskwalifikuje.

Warunek usługi odzyskiwania najłatwiej kogoś zaskoczy, bo jest ustawieniem, a nie zdarzeniem. Konto, które nigdy jej nie włączyło albo w pewnym momencie ją wyłączyło, nie przechodzi testu z mocą wsteczną, a po stracie nie da się tego już naprawić.

Zgłoszenie kosztuje 100 dolarów, chyba że Ether.fi znajdzie cię pierwsza

Ether.fi deklaruje, że z reguły sama spróbuje zidentyfikować dotknięte konta na podstawie danych onchain, a konta znalezione w ten sposób nie płacą nic. Kto zgłasza incydent samodzielnie, musi zrobić to w ciągu 10 dni od podejrzewanego zdarzenia i przed rozpoczęciem analizy wnieść opłatę manipulacyjną 100 dolarów. Opłata wraca w całości, jeśli roszczenie zostanie uznane.

Straty wycenia się w dolarach na moment zdarzenia objętego ochroną, po cenie medianowej z głównych giełd, a zwrot wypłacany jest w USDC do nowego skarbca, bo ten naruszony może być bezużyteczny. Płatność następuje w ciągu 60 dni od weryfikacji, a jej przyjęcie przenosi na Ether.fi wszelkie prawa dochodzenia roszczeń wobec atakującego.

Obie warstwy nie płacą w tym samym tempie. Zobowiązanie pierwszej straty na 3 000 000 dolarów jest wymagalne niezależnie od tego, na jakim etapie jest analiza ubezpieczyciela. Warstwa nadwyżkowa 2 000 000 płaci dopiero po potwierdzeniu przez ubezpieczyciela, że zdarzenie mieści się w polisie, a Ether.fi nie zapewnia ani że się on zgodzi, ani że zrobi to szybko.

Kto czyta przekaz o Ether.fi Cash Card obok tych warunków, zauważy jedną rozbieżność: strona porównania członkostw nadal nosi zdanie, że program jeszcze nie działa i pełne warunki dopiero nadejdą, podczas gdy aneks podaje uruchomienie na 4 września 2026 roku. Ether.fi nie uzgodniła obu wersji.

Źródła: aneks do programu Cash Protection w Ether.fi, porównanie członkostw w Ether.fi, wątek na X.

Powiązane karty