Curve 創辦人呼籲在駭客攻擊激增之際建立 DeFi 安全標準

CRV3.36%
ETH1.54%
ZRO4.94%
AAVE0.99%

Curve Finance 的創辦人 Michael Egorov 於 2026 年 4 月 21 日公開表達對 DeFi 產業結構性弱點的疑慮,稱由於來自集中式單一失效點所導致的「可預防駭客入侵」正在損害產業信任,且已不能再忽視。

近期 DeFi 事件與責任疑慮

在 4 月 18 日,Kelp DAO 的跨鏈橋漏洞遭到利用,導致約 116,500 rsETH (restaked Ethereum) 被竊,價值約 $292 million。此次事件中,LayerZero 處理了跨鏈資產的移轉。攻擊發生後,包括 Aave 在內的主要 DeFi 放貸協議凍結了 rsETH 市場,並限制了相關存款與借款。

Egorov 批評多個基礎設施元件之間相互連結——Aave、rsETH 和 LayerZero——以及因此形成的結構,會使責任被稀釋。他指出:「儘管使用者無法提領其資產,各個專案仍宣稱自己正在正常運作」,並強調「最終,只有使用者承擔損失」。

提出方案:重視預防,而非事後回應

Egorov 表示,解決這些問題需要的是預防,而非事件發生後的回應。他主張:

  • 在 DeFi 基礎設施中降低單一失效點
  • 在必須使用集中式解決方案時,設計能夠分散信任的系統
  • 在產業內分享最佳實務
  • 強化程式碼驗證標準

產業層級的安全標準與治理

Egorov 呼籲在整個 DeFi 領域採取協同行動,以建立適用於整個產業的安全標準。他提議由專案方、審計機構與風險評估團體共同合作,制定安全設計原則與驗證標準。

他進一步建議,主要生態系機構——特別是 Ethereum Foundation 與 Solana Foundation——應該主導建立產業標準。Egorov 也提到,需要從傳統金融的風險管理做法中汲取經驗。

推廣與信任的警示

在表達「DeFi 最終會勝出」的信心之餘,Egorov 警告稱,如果不處理當前的結構性弱點,可能會在通往主流採用的道路上導致嚴重侵蝕信任。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Sberbank 為 1100 萬用戶準備加密貨幣交易推廣計畫

Sberbank 準備提供加密貨幣交易與託管服務,正等待監管批准以便為 110M 名用戶啟動。 提議的規則可能允許零售客戶在有限度內使用,這代表俄羅斯的受監管加密貨幣參與將出現轉向。 銀行打造了基礎設施並測試了服務,為快速上線做好準備

CryptoFrontNews剛剛

美國《清晰度法案》(CLARITY Act)穩定幣法案因銀行反彈可能延至 5 月

美國《清晰法案》(CLARITY Act)因銀行爭奪穩定幣收益而面臨可能的5月延遲,與白宮的一份報告相衝突;該報告稱放貸影響僅為0.02%。 摘要 美國《清晰法案》(CLARITY Act)的4月委員會審查仍懸而未決,因為參議院

Cryptonews 54分鐘前

國際清算銀行警告:穩定幣更像證券,贖回缺陷恐引爆擠兌

國際清算銀行(BIS)總經理 Pablo Hernández de Cos 週一在日本銀行研討會上警告,全球穩定幣市場規模已破 3,159 億美元,但運作機制更接近 ETF 等投資產品,而非真正貨幣。BIS 稱,一旦大規模贖回發生,將引發類似 2023 年矽谷銀行(Silicon Valley Bank)連鎖擠兌效應。

Market Whisper56分鐘前

Coin Center 報告:發布軟體程式碼是言論自由,應受第一修正案保護

加密貨幣研究與倡議機構 Coin Center 於 2026 年 4 月 20 日(週一)發布報告,主張編寫和發布加密軟體程式碼屬於受美國憲法第一修正案保護的言論,並提出區分受保護的軟體發布行為與應受監管的開發者行為的法律框架。

Market Whisper1小時前

南韓 FSC 釐清:不再交易數位資產的破產實體無需確認 VASP 身分之要求

南韓金融服務委員會(FSC)釐清:對於已破產但不再參與數位資產交易的企業客戶,金融機構不必確認其 VASP 身分。仍需進行持續的客戶盡職調查;若之後恢復交易,則必須進行驗證,且若未符合相關規定,可能需要終止該業務關係。

GateNews2小時前

南韓提出新加密貨幣交易所監管規定 以防止資產錯配

南韓民主黨議員李憲承(Lee Heon-seung)在發生重大事故後,提出一項加強加密貨幣交易所監管的修正案。該修正案要求進行資產驗證與風險管理,並要求為客戶資產配置獨立錢包。

GateNews3小時前
留言
0/400
Chaintrace Auntievip
· 1小時前
說得對,安全得先於增長。
查看原文回復0
0x夜跑vip
· 1小時前
問責聽起來不錯,但鏈上匿名團隊怎麼落地?至少把權限、延遲、應急流程公開透明吧。
查看原文回復0
NonceNomadvip
· 1小時前
我更想看到事前的安全預算:更高的 bug bounty、持續監控、上線前的形式化驗證,別只靠一次審計。
查看原文回復0
Beta测试人类vip
· 1小時前
能不能像傳統行業一樣搞“事故復盤標準”和“安全評級”?讓普通用戶一眼能看懂風險。
查看原文回復0
折纸山川vip
· 1小時前
信任恢復靠兩點:賠付機制和持續透明。出了事立刻披露、復盤、改進,別拖。
查看原文回復0
GateUser-3d750846vip
· 1小時前
我支持行業級安全聯盟,但要防止被大項目綁架規則,小團隊也要有參與和申訴渠道。
查看原文回復0
Yield Cartographervip
· 1小時前
也別全怪黑客,很多是內部流程和權限設計的問題,尤其是 admin key、升級邏輯、預言機依賴。
查看原文回復0
Swap前想三秒vip
· 1小時前
DeFi 想大規模採用,就得把“安全預設開啟”,把複雜性藏起來,讓用戶不用學一堆才能避免踩坑。
查看原文回復0
蓝牡丹保本vip
· 1小時前
每次事故都提醒一句:別把 TVL 當實力,安全系數才是護城河。
查看原文回復0
青柠杠杆警报vip
· 1小時前
協同標準如果只是口號沒用,最好有可執行的清單:權限最小化、多簽門檻、timelock、監控告警。
查看原文回復0
查看更多