Curveの創業者がハッキング急増の中、DeFiの安全基準を求める

CRV2.08%
ETH0.08%
ZRO4.41%
AAVE-0.34%

マイケル・エゴロフ(Curve Financeの創業者)は、2026年4月21日に、DeFi業界における構造的な脆弱性について公に懸念を表明し、「中央集権的な単一障害点に起因する“防げたハッキング”は業界の信頼を損なっており、これ以上無視できない」と述べました。

最近のDeFiインシデントと責任に関する懸念

4月18日、Kelp DAOのクロスチェーンブリッジの脆弱性が悪用され、約116,500 rsETH (restaked Ethereum)が盗まれたとされ、価値は約 $292 million でした。このインシデントではLayerZeroがクロスチェーンの移動を処理しました。攻撃後、大手のDeFiレンディングプロトコルであるAaveはrsETH市場を凍結し、関連する預け入れと借り入れを制限しました。

エゴロフは、複数のインフラ構成要素――Aave、rsETH、そしてLayerZero――の相互に結びついた性質、そして責任が拡散されてしまう結果の構造を批判しました。彼は、「ユーザーが資産を引き出せないにもかかわらず、各プロジェクトは通常どおり運営していると主張している」と指摘し、「結局のところ、損失を負担するのはユーザーだけだ」と強調しました。

提案される解決策:対応よりも予防を

エゴロフは、これらの問題に対処するには、インシデント後の対応ではなく予防が必要だと主張しました。彼は次のことを訴えました:

  • DeFiインフラにおける単一障害点の削減
  • 中央集権的なソリューションが避けられない場合に信頼を分散するシステムの設計
  • 業界全体でベストプラクティスを共有すること
  • コード検証の基準を強化すること

業界全体の安全基準とガバナンス

エゴロフは、業界全体に適用可能な安全基準を確立するために、DeFiセクター全体での協調行動を求めました。彼は、プロジェクト、監査人、リスク評価グループが協力して、安全な設計原則と検証基準を確立することを提案しました。

さらに彼は、大規模なエコシステム機関――具体的にはEthereum FoundationとSolana Foundation――が業界基準の確立に主導的に取り組むべきだと示唆しました。エゴロフはまた、伝統的な金融におけるリスク管理のアプローチから学ぶ必要にも言及しました。

導入と信頼に関する警告

「DeFiは最終的に勝利する」との自信を表明しつつも、エゴロフは、現在の構造的な脆弱性に対処しないことによって、大手導入への道のりの中で信頼が深刻に損なわれる結果につながり得ると警告しました。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

韓国国税庁、7月に暗号資産の脱税・逃税を追跡開始:セルフカストディ財布やミキシングも追跡可能

ZDNet Korea の報道によると、韓国国税庁(NTS)は 4 月 15 日に「仮想資産の脱税に対応する取引追跡ソフトウェア」の調達公告を出しており、5 月末までにシステムの選定を完了し、6 月に展開、7 月に正式に稼働させる予定だ。新システムは MetaMask、Phantom などの自主管理(non-custodial)ウォレットを追跡でき、「デミキシング」(demixing)技術を備える。ミキサーを使って資金の流れを隠す脱税者の執行に対応する。 これは韓国における 2024 年以降3回目の暗号税務の追跡システムのアップグレードであり、2026 年から暗号資産が総合所得税の「その他の所得」項目として正式に課税される新しい税法に合わせて、徴収効率を高めるため執行ツールも同時にアップグレードされる。 調達対象:Chainalysis と TRM

ChainNewsAbmedia10分前

韓国の税務当局、非ホスティングウォレットを含む税の脱税を監視するための暗号トラッキングソフトを導入

ゲートニュース、4月21日—韓国の国税庁は4月15日、ChainalysisやTRM Labsを含む企業の暗号資産トラッキングソフトウェアを導入し、暗号通貨の取引をリアルタイムで監視し、疑わしい納税逃れをしている者の隠れた資産を追跡し、不正な資金洗浄や隠匿された相続の移転、さらにデジタル資産を使った国外での税の脱却に対抗する計画だと発表した。

GateNews18分前

Sberbank、1億1000万人のユーザー向けに暗号資産取引の展開を準備

Sberbankは暗号資産の取引およびカストディ(保管)サービスを準備しており、110M人の利用者向けに開始するための規制当局の承認を待っている。 提案されている規則により、上限付きの小口投資家向けアクセスが認められる可能性があり、ロシアにおける規制された暗号資産への参加が進む。 銀行はインフラを構築し、サービスをテスト済みであり、迅速な対応に向けて体制を整えている

CryptoFrontNews25分前

米国の「CLARITY Act」ステーブルコイン法案、銀行側の反発により5月まで延期の可能性

米国のCLARITY法案は、銀行がステーブルコインの利回りに抵抗する中で5月の延期に直面しており、貸出への影響はわずか0.02%だと述べるホワイトハウスの報告書と対立している。 概要 米国のCLARITY法案の4月の委員会審査は、上院

Cryptonews1時間前

国際決済銀行が警告:ステーブルコインは証券のようだ。償還の欠陥が取り付け騒ぎを引き起こす恐れ

国際決済銀行(BIS)の総裁パブロ・エルナンデス・デ・コス氏は、月曜日に日本銀行のシンポジウムで、世界のステーブルコイン市場の規模がすでに3,159億米ドルを超えた一方、その仕組みは本物の通貨というよりETFなどの投資商品により近いと警告した。BISは、大規模な償還が発生すれば、2023年のシリコンバレー銀行(Silicon Valley Bank)で起きたのと同様の連鎖的な取り付け騒ぎ(バンクラン)効果を引き起こすと述べた。

MarketWhisper1時間前

コインセンター 報告:ソフトウェアのコードを公開することは言論の自由であり、第一修正条項によって保護されるべきだ

暗号通貨研究・提唱機関であるCoin Centerは、2026年4月20日(月曜日)にレポートを公開し、暗号ソフトウェアのプログラムコードの作成・公開は、合衆国憲法修正第1条によって保護される言論に当たると主張した。そして、保護されるソフトウェア公開行為と規制の対象となる開発者行為を区別するための法的枠組みを提示した。

MarketWhisper2時間前
コメント
0/400
ChaintraceAuntievip
· 1時間前
正しい、セキュリティは成長よりも優先されるべきだ。
原文表示返信0
0XNightRunvip
· 1時間前
責任追及は良さそうだが、オンチェーンの匿名チームはどう実現するのか?少なくとも権限、遅延、緊急対応のプロセスを公開して透明にすべきだ。
原文表示返信0
NonceNomadvip
· 1時間前
私は事前のセキュリティ予算をより重視したい:より高いバグバウンティ、継続的な監視、リリース前の形式的検証を行い、一度の監査だけに頼らないこと。
原文表示返信0
BetaTestHumanvip
· 1時間前
従来の業界のように「事故振り返り基準」や「安全評価」を導入できるか?一般ユーザーが一目でリスクを理解できるように。
原文表示返信0
OrigamiMountainsAndRiversvip
· 1時間前
信頼回復は二つのポイントにかかっている:補償メカニズムと継続的な透明性。問題が起きたらすぐに公開し、振り返り、改善し、引き延ばさないこと。
原文表示返信0
GateUser-3d750846vip
· 2時間前
私は業界レベルのセキュリティ連盟を支持しますが、大規模プロジェクトに縛られないルールを防ぎ、小規模チームも参加と申立てのチャンネルを持つべきです。
原文表示返信0
YieldCartographervip
· 2時間前
また、すべてをハッカーのせいにしないでください。多くは内部のプロセスや権限設計の問題であり、特に管理者キー、アップグレードロジック、オラクル依存性に関するものです。
原文表示返信0
ThinkForThreeSecondsBeforevip
· 2時間前
DeFiが大規模な採用を目指すなら、「安全をデフォルトでオンにする」必要があり、複雑さを隠して、ユーザーが多くのことを学ばずに落とし穴を避けられるようにしなければならない。
原文表示返信0
BluePeonyPrincipalProtectionvip
· 2時間前
毎回事故のたびに一言:TVLを実力と考えないで、安全係数こそが城壁だ。
原文表示返信0
LimeLeverageAlertvip
· 2時間前
協同基準がただのスローガンに過ぎないなら意味がないので、実行可能なチェックリストを持つのが最良です:最小権限、多署名の閾値、タイムロック、監視アラート。
原文表示返信0
もっと見る