Основатель Curve призывает к стандартам безопасности DeFi на фоне всплеска взломов

CRV3,33%
ETH1,25%
ZRO4,19%
AAVE1,4%

Михаил Егоров, основатель Curve Finance, публично выразил обеспокоенность по поводу структурных уязвимостей в DeFi-индустрии 21 апреля 2026 года, заявив, что «предотвратимые взломы», возникающие из-за централизованных единственных точек отказа, подрывают доверие в отрасли и больше не могут игнорироваться.

Недавний инцидент в DeFi и опасения по поводу ответственности

21 апреля 18-го Kelp DAO подвергся эксплуатации уязвимости кроссчейн-моста, в результате чего было украдено примерно 116 500 rsETH (restaked Ethereum), стоимостью примерно $292 million. LayerZero обработал перемещение между цепочками в этом инциденте. После атаки крупные протоколы DeFi-кредитования, включая Aave, заморозили рынок rsETH и ограничили связанные депозиты и заимствования.

Егоров раскритиковал взаимосвязанность множества инфраструктурных компонентов — Aave, rsETH и LayerZero — и получившуюся структуру, которая размывает ответственность. Он отметил, что «несмотря на то, что пользователи не могут вывести свои активы, каждый проект заявляет, что работает в обычном режиме», подчеркнув, что «в конечном итоге потери несут только пользователи».

Предлагаемые решения: предотвращение вместо реагирования

Егоров утверждал, что для решения этих проблем нужна профилактика, а не реагирование после инцидента. Он выступал за:

  • Снижение числа единственных точек отказа в инфраструктуре DeFi
  • Проектирование систем, которые распределяют доверие, когда централизованные решения неизбежны
  • Обмен лучшими практиками по всей отрасли
  • Укрепление стандартов верификации кода

Общие стандарты безопасности и управление

Егоров призвал к совместным действиям в масштабах всей DeFi-сферы, чтобы выработать стандарты безопасности, применимые ко всей отрасли. Он предложил, чтобы проекты, аудиторы и группы оценки рисков работали вместе над установлением принципов безопасного проектирования и критериев верификации.

Далее он предположил, что ключевые институции экосистемы — а именно Ethereum Foundation и Solana Foundation — должны взять на себя инициативу по формированию отраслевых стандартов. Егоров также сослался на необходимость перенять подходы к управлению рисками из традиционных финансов.

Предупреждения об внедрении и доверии

Хотя, выражая уверенность, что «DeFi в конечном итоге победит», Егоров предупредил, что неспособность устранить текущие структурные уязвимости может привести к серьезной эрозии доверия на пути к массовому внедрению.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Основатель Curve Егорова критикует архитектуру DeFi после $750M в убытках в этом году

Сообщение Gate News, 21 апреля — Депозиторы DeFi столкнулись с проблемами при выводе средств в минувшие выходные на ряде крупных протоколов, включая Aave, rsETH и LayerZero, что побудило основателя Curve Finance Михаила Егорова публично раскритиковать архитектурный подход отрасли. «Мы что, отрасль клоунов?» Егорова

GateNews11м назад

Unit Labs запрашивает встречу с U.S. CFTC

Gate News сообщает, что Unit Labs, материнская компания Unitxyz и Tradexyz, подала запрос о встрече с CFTC 7 апреля; характер и результат встречи остаются не раскрыты. Аннотация: В статье отмечается, что Unit Labs, материнская компания Unitxyz и Tradexyz, запросила встречу с Комиссией по торговле товарными фьючерсами США (CFTC) 7 апреля. В материалах отсутствуют сведения о цели или исходе встречи.

GateNews36м назад

Южнокорейское налоговое агентство 7 июля запустит расследования по пресечению криптоуклонения от налогов: смогут найти даже тех, кто использует самокустодиальные кошельки и миксеры

Согласно сообщению ZDNet Korea, Налоговое управление Южной Кореи (NTS) 15 апреля выпустило уведомление о закупке «программного обеспечения для отслеживания операций в целях противодействия уклонению от уплаты налогов на виртуальные активы», при этом планируется завершить выбор системы к концу мая, развернуть ее в июне и официально запустить в июле. Новая система сможет отслеживать self-custody (non-custodial) кошельки, такие как MetaMask и Phantom, и будет обладать технологией «де-демиксинга» (demixing), направленной на пресечение уклонения от уплаты налогов, связанного с сокрытием направлений движения средств через миксеры. Это третье с момента 2024 года обновление системы криптоналогового розыска в Южной Корее; в дополнение к новому закону, согласно которому с 2026 года криптоактивы официально включаются в налогообложение по налогу на совокупный доход в категории «прочие доходы», правоохранительные инструменты также обновляются для повышения эффективности сбора. Объект закупки: Chainalysis и TRM

ChainNewsAbmedia1ч назад

Налоговый орган Южной Кореи внедряет ПО для отслеживания криптовалют с целью выявления уклонения от уплаты налогов, включая некастодиальные кошельки

Сообщение Gate News, 21 апреля — Национальная налоговая служба Южной Кореи объявила 15 апреля, что планирует развернуть программное обеспечение для отслеживания криптоактивов от компаний, включая Chainalysis и TRM Labs, чтобы в реальном времени отслеживать криптовалютные транзакции, выявлять скрытые активы предполагаемых налоговых уклонистов и противодействовать мо

GateNews2ч назад

Сбербанк готовит запуск криптоторговли для 110 млн пользователей

Сбербанк готовит услуги криптовалютного трейдинга и кастодиального хранения, ожидая нормативного одобрения для запуска для 110 млн пользователей. Предложенные правила могут разрешить розничный доступ с ограничениями, смещая акцент на регулируемое участие в криптовалюте в России. Банк создал инфраструктуру и протестировал услуги, чтобы быть готовым к быстрому запуску

CryptoFrontNews2ч назад

Законопроект U.S. CLARITY Act о стейблкоинах сталкивается с возможной задержкой в мае на фоне сопротивления банков

Закон U.S. CLARITY Act сталкивается с задержкой в мае, поскольку банки борются за доходность стейблкоинов, что противоречит отчету Белого дома, который утверждает, что эффект для кредитования составляет всего 0.02%. Краткое содержание Разбор в апрельском комитете по закону U.S. CLARITY Act остается под вопросом, поскольку Сенат

Cryptonews3ч назад
комментарий
0/400
ChaintraceAuntievip
· 3ч назад
Правильно, безопасность должна быть превыше всего, чем рост.
Посмотреть ОригиналОтветить0
0XNightRunvip
· 3ч назад
Ответственность звучит хорошо, но как реализовать анонимные команды в блокчейне? По крайней мере, сделайте открытыми и прозрачными права, задержки и аварийные процедуры.
Посмотреть ОригиналОтветить0
NonceNomadvip
· 3ч назад
Я бы хотел больше видеть предварительный бюджет безопасности: более высокие награды за обнаружение ошибок, постоянный мониторинг, формальная проверка перед запуском, а не полагаться только на одну аудиторию.
Посмотреть ОригиналОтветить0
BetaTestHumanvip
· 3ч назад
Можно ли, как в традиционных отраслях, внедрить «стандарты анализа инцидентов» и «оценку безопасности»? Чтобы обычные пользователи могли сразу понять риски.
Посмотреть ОригиналОтветить0
OrigamiMountainsAndRiversvip
· 3ч назад
Восстановление доверия зависит от двух аспектов: механизма компенсации и постоянной прозрачности. В случае инцидента — немедленно раскрывать информацию, проводить разбор и улучшения, не откладывать.
Посмотреть ОригиналОтветить0
GateUser-3d750846vip
· 3ч назад
Я поддерживаю отраслевой союз по безопасности, но необходимо предотвратить захват правил крупными проектами, малым командам также должны быть доступны каналы участия и обжалования.
Посмотреть ОригиналОтветить0
YieldCartographervip
· 3ч назад
Не стоит полностью обвинять хакеров, многие проблемы связаны с внутренним проектированием процессов и прав доступа, особенно с ключом администратора, логикой обновлений и зависимостью от оракулов.
Посмотреть ОригиналОтветить0
ThinkForThreeSecondsBeforevip
· 3ч назад
Чтобы добиться массового внедрения DeFi, нужно установить «безопасность по умолчанию», скрыть сложность, чтобы пользователи не приходилось учить целый набор правил, чтобы избежать ошибок.
Посмотреть ОригиналОтветить0
BluePeonyPrincipalProtectionvip
· 3ч назад
Каждый раз при аварии напоминайте: не принимайте TVL за силу, коэффициент безопасности — это настоящая защитная стена.
Посмотреть ОригиналОтветить0
LimeLeverageAlertvip
· 3ч назад
Если координационные стандарты — это всего лишь лозунги, они бесполезны; лучше иметь исполнимый контрольный список: минимизация прав, порог мультиподписей, таймлок, мониторинг и оповещения.
Посмотреть ОригиналОтветить0
Подробнее