Curve 创始人呼吁在黑客激增之际制定 DeFi 安全标准

CRV-1.81%
ETH-0.95%
ZRO3.21%
AAVE1.56%

Michael Egorov,Curve Finance 的创始人,于 2026 年 4 月 21 日公开提出担忧,认为 DeFi 行业在结构上存在脆弱性问题。他表示:“源于集中的单点故障、可预防的黑客攻击正在损害行业信任,而且已经不能再被忽视了。”

最近的 DeFi 事件与责任担忧

在 4 月 18 日,Kelp DAO 的跨链桥漏洞被利用,导致约 116,500 rsETH (restaked Ethereum) 被盗,价值约 $292 百万。该事件中,LayerZero 负责跨链转移。攻击发生后,包括 Aave 在内的主要 DeFi 借贷协议冻结了 rsETH 市场,并限制了相关存款与借贷。

Egorov 批评了多个基础设施组件——Aave、rsETH 和 LayerZero——之间的相互关联,以及由此形成的削弱问责的结构。他指出:“尽管用户无法提取其资产,但每个项目都声称自己正在正常运作”,并强调:“最终,承担损失的只有用户。”

拟议解决方案:以预防取代事后响应

Egorov 认为,解决这些问题需要的是预防,而不是事件发生后的应对。他主张:

  • 降低 DeFi 基础设施中的单点故障
  • 在集中化解决方案不可避免的情况下,设计能够分配信任的系统
  • 在行业范围内共享最佳实践
  • 强化代码验证标准

行业内的安全标准与治理

Egorov 呼吁 DeFi 领域开展协同行动,以制定适用于整个行业的安全标准。他提出让项目方、审计机构和风险评估团体共同合作,建立安全的设计原则与验证标准。

他进一步建议,主要生态系统机构——具体而言是 Ethereum Foundation 和 Solana Foundation——应当牵头建立行业标准。Egorov 也提到了需要从传统金融的风险管理方法中吸取经验。

关于采用与信任的警告

在表达“DeFi 最终将会胜出”的信心的同时,Egorov 警告,如果不解决当前的结构性脆弱性问题,可能会在迈向主流采用的过程中导致信任的严重流失。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

特朗普对加密货币的支持达成创纪录12亿美元,引发国家安全担忧

Gate News 消息,4月21日——联邦申报文件显示,特朗普与共和党已为11月中期选举积累了创纪录的12亿美元现金储备,而加密货币高管在为共和党“战争金库”提供资金方面发挥了重要作用。民主党目前仅持有$261 百万美元用于

GateNews2小时前

美国联邦储备委员会主席提名人 Wosh:数字资产已经是美国金融体系的一部分

Gate News 消息,4 月 21 日——在 4 月 22 日举行的参议院听证会上,美国参议员 Cynthia Lummis 问美联储主席提名人 Wosh,是否应将数字资产纳入国家的金融体系,以为美国人提供新的投资机会并提供消费者保护。 Wosh

GateNews2小时前

随着 MiCA 对齐截止日期临近,波兰的加密立法陷入停滞,引发企业外逃

波兰未能推翻纳夫罗茨基对加密监管的否决,导致在 7 月 1 日截止日期之前延迟与 MiCA 保持一致;与此同时,企业因监管不确定性而迁往拉脱维亚、捷克共和国、立陶宛和马耳他。 波兰议会再次通过纳夫罗茨基的否决阻止该加密监管立法,使 MiCA 的对齐被推迟到未来某个日期,并促使国内企业将业务迁往其他欧盟成员国。争议焦点在于对过度监管以及 KNF 广泛权力的担忧,这加剧了政治紧张局势,并在 MiCA 的过渡期结束前加速了加密资产外流。

GateNews2小时前

某 CEX 获美国 MSB 牌照,推进合规框架建设

某交易平台获财政部金融犯罪执法网络颁发的货币服务业务牌照,授权在美及其他司法辖区开展加密资产业务。牌照显示其反洗钱与用户保护标准达标,已整合KYC、资金追踪与持续监控,部署多节点、业务隔离与实时预警,风控优化保障高并发交易。并计划通过本地化与多语言服务拓展新兴市场,将加密交易纳入国际金融体系。

GateNews3小时前

韩国国家税务局就加密资产税务欺诈追踪软件发布招标

Gate News 消息,4月21日——据该国国家综合电子采购系统称,韩国国家税务局已就加密资产税务欺诈应对交易追踪软件发布紧急采购招标。该项目预算定为 146.50亿韩元

GateNews4小时前

菲律宾 SEC 警告:dYdX 以及另外六个未注册的加密平台

Gate News 消息,4月21日——菲律宾证券交易委员会 (SEC) 已警告公众,不要使用 dYdX 以及另外六个加密货币平台,称这些平台未注册或未获得授权,不能向当地用户募集投资。该警告旨在保护菲律宾

GateNews4小时前
评论
0/400
雨后滑点vip
· 8小时前
协作安全标准+问责机制这俩点很关键,不然用户只会继续用中心化托管图省心。
回复0
雨后Gas费vip
· 8小时前
问题是标准谁来定?基金会、审计公司还是协议联盟?别最后又变成各玩各的。
回复0
Chaintrace Auntievip
· 12小时前
说得对,安全得先于增长。
回复0
0x夜跑vip
· 12小时前
问责听起来好,但链上匿名团队怎么落地?至少把权限、延迟、应急流程公开透明吧。
回复0
NonceNomadvip
· 12小时前
我更想看到事前的安全预算:更高的 bug bounty、持续监控、上线前的形式化验证,别只靠一次审计。
回复0
Beta测试人类vip
· 12小时前
能不能像传统行业一样搞“事故复盘标准”和“安全评级”?让普通用户一眼能看懂风险。
回复0
折纸山川vip
· 13小时前
信任恢复靠两点:赔付机制和持续透明。出了事立刻披露、复盘、改进,别拖。
回复0
GateUser-3d750846vip
· 13小时前
我支持行业级安全联盟,但要防止被大项目绑架规则,小团队也要有参与和申诉渠道。
回复0
Yield Cartographervip
· 13小时前
也别全怪黑客,很多是内部流程和权限设计的问题,尤其是 admin key、升级逻辑、预言机依赖。
回复0
Swap前想三秒vip
· 13小时前
DeFi 想大规模 adoption,就得把“安全默认开启”,把复杂性藏起来,让用户不用学一堆才能避免踩坑。
回复0
查看更多