Засновник Curve закликає до стандартів безпеки DeFi на тлі сплеску хакінгів

CRV-0,38%
ETH1,7%
ZRO-4,04%
AAVE-0,4%

Майкл Єгоров, засновник Curve Finance, публічно висловив занепокоєння щодо структурних вразливостей у DeFi-індустрії 21 квітня 2026 року, заявивши, що «викрадення, яких можна було б запобігти», що виникають через централізовані єдині точки відмови, підривають довіру до індустрії та більше не можуть ігноруватися.

Останній інцидент у DeFi та зауваження щодо відповідальності

21 квітня було використано вразливість кросчейн-моста Kelp DAO, що призвело до викрадення приблизно 116,500 rsETH (restaked Ethereum) вартістю приблизно $292 мільйон. У цьому інциденті кросчейн-перенесення виконала LayerZero. Після атаки провідні протоколи децентралізованого кредитування DeFi, зокрема Aave, заморозили ринок rsETH і обмежили пов’язані депозити та запозичення.

Єгоров розкритикував взаємопов’язаний характер кількох компонентів інфраструктури — Aave, rsETH і LayerZero — та створену внаслідок цього структуру, яка розмиває відповідальність. Він зазначив, що «попри те, що користувачі не можуть вивести свої активи, кожен проєкт стверджує, що працює нормально», підкресливши, що «врешті-решт лише користувачі несуть збитки».

Запропоновані рішення: профілактика замість реагування

Єгоров стверджував, що для вирішення цих проблем потрібна профілактика, а не реагування після інциденту. Він виступав за:

  • Зменшення єдиних точок відмови в інфраструктурі DeFi
  • Проєктування систем, які розподіляють довіру, коли централізовані рішення є неминучими
  • Спільне використання найкращих практик у всій індустрії
  • Посилення стандартів верифікації коду

Загальногалузеві стандарти безпеки та управління

Єгоров закликав до спільних дій у секторі DeFi, щоб запровадити стандарти безпеки, застосовні до всієї індустрії. Він запропонував, щоб проєкти, аудитори та групи з оцінки ризиків працювали разом, щоб визначити принципи безпечного проєктування та критерії верифікації.

Він також припустив, що ключові інституції екосистеми — зокрема Ethereum Foundation і Solana Foundation — повинні очолити процес встановлення стандартів індустрії. Єгоров також послався на необхідність переймати підходи до управління ризиками з традиційних фінансів.

Попередження щодо впровадження та довіри

Хоча він висловив упевненість, що «DeFi зрештою переможе», Єгоров попередив, що невжиття заходів для усунення поточних структурних вразливостей може призвести до серйозного розмивання довіри на шляху до масового впровадження.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Закон Clarity дозволяє криптокомпаніям надавати винагороди у вигляді стейблкоїнів, одночасно блокуючи депозити, подібні до банківських

Законопроєкт про Clarity, оприлюднений у п’ятницю, дозволяє криптокомпаніям пропонувати винагороди зі стейблкоїнами за умови, що вони відповідають стандартам «bona fide» транзакцій. Регулювання блокує пропозиції, які нагадують банківські вклади, встановлюючи відмінність між легітимними механізмами винагород і продуктами, схожими на депозити.

GateNews51хв. тому

a16z підтримує CFTC та попереджає, що правила прогнозних ринків на рівні штатів створюють бар’єри для доступу до ринку

За даними The Block, Andreessen Horowitz у п’ятницю подала до Комісії з торгівлі товарними ф’ючерсами США лист із коментарями на 18 сторінок, підтримуючи федеральний нагляд за ринками прогнозів і виступаючи проти загострених дій на рівні штатів. A16z стверджувала, що листи про припинення і відмову та запропоновані заборони з боку державних регуляторів

GateNews2год тому

Центробанк Бразилії заборонив криптовалюту в транскордонних платежах

Центробанк Бразилії заборонив використання криптовалют у регульованих транскордонних платежах у межах ширшої ініціативи з включення міжнародних переказів до системи валютного контролю країни. Banco Central do Brasil опублікував Резолюцію № 561 у четвер, внісши зміни до рамок eFX

CryptoFrontier3год тому

Криптозаконопроєкт США в Сенаті розгляне проміжний етап вже в середині травня, тоді як етичні суперечки щодо зв’язків Трампа затуманюють шлях уперед

За даними The Block, Сенатський банківський комітет придивляється до засідання для розгляду законопроєкту про ринкову структуру криптовалют, запланованого на середину травня; сенатор Том Тілліс на цьому тижні заявив у FOX Business, що він попросив голову комітету Тіма Скотта призначити слухання. Втім, ключові суперечки досі не врегульовані, зокрема питання етики

GateNews6год тому

Генеральний директор Ripple заявив, що XRP уже має регуляторну визначеність на події Las Vegas 2026

На XRP Las Vegas 2026 генеральний директор Ripple Бред Гарлінгхаус заявив, що XRP уже має регуляторну визначеність, підкресливши, що очікуване законодавство не є передумовою для юридичного статусу токена. Коли його запитали про запропонований закон CLARITY Act, Гарлінгхаус сказав: «У XRP визначеність уже є. Саме це…»

GateNews6год тому

Сенат одностайно заборонив членам робити ставки на прогнозних ринках

У Сенаті США одноголосно погодили переглянути правила та заборонити членам Сенату й їхнім співробітникам робити ставки на платформах ринків прогнозів, повідомляє офіційне рішення Сенату. Зміна правил щодо активності на ринках прогнозів Оновлені правила забороняють сенаторам і співробітникам Сенату займатися w

CryptoFrontier7год тому
Прокоментувати
0/400
EbbShellLedgervip
· 04-23 06:39
Після кожного великого зламу говорити про стандарти — занадто дорого. Сподіваюся, що профілактику зроблять стандартною налаштуванням галузі.
Переглянути оригіналвідповісти на0
RationalRugCheckervip
· 04-22 19:42
Основна проблема DeFi насправді полягає у «ризиках ланцюгового ефекту, що виникають через комбінацію», одна дірка може спричинити ланцюгову реакцію, потрібен більш системний підхід до управління ризиками.
Переглянути оригіналвідповісти на0
SlippageAfterTheRainvip
· 04-21 10:15
Стандарти безпеки співпраці + механізми відповідальності — це дуже важливі моменти, інакше користувачі просто продовжуватимуть користуватися централізованим зберіганням для спокою.
Переглянути оригіналвідповісти на0
GasFeesAfterTheRainvip
· 04-21 09:46
Питання в тому, хто визначає стандарти? Фонд, аудиторська компанія чи протоколний альянс? Не щоб у кінці знову кожен грав сам по собі.
Переглянути оригіналвідповісти на0
ChaintraceAuntievip
· 04-21 05:55
Правильно, безпека має бути пріоритетом перед зростанням.
Переглянути оригіналвідповісти на0
0XNightRunvip
· 04-21 05:51
Відповідальність звучить добре, але як реалізувати анонімні команди в мережі? Принаймні зробіть публічно прозорими права, затримки та процеси реагування на надзвичайні ситуації.
Переглянути оригіналвідповісти на0
NonceNomadvip
· 04-21 05:49
Я більше хочу бачити попередній бюджет безпеки: вищі винагороди за виявлення помилок, постійний моніторинг, формальна перевірка перед запуском, а не покладатися лише на один аудит.
Переглянути оригіналвідповісти на0
BetaTestHumanvip
· 04-21 05:41
Чи можливо, як у традиційних галузях, запровадити «Стандарти аналізу інцидентів» та «Рейтинги безпеки»? Щоб звичайні користувачі могли одразу зрозуміти ризики.
Переглянути оригіналвідповісти на0
OrigamiMountainsAndRiversvip
· 04-21 05:38
Відновлення довіри залежить від двох аспектів: механізму компенсації та постійної прозорості. У разі проблеми — одразу розкривати, аналізувати та вдосконалювати, не зволікаючи.
Переглянути оригіналвідповісти на0
GateUser-3d750846vip
· 04-21 05:32
Я підтримую галузевий альянс безпеки, але потрібно запобігти захопленню правил великими проектами, малим командам також має бути доступні канали участі та оскарження.
Переглянути оригіналвідповісти на0
Дізнатися більше