Người sáng lập Curve kêu gọi các tiêu chuẩn an toàn cho DeFi giữa làn sóng tấn công gia tăng

CRV-1,38%
ETH2,06%
ZRO-1,75%
AAVE2,25%

Michael Egorov, người sáng lập Curve Finance, đã công khai nêu lo ngại về các lỗ hổng mang tính cấu trúc trong ngành DeFi vào ngày 21 tháng 4 năm 2026, cho rằng “các vụ hack có thể phòng tránh” bắt nguồn từ các điểm lỗi đơn lẻ tập trung đang gây tổn hại niềm tin của ngành và không thể tiếp tục bị làm ngơ.

Sự cố DeFi Gần Đây và Các Lo Ngại Về Trách Nhiệm

Vào ngày 18 tháng 4, lỗ hổng của cầu nối cross-chain (cầu nối liên chuỗi) của Kelp DAO đã bị khai thác, dẫn đến việc đánh cắp khoảng 116,500 rsETH (restaked Ethereum), trị giá khoảng $292 triệu. Trong sự việc này, LayerZero đã xử lý việc chuyển động cross-chain. Sau cuộc tấn công, các giao thức cho vay DeFi lớn bao gồm Aave đã đóng băng thị trường rsETH và hạn chế việc gửi và vay liên quan.

Egorov đã chỉ trích tính liên kết chặt chẽ giữa nhiều thành phần hạ tầng—Aave, rsETH và LayerZero—cùng với cấu trúc kết quả khiến trách nhiệm bị phân tán. Ông lưu ý rằng “mặc dù người dùng không thể rút tài sản của họ, mỗi dự án vẫn tuyên bố đang vận hành bình thường,” nhấn mạnh rằng “cuối cùng, chỉ người dùng phải gánh chịu các khoản lỗ.”

Các Giải Pháp Đề Xuất: Phòng Ngừa Thay Vì Phản Ứng

Egorov cho rằng để giải quyết các vấn đề này cần ưu tiên phòng ngừa hơn là phản ứng sau sự cố. Ông kêu gọi:

  • Giảm các điểm lỗi đơn lẻ trong hạ tầng DeFi
  • Thiết kế các hệ thống phân phối niềm tin khi không thể tránh các giải pháp tập trung
  • Chia sẻ các phương pháp hay nhất trên toàn ngành
  • Tăng cường các tiêu chuẩn xác minh mã nguồn

Tiêu Chuẩn An Toàn và Quản Trị Cấp Toàn Ngành

Egorov kêu gọi hành động phối hợp trên toàn lĩnh vực DeFi để thiết lập các tiêu chuẩn an toàn áp dụng cho toàn ngành. Ông đề xuất rằng các dự án, công ty kiểm toán và nhóm đánh giá rủi ro nên cùng nhau xây dựng các nguyên tắc thiết kế an toàn và các tiêu chí xác minh.

Ông cũng gợi ý rằng các tổ chức lớn trong hệ sinh thái—cụ thể là Ethereum Foundation và Solana Foundation—nên đứng ra dẫn dắt việc thiết lập các tiêu chuẩn của ngành. Egorov cũng đề cập đến nhu cầu học hỏi từ các cách tiếp cận quản lý rủi ro của tài chính truyền thống.

Cảnh Báo Về Việc Áp Dụng và Niềm Tin

Trong khi bày tỏ sự tự tin rằng “DeFi cuối cùng sẽ chiến thắng,” Egorov cảnh báo rằng nếu không giải quyết các lỗ hổng cấu trúc hiện tại, ngành có thể phải đối mặt với sự xói mòn nghiêm trọng niềm tin trong lộ trình tiến tới việc được chấp nhận rộng rãi.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

TD Cowen Xác Định Năm Trở Ngại Lớn Đối Với Đạo luật Clarity Ngoài Vấn Đề Lợi suất Stablecoin

Tin từ Gate News, ngày 23 tháng 4 — Theo The Block, ngân hàng đầu tư TD Cowen đã xác định năm trở ngại lớn đối với việc thông qua Đạo luật Clarity, ngoài vấn đề lợi suất stablecoin. Trở ngại đầu tiên là Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) hiện chỉ có một ủy viên

GateNews47phút trước

Ủy ban Chứng khoán và Giao dịch (SEC) đang phải đối mặt với áp lực ngày càng gia tăng để chuyển hướng dẫn về DeFi thành các quy định chính thức

Các bên tham gia trong ngành đang kêu gọi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) chính thức hóa các hướng dẫn về crypto của mình đối với các công cụ phi tập trung, cho rằng các quy định rõ ràng hơn sẽ giảm bớt sự không chắc chắn và giúp việc giám sát phù hợp tốt hơn với cơ sở hạ tầng blockchain. Những điểm chính: Hơn 30 bên tham gia trong ngành crypto

Coinpedia1giờ trước

Cơ quan Quản lý Hành vi Tài chính Anh lần đầu tiên ra tay ngăn chặn giao dịch tiền mã hóa ngang hàng (P2P) bất hợp pháp

Hoạt động thực thi đầu tiên của FCA phối hợp với HMRC và Liên hiệp tổ chức tội phạm Nam Tây khu vực (NCCU) đột kích nhiều địa điểm ở London bị nghi là các sàn giao dịch tiền mã hóa P2P chưa đăng ký, ban hành lệnh dừng hoạt động và đưa vào điều tra hình sự. Các chuyên gia cho biết các nền tảng chưa đăng ký như vậy là bất hợp pháp, rủi ro cao; cơ quan quản lý sẽ bù đắp khoảng trống giám sát bằng các quy định như chống rửa tiền. Vương quốc Anh đang dần xây dựng khung quản lý tiền mã hóa, dự kiến hoàn thiện toàn diện trước năm 2027; vào năm 2026 sẽ mở kênh đăng ký. Đối với nhà đầu tư, cần thận trọng đánh giá rủi ro.

ChainNewsAbmedia8giờ trước

Hyperliquid ra mắt Trung tâm Chính sách tại Mỹ để thúc đẩy quản lý phái sinh phi tập trung

Tin tức Cổng thông tin, ngày 22 tháng 4 — Hyperliquid đã thành lập Trung tâm Chính sách Hyperliquid (HPC) tại Hoa Kỳ, được tài trợ bởi Hyper Foundation. Sáng kiến này nhằm bảo đảm tính rõ ràng về mặt pháp lý và các biện pháp bảo vệ cho người dùng và nhà phát triển tại Mỹ, với trọng tâm là các hợp đồng tương lai vô hạn (perpetual) trên chuỗi. HPC sẽ

GateNews10giờ trước

CEX lớn kêu gọi Quốc hội Mỹ triển khai ngưỡng miễn thuế crypto và cho phép lựa chọn thời điểm tính thuế đối với phần thưởng staking

Một CEX lớn kêu gọi Quốc hội đặt mức miễn thuế tối thiểu cho các giao dịch crypto và cho phép thời điểm báo cáo staking linh hoạt, viện dẫn rằng các biểu mẫu IRS cho thấy hầu hết các giao dịch đều nằm dưới ngưỡng và gây gánh nặng báo cáo nặng nề. Bài viết cho biết một sàn giao dịch tập trung lớn đang thúc giục Quốc hội Hoa Kỳ thiết lập các ngưỡng miễn trừ tối thiểu cho giao dịch crypto được điều chỉnh theo lạm phát, đồng thời cho phép người nộp thuế được chọn thời điểm báo cáo phần thưởng staking. Bài viết dẫn dữ liệu của CoinDesk cho thấy 56 triệu biểu mẫu thuế crypto đã được nộp cho năm 2025, trong đó phần lớn giao dịch có giá trị dưới $50, qua đó minh họa gánh nặng hành chính của các quy định báo cáo hiện hành và nhu cầu thay đổi chính sách.

GateNews12giờ trước

Bắc Carolina Thông Qua Luật Tài Sản Kỹ Thuật Số, Cho Phép Ngân Hàng Lưu Ký Crypto

Tin tức từ Gate, ngày 22 tháng 4 — Bắc Carolina đã chính thức trình Hạ viện Dự luật 1029, Đạo luật về Tài sản Kỹ thuật số và Stablecoin, đánh dấu việc bang bắt đầu tham gia quản lý crypto. Dự luật, được phát triển dựa trên các khuyến nghị từ một ủy ban blockchain chuyên trách, nhằm mục tiêu tích hợp tài sản kỹ thuật số vào hệ thống tài chính truyền thống bằng cách tạo ra một khung pháp lý cho các tổ chức được quản lý.

GateNews12giờ trước
Bình luận
0/400
RationalRugCheckervip
· 5giờ trước
Điểm đau lớn nhất của DeFi thực ra là "rủi ro chuỗi do khả năng hợp tác", một lỗ hổng có thể truyền dẫn thành chuỗi, cần có hệ thống quản lý rủi ro tốt hơn.
Xem bản gốcTrả lời0
SlippageAfterTheRainvip
· 04-21 10:15
Tiêu chuẩn an toàn hợp tác + cơ chế trách nhiệm giải trình là hai điểm rất quan trọng, nếu không người dùng sẽ tiếp tục sử dụng dịch vụ trung tâm để dễ dàng quản lý.
Xem bản gốcTrả lời0
GasFeesAfterTheRainvip
· 04-21 09:46
Vấn đề là ai sẽ đặt tiêu chuẩn? Quỹ, công ty kiểm toán hay liên minh giao thức? Đừng cuối cùng lại biến thành mỗi người chơi một kiểu.
Xem bản gốcTrả lời0
ChaintraceAuntievip
· 04-21 05:55
Đúng vậy, an toàn phải đi trước tăng trưởng.
Xem bản gốcTrả lời0
0XNightRunvip
· 04-21 05:51
Trách nhiệm nghe có vẻ tốt, nhưng làm thế nào để nhóm ẩn danh trên chuỗi thực hiện được? Ít nhất hãy công khai minh bạch quyền hạn, độ trễ, quy trình ứng phó khẩn cấp.
Xem bản gốcTrả lời0
NonceNomadvip
· 04-21 05:49
Tôi muốn thấy ngân sách an toàn trước hơn: phần thưởng lỗi cao hơn, giám sát liên tục, xác minh hình thức trước khi ra mắt, đừng chỉ dựa vào một lần kiểm toán.
Xem bản gốcTrả lời0
BetaTestHumanvip
· 04-21 05:41
Liệu có thể giống như ngành công nghiệp truyền thống, xây dựng "Tiêu chuẩn phân tích sự cố" và "Xếp hạng an toàn" không? Để người dùng phổ thông có thể dễ dàng nhìn thấy rủi ro.
Xem bản gốcTrả lời0
OrigamiMountainsAndRiversvip
· 04-21 05:38
Việc khôi phục lòng tin dựa vào hai điểm: cơ chế bồi thường và tính minh bạch liên tục. Khi có chuyện xảy ra, hãy công khai ngay lập tức, xem xét lại, cải thiện, đừng chần chừ.
Xem bản gốcTrả lời0
GateUser-3d750846vip
· 04-21 05:32
Tôi ủng hộ liên minh an ninh cấp ngành, nhưng cần ngăn chặn bị các dự án lớn chi phối quy tắc, các nhóm nhỏ cũng phải có kênh tham gia và phản ánh.
Xem bản gốcTrả lời0
YieldCartographervip
· 04-21 05:32
Cũng đừng đổ hết lỗi cho hacker, nhiều vấn đề liên quan đến quy trình nội bộ và thiết kế quyền hạn, đặc biệt là khóa quản trị, logic nâng cấp, và phụ thuộc vào oracle.
Xem bản gốcTrả lời0
Xem thêm