Curve 創辦人呼籲在駭客攻擊激增之際建立 DeFi 安全標準

CRV0.43%
ETH3.19%
ZRO-1.12%
AAVE3.19%

Curve Finance 的創辦人 Michael Egorov 於 2026 年 4 月 21 日公開表達對 DeFi 產業結構性弱點的疑慮,稱由於來自集中式單一失效點所導致的「可預防駭客入侵」正在損害產業信任,且已不能再忽視。

近期 DeFi 事件與責任疑慮

在 4 月 18 日,Kelp DAO 的跨鏈橋漏洞遭到利用,導致約 116,500 rsETH (restaked Ethereum) 被竊,價值約 $292 million。此次事件中,LayerZero 處理了跨鏈資產的移轉。攻擊發生後,包括 Aave 在內的主要 DeFi 放貸協議凍結了 rsETH 市場,並限制了相關存款與借款。

Egorov 批評多個基礎設施元件之間相互連結——Aave、rsETH 和 LayerZero——以及因此形成的結構,會使責任被稀釋。他指出:「儘管使用者無法提領其資產,各個專案仍宣稱自己正在正常運作」,並強調「最終,只有使用者承擔損失」。

提出方案:重視預防,而非事後回應

Egorov 表示,解決這些問題需要的是預防,而非事件發生後的回應。他主張:

  • 在 DeFi 基礎設施中降低單一失效點
  • 在必須使用集中式解決方案時,設計能夠分散信任的系統
  • 在產業內分享最佳實務
  • 強化程式碼驗證標準

產業層級的安全標準與治理

Egorov 呼籲在整個 DeFi 領域採取協同行動,以建立適用於整個產業的安全標準。他提議由專案方、審計機構與風險評估團體共同合作,制定安全設計原則與驗證標準。

他進一步建議,主要生態系機構——特別是 Ethereum Foundation 與 Solana Foundation——應該主導建立產業標準。Egorov 也提到,需要從傳統金融的風險管理做法中汲取經驗。

推廣與信任的警示

在表達「DeFi 最終會勝出」的信心之餘,Egorov 警告稱,如果不處理當前的結構性弱點,可能會在通往主流採用的道路上導致嚴重侵蝕信任。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

英國金融行為監理局首度打擊非法點對點加密貨幣交易

FCA 首波執法行動與 HMRC、南西區組織犯罪組聯手突擊倫敦多處疑似未註冊的P2P加密貨幣交易場所,發出停止令並納入刑事調查。專家表示此類未註冊平台屬非法、風險高,監管機關將以反洗錢等法規補強監管缺口。英國正逐步建立加密貨幣監管框架,預計2027年前全面落實,2026年開放註冊申請通道,投資者應謹慎評估風險。

鏈新聞abmedia4小時前

Hyperliquid 在美國推出政策中心,以推動去中心化衍生品監管

Gate News 訊息,4 月 22 日 — Hyperliquid 已在美國設立 (HPC) Hyperliquid 政策中心,由 Hyper Foundation 提供資金。該舉措旨在為美國用戶與開發者爭取法律明確性與保障,重點關注鏈上永續期貨合約。 HPC wi

GateNews6小時前

主要 CEX 呼籲美國國會建立加密貨幣稅務免稅門檻並允許質押獎勵申報時點選擇

主要的交易所(CEX)敦促國會為加密貨幣交易設定最低稅務免稅門檻,並提供靈活的質押報告時點,理由是引用 IRS 表格顯示,大多數交易都在門檻以下,且面臨沉重的申報負擔。 該報導指出,一家大型集中式交易所正敦促美國國會針對加密貨幣交易制定隨通膨調整的最低免稅門檻,並允許納稅人自行選擇何時申報質押獎勵。報導引用 CoinDesk 的數據,顯示 2025 年共提交了 5600 萬份加密貨幣報稅表,且大多數交易金額低於 $50,凸顯目前申報規則的行政負擔,以及需要進行政策調整。

GateNews8小時前

北卡羅來納州通過數位資產法,允許銀行託管加密貨幣

Gate News 訊息,4 月 22 日 — 北卡羅來納州已正式提出第 1029 號眾議院法案《數位資產與穩定幣法案》(Digital Asset and Stablecoin Act),標誌著該州進入加密貨幣監管。該法案在專門的區塊鏈委員會所提出的建議基礎上制定,目標是透過為受監管的機構建立法律框架,將數位資產整合進傳統金融體系中。

GateNews8小時前

英國 FCA 就倫敦的非法 P2P 加密交易網站進行協調式突擊搜查

英國金融行為監管局(FCA)突擊搜查了八個與未註冊的 P2P 加密交易相關的倫敦據點,並發出停止與禁止通知書。證據指向洗錢與資助恐怖主義的調查;沒有任何 P2P 平台獲得 FCA 註冊;執法訊號顯示將加強 AML 嚴打。 摘要:FCA 會同稅務機關與警方,在倫敦對八個與未註冊的點對點(peer-to-peer)加密交易相關的地點進行突擊搜查,並向營運方發出停止與禁止通知書。此次行動支撐了持續的洗錢與恐怖主義融資調查。英國境內沒有任何 P2P 平台獲得 FCA 註冊。分析師認為,此舉是從聲明轉向執法,暗示在反洗錢(AML)及加密資產的金融宣傳規則下,可能出現更大範圍的清剿;而這些資產仍屬高風險投資。

GateNews8小時前

韓國央行新任總裁 Shin 優先推動 CBDCs,在區域不確定性下維持 2.5% 利率

Gate 新聞訊息,4月22日——南韓央行在新任總裁 Shin Hyun-song 的任命之下,進入新的貨幣階段,並將央行數位貨幣 (CBDCs) 置於該國金融體系的最前沿。在其就職演說中,Shin 將 CBDCs 與銀行發行的定期存款代幣放在未來支付創新的基礎,暗示朝向由國家支持的數位貨幣進行策略性轉變。

GateNews12小時前
留言
0/400
RationalRugCheckervip
· 1小時前
DeFi 最大痛點其實是“可組合性帶來的連鎖風險”,一個洞能傳導一串,得有更系統的風控。
查看原文回復0
雨后滑点vip
· 04-21 10:15
協作安全標準+問責機制這兩點很關鍵,不然用戶只會繼續用中心化托管圖省心。
查看原文回復0
雨后Gas费vip
· 04-21 09:46
問題是標準誰來定?基金會、審計公司還是協議聯盟?別最後又變成各玩各的。
查看原文回復0
Chaintrace Auntievip
· 04-21 05:55
說得對,安全得先於增長。
查看原文回復0
0x夜跑vip
· 04-21 05:51
問責聽起來不錯,但鏈上匿名團隊怎麼落地?至少把權限、延遲、應急流程公開透明吧。
查看原文回復0
NonceNomadvip
· 04-21 05:49
我更想看到事前的安全預算:更高的 bug bounty、持續監控、上線前的形式化驗證,別只靠一次審計。
查看原文回復0
Beta测试人类vip
· 04-21 05:41
能不能像傳統行業一樣搞“事故復盤標準”和“安全評級”?讓普通用戶一眼能看懂風險。
查看原文回復0
折纸山川vip
· 04-21 05:38
信任恢復靠兩點:賠付機制和持續透明。出了事立刻披露、復盤、改進,別拖。
查看原文回復0
GateUser-3d750846vip
· 04-21 05:32
我支持行業級安全聯盟,但要防止被大項目綁架規則,小團隊也要有參與和申訴渠道。
查看原文回復0
Yield Cartographervip
· 04-21 05:32
也別全怪黑客,很多是內部流程和權限設計的問題,尤其是 admin key、升級邏輯、預言機依賴。
查看原文回復0
查看更多