Curve 创始人呼吁在黑客激增之际制定 DeFi 安全标准

CRV3.16%
ETH0.44%
ZRO4.93%
AAVE2.99%

Michael Egorov,Curve Finance 的创始人,于 2026 年 4 月 21 日公开提出担忧,认为 DeFi 行业在结构上存在脆弱性问题。他表示:“源于集中的单点故障、可预防的黑客攻击正在损害行业信任,而且已经不能再被忽视了。”

最近的 DeFi 事件与责任担忧

在 4 月 18 日,Kelp DAO 的跨链桥漏洞被利用,导致约 116,500 rsETH (restaked Ethereum) 被盗,价值约 $292 百万。该事件中,LayerZero 负责跨链转移。攻击发生后,包括 Aave 在内的主要 DeFi 借贷协议冻结了 rsETH 市场,并限制了相关存款与借贷。

Egorov 批评了多个基础设施组件——Aave、rsETH 和 LayerZero——之间的相互关联,以及由此形成的削弱问责的结构。他指出:“尽管用户无法提取其资产,但每个项目都声称自己正在正常运作”,并强调:“最终,承担损失的只有用户。”

拟议解决方案:以预防取代事后响应

Egorov 认为,解决这些问题需要的是预防,而不是事件发生后的应对。他主张:

  • 降低 DeFi 基础设施中的单点故障
  • 在集中化解决方案不可避免的情况下,设计能够分配信任的系统
  • 在行业范围内共享最佳实践
  • 强化代码验证标准

行业内的安全标准与治理

Egorov 呼吁 DeFi 领域开展协同行动,以制定适用于整个行业的安全标准。他提出让项目方、审计机构和风险评估团体共同合作,建立安全的设计原则与验证标准。

他进一步建议,主要生态系统机构——具体而言是 Ethereum Foundation 和 Solana Foundation——应当牵头建立行业标准。Egorov 也提到了需要从传统金融的风险管理方法中吸取经验。

关于采用与信任的警告

在表达“DeFi 最终将会胜出”的信心的同时,Egorov 警告,如果不解决当前的结构性脆弱性问题,可能会在迈向主流采用的过程中导致信任的严重流失。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

历史性首年:在阿特金斯(Atkins)领导下,SEC重置加密政策,聚焦清晰度与增长

美国证券交易委员会(SEC)正在把保罗·阿特金斯担任主席的首年定位为一个转折点:走向更清晰的监管以及更强劲的市场。SEC主席将其描述为具有历史意义的一年,并表示该机构兑现了其承诺。 要点: SEC强调,监管清晰度是推动美国更强大市场的关键

Coinpedia55 分钟前

蒂利斯参议员因稳定币收益争议推动《CLARITY法案》修订标注延至5月

蒂利斯参议员请求将《CLARITY法案》的修订标注(markup)推迟至5月,原因是有关稳定币收益条款仍未解决;在银行寻求更严格限制、而加密团体则推动保留收益产品的情况下,白宫层面的沟通未能达成一致,行动因此延迟。

GateNews2小时前

菲律宾 SEC 警告:7 个未注册的加密货币交易平台(包括 dYdX、Orderly)

摘要:菲律宾 SEC 警告七个未注册的加密货币平台 (dYdX、Aevo、gTrade、Pacifica、Orderly、Deriv、Ostium);在 CASP 框架下,推广者可能面临最高 500 万菲律宾比索的罚款或 21 年监禁。 摘要:菲律宾证券交易委员会发布投资者警示,点名七个未注册的加密货币交易平台 (dYdX、Aevo、gTrade、Pacifica、Orderly、Deriv、Ostium) 未在《加密资产服务提供商》框架下注册。它提醒称,在菲律宾推广这些平台可能导致刑事责任,处罚包括最高 500 万菲律宾比索的罚款以及最高 21 年的监禁。

GateNews2小时前

BIS 警告:像 USDT 和 USDC 这样的以美元计价稳定币存在金融稳定风险

Gate 新闻消息,4月21日——国际清算银行 (BIS) 再次重申了对稳定币的担忧,董事总经理巴勃罗·埃尔南德斯·德科斯(Pablo Hernandez de Cos)警告称,诸如 USDT 和 USDC 这类以美元计价的稳定币从根本上比人们普遍认为的更具风险。 德科斯表示

GateNews2小时前

39 家签署方呼吁欧盟在担忧美国竞争之际加快 DLT 试点制度审查进程

Gate News 消息,4 月 21 日——包括主要交易所和来自六个欧洲国家的金融科技协会在内的三十九家数字金融服务提供商,敦促欧洲委员会和欧洲议会加快对 DLT 试点制度的审查,要求其作为独立立法推进。 签署方,

GateNews2小时前

俄罗斯提议对未获许可的加密交易实施刑事处罚,最高可判 7 年强制劳动

俄罗斯提议通过一项法律,将未注册的加密货币相关活动定为刑事犯罪,并绕过央行;最高可判处七年强制劳动;对个人和运营方处以罚款;大多数交易需通过银行进行,自 2027 年 7 月 1 日起生效。

GateNews2小时前
评论
0/400
雨后滑点vip
· 1小时前
协作安全标准+问责机制这俩点很关键,不然用户只会继续用中心化托管图省心。
回复0
雨后Gas费vip
· 2小时前
问题是标准谁来定?基金会、审计公司还是协议联盟?别最后又变成各玩各的。
回复0
Chaintrace Auntievip
· 6小时前
说得对,安全得先于增长。
回复0
0x夜跑vip
· 6小时前
问责听起来好,但链上匿名团队怎么落地?至少把权限、延迟、应急流程公开透明吧。
回复0
NonceNomadvip
· 6小时前
我更想看到事前的安全预算:更高的 bug bounty、持续监控、上线前的形式化验证,别只靠一次审计。
回复0
Beta测试人类vip
· 6小时前
能不能像传统行业一样搞“事故复盘标准”和“安全评级”?让普通用户一眼能看懂风险。
回复0
折纸山川vip
· 6小时前
信任恢复靠两点:赔付机制和持续透明。出了事立刻披露、复盘、改进,别拖。
回复0
GateUser-3d750846vip
· 6小时前
我支持行业级安全联盟,但要防止被大项目绑架规则,小团队也要有参与和申诉渠道。
回复0
Yield Cartographervip
· 6小时前
也别全怪黑客,很多是内部流程和权限设计的问题,尤其是 admin key、升级逻辑、预言机依赖。
回复0
Swap前想三秒vip
· 6小时前
DeFi 想大规模 adoption,就得把“安全默认开启”,把复杂性藏起来,让用户不用学一堆才能避免踩坑。
回复0
查看更多