Засновник Curve закликає до стандартів безпеки DeFi на тлі сплеску хакінгів

CRV-5,52%
ETH-1,9%
ZRO-5,58%
AAVE-2,04%

Майкл Єгоров, засновник Curve Finance, публічно висловив занепокоєння щодо структурних вразливостей у DeFi-індустрії 21 квітня 2026 року, заявивши, що «викрадення, яких можна було б запобігти», що виникають через централізовані єдині точки відмови, підривають довіру до індустрії та більше не можуть ігноруватися.

Останній інцидент у DeFi та зауваження щодо відповідальності

21 квітня було використано вразливість кросчейн-моста Kelp DAO, що призвело до викрадення приблизно 116,500 rsETH (restaked Ethereum) вартістю приблизно $292 мільйон. У цьому інциденті кросчейн-перенесення виконала LayerZero. Після атаки провідні протоколи децентралізованого кредитування DeFi, зокрема Aave, заморозили ринок rsETH і обмежили пов’язані депозити та запозичення.

Єгоров розкритикував взаємопов’язаний характер кількох компонентів інфраструктури — Aave, rsETH і LayerZero — та створену внаслідок цього структуру, яка розмиває відповідальність. Він зазначив, що «попри те, що користувачі не можуть вивести свої активи, кожен проєкт стверджує, що працює нормально», підкресливши, що «врешті-решт лише користувачі несуть збитки».

Запропоновані рішення: профілактика замість реагування

Єгоров стверджував, що для вирішення цих проблем потрібна профілактика, а не реагування після інциденту. Він виступав за:

  • Зменшення єдиних точок відмови в інфраструктурі DeFi
  • Проєктування систем, які розподіляють довіру, коли централізовані рішення є неминучими
  • Спільне використання найкращих практик у всій індустрії
  • Посилення стандартів верифікації коду

Загальногалузеві стандарти безпеки та управління

Єгоров закликав до спільних дій у секторі DeFi, щоб запровадити стандарти безпеки, застосовні до всієї індустрії. Він запропонував, щоб проєкти, аудитори та групи з оцінки ризиків працювали разом, щоб визначити принципи безпечного проєктування та критерії верифікації.

Він також припустив, що ключові інституції екосистеми — зокрема Ethereum Foundation і Solana Foundation — повинні очолити процес встановлення стандартів індустрії. Єгоров також послався на необхідність переймати підходи до управління ризиками з традиційних фінансів.

Попередження щодо впровадження та довіри

Хоча він висловив упевненість, що «DeFi зрештою переможе», Єгоров попередив, що невжиття заходів для усунення поточних структурних вразливостей може призвести до серйозного розмивання довіри на шляху до масового впровадження.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Gate припинить торгівлю 14 токенами, зокрема 5IRE, UNO, BLY тощо, 30 квітня; користувачам потрібно вивести активи або подати заявку на викуп у встановлений час

Повідомлення Gate News, згідно з офіційним оголошенням Gate Gate оголосила про припинення надання торговельних сервісів для 14 токенів. Токени, для яких припиняється обслуговування, включають 5IRE, UNO, BLY, CLEAR, KIMA, TMAI, LOVE, TARA, DIONE, STARL, MASA, OPUL, MCRT і ROCK; усі вони відповідають торговельним парам з USDT. Gate уже призупинила послуги поповнення для цих токенів. З 2026 року квітня 30 дня 11:00(UTC+8) перед закриттям буде припинено нові маржинальні позики та позики під забезпечення, а також призупинено відповідні спотові торговельні пари, кількісні сітки, «лишок на рахунку» та маржинальну торгівлю. Після 2026 року квітня 30 дня користувачі, які досі тримають на Gate вищезазначені токени, можуть подати заявку для участі в викупі. Ціна викупу відрізняється залежно від типу монети. Користувачі мають подати форму заявки на викуп у період з 14 травня 2026 року по 21 травня 2026 року. Ліміт максимальної компенсації для одного акаунта

GateAnnouncement45хв. тому

Гонконг планує запустити ліцензію з комплаєнсу для крипто OTC до кінця року, просуває торгівлю на вторинному ринку RWA у стейблкоїнах

Повідомлення Gate News, 23 квітня — Гонконг планує запровадити ліцензію на відповідність для крипто-OTC до кінця 2026 року, як повідомив У Цзєчжуан, член Національного комітету Китайської народної політичної консультативної ради (CPPCC) та голова Комерційно-та комітету з торгівлі й техінновацій Легислативної ради, виступаючи на Саміті 2026 року з інституційного цифрового управління капіталом у Гонконзі

GateNews1год тому

FSA Японії просуває перекласифікацію криптоактивів до закону про фінансові інструменти, запускає три пілотні проєкти платіжних розрахунків зі стейблкоїнами

Повідомлення Gate News, 23 квітня — Японське агентство фінансових послуг (FSA) подало до Парламенту законопроєкт із пропозицією перекласифікувати криптоактиви з Платіжного закону на Закон про фінансові інструменти та біржову діяльність, згідно зі словами Сіґеру Сімідзу, директора підрозділу ризик-аналізу FSA

GateNews2год тому

Губернатор Нью-Йорка Хочул підписала розпорядження, яке обмежує держслужбовців штату щодо «інсайдерської торгівлі» на ринках прогнозів

Губернаторка штату Нью-Йорк Кеті Хокул (Kathy Hochul) 22 квітня, у середу, підписала розпорядження, яке забороняє посадовим особам та працівникам штату використовувати для ставок у ринках прогнозів непублічну інформацію, отриману завдяки посадовим повноваженням, або допомагати будь-якій третій стороні здійснювати зазначені дії. Того ж дня платформа ринків прогнозів Kalshi оголосила, що завершила внутрішнє розслідування щодо трьох політичних кандидатів, які робили ставки у межах власних виборчих кампаній, та наклала на них штрафи й застосувала призупинення діяльності.

MarketWhisper2год тому

SEC отримала спільний лист від 30 установ, у якому просять розробити регуляторні правила для DeFi-брокерів

DeFi освітній фонд (DeFi Education Fund) 21 квітня спільно з більш ніж 30 компаніями з криптовалютної індустрії надіслав до Комісії з цінних паперів і бірж США (SEC) колективного листа, закликаючи SEC ухвалити «notice-and-comment» (процедуру повідомлення та коментарів) як офіційну процедуру розробки правил, перетворивши чинні заяви персоналу щодо децентралізованих інструментів на офіційні правила, що матимуть тривалу дію.

MarketWhisper2год тому

Таїландська SEC опублікувала нормативну пропозицію, яка дозволяє операторам ринку цифрових активів подавати заявки на похідні брендові ліцензії напряму

Згідно з повідомленням Комісії з цінних паперів і бірж Таїланду (SEC) від 23 квітня, регулятор офіційно висунув на розгляд поправки до правил ліцензування діяльності з деривативів на цифрові активи, щоб дозволити операторам, які вже мають ліцензію на обіг цифрових активів, без створення окремої юридичної особи подавати безпосередньо заявку на ліцензію на деривативну діяльність. Пропозиція також одночасно запроваджує вимоги щодо управління конфліктами інтересів для компаній, що здійснюють як операції з цифровими активами, так і деривативну діяльність, а також вимагає, щоб фінансові стандарти для бірж деривативів і клірингових установ відповідали міжнародним базовим стандартам.

MarketWhisper3год тому
Прокоментувати
0/400
RationalRugCheckervip
· 9год тому
Основна проблема DeFi насправді полягає у «ризиках ланцюгового ефекту, що виникають через комбінацію», одна дірка може спричинити ланцюгову реакцію, потрібен більш системний підхід до управління ризиками.
Переглянути оригіналвідповісти на0
SlippageAfterTheRainvip
· 04-21 10:15
Стандарти безпеки співпраці + механізми відповідальності — це дуже важливі моменти, інакше користувачі просто продовжуватимуть користуватися централізованим зберіганням для спокою.
Переглянути оригіналвідповісти на0
GasFeesAfterTheRainvip
· 04-21 09:46
Питання в тому, хто визначає стандарти? Фонд, аудиторська компанія чи протоколний альянс? Не щоб у кінці знову кожен грав сам по собі.
Переглянути оригіналвідповісти на0
ChaintraceAuntievip
· 04-21 05:55
Правильно, безпека має бути пріоритетом перед зростанням.
Переглянути оригіналвідповісти на0
0XNightRunvip
· 04-21 05:51
Відповідальність звучить добре, але як реалізувати анонімні команди в мережі? Принаймні зробіть публічно прозорими права, затримки та процеси реагування на надзвичайні ситуації.
Переглянути оригіналвідповісти на0
NonceNomadvip
· 04-21 05:49
Я більше хочу бачити попередній бюджет безпеки: вищі винагороди за виявлення помилок, постійний моніторинг, формальна перевірка перед запуском, а не покладатися лише на один аудит.
Переглянути оригіналвідповісти на0
BetaTestHumanvip
· 04-21 05:41
Чи можливо, як у традиційних галузях, запровадити «Стандарти аналізу інцидентів» та «Рейтинги безпеки»? Щоб звичайні користувачі могли одразу зрозуміти ризики.
Переглянути оригіналвідповісти на0
OrigamiMountainsAndRiversvip
· 04-21 05:38
Відновлення довіри залежить від двох аспектів: механізму компенсації та постійної прозорості. У разі проблеми — одразу розкривати, аналізувати та вдосконалювати, не зволікаючи.
Переглянути оригіналвідповісти на0
GateUser-3d750846vip
· 04-21 05:32
Я підтримую галузевий альянс безпеки, але потрібно запобігти захопленню правил великими проектами, малим командам також має бути доступні канали участі та оскарження.
Переглянути оригіналвідповісти на0
YieldCartographervip
· 04-21 05:32
Не варто цілком звинувачувати хакерів, багато проблем пов’язані з внутрішніми процесами та дизайном прав доступу, особливо з адміністративним ключем, логікою оновлення та залежністю від оракулів.
Переглянути оригіналвідповісти на0
Дізнатися більше