Curve 创始人呼吁在黑客激增之际制定 DeFi 安全标准

CRV-1.8%
ETH-1.44%
ZRO0.89%
AAVE2.13%

Michael Egorov,Curve Finance 的创始人,于 2026 年 4 月 21 日公开提出担忧,认为 DeFi 行业在结构上存在脆弱性问题。他表示:“源于集中的单点故障、可预防的黑客攻击正在损害行业信任,而且已经不能再被忽视了。”

最近的 DeFi 事件与责任担忧

在 4 月 18 日,Kelp DAO 的跨链桥漏洞被利用,导致约 116,500 rsETH (restaked Ethereum) 被盗,价值约 $292 百万。该事件中,LayerZero 负责跨链转移。攻击发生后,包括 Aave 在内的主要 DeFi 借贷协议冻结了 rsETH 市场,并限制了相关存款与借贷。

Egorov 批评了多个基础设施组件——Aave、rsETH 和 LayerZero——之间的相互关联,以及由此形成的削弱问责的结构。他指出:“尽管用户无法提取其资产,但每个项目都声称自己正在正常运作”,并强调:“最终,承担损失的只有用户。”

拟议解决方案:以预防取代事后响应

Egorov 认为,解决这些问题需要的是预防,而不是事件发生后的应对。他主张:

  • 降低 DeFi 基础设施中的单点故障
  • 在集中化解决方案不可避免的情况下,设计能够分配信任的系统
  • 在行业范围内共享最佳实践
  • 强化代码验证标准

行业内的安全标准与治理

Egorov 呼吁 DeFi 领域开展协同行动,以制定适用于整个行业的安全标准。他提出让项目方、审计机构和风险评估团体共同合作,建立安全的设计原则与验证标准。

他进一步建议,主要生态系统机构——具体而言是 Ethereum Foundation 和 Solana Foundation——应当牵头建立行业标准。Egorov 也提到了需要从传统金融的风险管理方法中吸取经验。

关于采用与信任的警告

在表达“DeFi 最终将会胜出”的信心的同时,Egorov 警告,如果不解决当前的结构性脆弱性问题,可能会在迈向主流采用的过程中导致信任的严重流失。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

白俄罗斯:加密银行可使用 26 种数字资产并开展 11 类业务

根据白俄罗斯通讯社(BelTA)4 月 23 日报道,白俄罗斯国家银行第一副董事长亚历山大·叶戈罗夫(Alexander Yegorov)在“2026 数字银行”会议上宣布,白俄罗斯加密银行框架允许使用 26 种加密货币及 11 项操作类型,规定据白俄罗斯第 19 号法令《关于加密银行和数字代币领域若干监管问题》制定。

Market Whisper14 分钟前

川普誓言调查联邦雇员 Polymarket 交易,美军士兵因马杜罗押注被捕

美国司法部于 4 月 23 日逮捕一名美军士兵,指控其利用机密信息在预测市场 Polymarket 上押注委内瑞拉总统尼古拉斯·马杜罗(Nicolas Maduro)被捕,以逾 3.3 万美元的初始押注最终获利超过 40 万美元。美国总统川普周四表示,他将调查联邦雇员在赛事博彩平台上下注的情况,批评“世界已变成赌场”。

Market Whisper59 分钟前

白俄罗斯批准加密银行支持26种加密货币及11个业务类别

Gate 新闻消息,4月24日——据白俄罗斯国家银行第一副主席亚历山大·叶戈罗夫(Alexander Egorov)在 Digital Banking 2026 会议上发言称,白俄罗斯将允许加密银行支持26种加密货币,并提供11种类型的服务。所支持的加密货币包括 m

GateNews1小时前

宣告你的加密货币或面临“监禁”:南非积极的新资本流动规则

南非拟议的资本流动管理条例 2026 将为入境或离开南非的旅客引入严格的新加密货币申报要求。 要点 南非财政部的草案规则要求访客申报加密货币,否则最高可判处 5 年监禁。 新的 2026 cap

Coinpedia8小时前

美国OCC为GENIUS法案框架下的稳定币发行方制定草案框架

OCC 草案为稳定币发行人和托管服务制定联邦规则,重点关注安全性和监管合规性。 该提案不包括反洗钱(AML)和制裁规则,将这些领域留给与财政部机构的单独协调。 该框架标志着多机构协同的第一步

CryptoFrontNews10小时前

Tether 冻结 Tron 链上 3.44 亿美元 USDT:OFAC 协作、两地址涉制裁规避

根据 Decrypt 4/23 报道,稳定币发行方 Tether 当日在 Tron 链上冻结两个钱包、合计 3.44 亿美元 USDT,这是 Tether 史上最大规模单次冻结行动之一。执行方与美国财政部外国资产管控办公室(OFAC)及美国执法机关协调进行,这两个地址被标记为涉嫌制裁规避、犯罪网络或其他非法活动。 两个 Tron 地址合计冻结 3.44 亿 USDT Decrypt 引述 Tether 数据指出,本次冻结集中于 Tron 网络,拆分为以下两笔: 地址(前缀) 冻结金额 链别 TNiq9…QZH81 约 2.13 亿美元 USDT Tron

鏈新聞abmedia10小时前
评论
0/400
退潮贝壳账本vip
· 19小时前
每次大 hack 之后才聊标准,代价太高了。希望能把预防做成行业默认配置。
回复0
RationalRugCheckervip
· 04-22 19:42
DeFi 最大痛点其实是“可组合性带来的连锁风险”,一个洞能传导一串,得有更系统的风控。
回复0
雨后滑点vip
· 04-21 10:15
协作安全标准+问责机制这俩点很关键,不然用户只会继续用中心化托管图省心。
回复0
雨后Gas费vip
· 04-21 09:46
问题是标准谁来定?基金会、审计公司还是协议联盟?别最后又变成各玩各的。
回复0
Chaintrace Auntievip
· 04-21 05:55
说得对,安全得先于增长。
回复0
0x夜跑vip
· 04-21 05:51
问责听起来好,但链上匿名团队怎么落地?至少把权限、延迟、应急流程公开透明吧。
回复0
NonceNomadvip
· 04-21 05:49
我更想看到事前的安全预算:更高的 bug bounty、持续监控、上线前的形式化验证,别只靠一次审计。
回复0
Beta测试人类vip
· 04-21 05:41
能不能像传统行业一样搞“事故复盘标准”和“安全评级”?让普通用户一眼能看懂风险。
回复0
折纸山川vip
· 04-21 05:38
信任恢复靠两点:赔付机制和持续透明。出了事立刻披露、复盘、改进,别拖。
回复0
GateUser-3d750846vip
· 04-21 05:32
我支持行业级安全联盟,但要防止被大项目绑架规则,小团队也要有参与和申诉渠道。
回复0
查看更多